Rôles et permissions — rôles système et rôles de locataire construits à partir d'octrois de permissions à portée définie
Last updated: August 09, 2026 by Steve
Rôles et permissions
AccessPoint repose sur des permissions granulaires et configurables par locataire plutôt que sur des titres de poste fixes. Cette page vous permet de construire les rôles utilisés par votre bureau — Coordonnateur, Reviewer, etc. — en accordant des permissions individuelles à partir d'un catalogue catégorisé. Cette page définit ce que chaque rôle peut faire; l'attribution des rôles aux personnes se fait dans Gestion des utilisateurs.

Où le trouver
Ouvrez Paramètres dans la barre d'outils de l'application, puis choisissez Rôles et permissions dans le groupe Utilisateurs et accès.
Rôles système et rôles de locataire
- Administrator est le seul rôle système intégré.
- Tous les autres rôles — tous les rôles de type coordonnateur — sont définis par vous. Ils sont généralement préremplis à partir d'un paquet de juridiction, puis personnalisés par la suite.
Les rôles sont par ailleurs de deux natures, et la différence détermine l'endroit où ils sont accordés :
- Rôles attribués — Administrator et les rôles propres à votre locataire. Un administrateur les accorde dans Gestion des utilisateurs, au besoin avec une date d'expiration, utile pour les contractuels et les utilisateurs clients.
- Rôles relationnels — Custodian, Contributor, Reviewer, Advisor et Reader. Ils sont conférés automatiquement lorsqu'une personne est ajoutée à une assignation, à une tâche, à une révision ou à un dossier. Ils ne peuvent pas être attribués dans Gestion des utilisateurs.
La plupart des bureaux travaillent avec des rôles correspondant à ces archétypes :
| Rôle | Nature | Ce que vous faites |
|---|---|---|
| Request Coordinator | Attribué | Gérer l'ensemble du cycle de vie des demandes d'accès — créer les demandes, assigner le travail, réviser les soumissions et livrer les réponses. |
| Custodian | Relationnel | Collecter et soumettre les documents pour des assignations précises. |
| Contributor | Relationnel | Effectuer des tâches précises au sein d'une assignation. |
| Reviewer | Relationnel | Réviser le travail achevé et l'approuver ou demander des modifications avant l'envoi de la réponse. |
| Advisor | Relationnel | Conseiller sur un dossier — accès en lecture seule, plus la possibilité de consulter et de signaler des caviardages aux fins de discussion. |
| Reader | Relationnel | Consulter en lecture seule les détails d'un dossier auquel vous avez été ajouté. |
| Administrator | Attribué (intégré) | Configurer le système — gérer les utilisateurs, créer les types de demande, définir les flux de travail et maintenir les paramètres du système. |
Les noms des rôles attribués de votre locataire peuvent différer des archétypes ci-dessus, mais le comportement des permissions est le même.
Note sur la confidentialité : les Custodian, Contributor, Advisor et Reader travaillent à partir de contenu anonymisé. Le pare-feu RPI retire les renseignements personnels du demandeur avant que le contenu ne leur parvienne.
Construction d'un rôle
| Élément | Détails |
|---|---|
| Nom et description | Les deux sont traduisibles, afin que le rôle s'affiche correctement dans chacune des langues actives de votre locataire. |
| Octrois de permissions | Accordez des permissions individuelles à partir d'un catalogue de permissions classées par catégorie. |
| Portée | Chaque octroi peut être global ou à portée limitée. |

Rôles liés aux dossiers (dynamiques)
Un rôle peut aussi être créé comme lié aux dossiers : ses permissions ne s'appliquent qu'aux dossiers correspondant à une règle que vous définissez. Une règle peut porter sur :
- la valeur d'un champ personnalisé à sélection unique — « Le client est Acme »;
- un type de dossier;
- une étape du cycle de vie — « toutes les demandes fermées ».
Les dossiers correspondants apparaissent dans les tableaux de bord du membre et s'ouvrent selon les permissions accordées par le rôle; tout le reste demeure invisible. Avant l'enregistrement, l'éditeur affiche un compte en direct — « correspond actuellement à N dossiers » — de sorte que vous voyez la portée d'une règle pendant que vous la rédigez.
Les règles ne font qu'ajouter de l'accès — elles n'en retirent jamais. Une règle liée aux dossiers ne peut pas retirer un accès qu'un membre détient déjà par un autre rôle. Vérifiez les autres rôles d'un membre avant de présumer que la règle est ce qui le limite.
Usages typiques :
- Un fournisseur de services qui donne à chaque organisation cliente l'accès à exactement ses propres dossiers.
- Du personnel junior qui modifie ses propres dossiers mais peut lire l'ensemble du corpus fermé à titre de référence.
- Une équipe à qui l'on accorde l'accès à un seul type de dossier.
Si les membres de vos rôles liés aux dossiers sont des utilisateurs invités, rappelez-vous qu'un invité ne devrait jamais détenir en plus un rôle permanent à vue globale. La règle borne ce qu'AccessPoint leur montre — pas ce que montrerait un octroi distinct accordé sans précaution.
Production de rapports pour les membres liés aux dossiers
Accordez la permission Créer des rapports sur les dossiers correspondants et le membre obtient le générateur de rapports, les rapports enregistrés et Ask AccessPoint portant uniquement sur les dossiers correspondant à sa règle — y compris les exportations et les tuiles épinglées. Les champs contenant les RPI du demandeur ne leur sont jamais proposés, et ils ne voient que leurs propres rapports enregistrés, non ceux partagés par l'équipe.
Deux éléments demeurent à l'échelle du locataire et ne leur sont donc pas offerts : les sections de rapports prêtes à l'emploi du panneau Rapports, qui présentent des chiffres fixes pour toute l'organisation, ainsi que My Day et les notifications.
L'avertissement sur le caractère additif prend ici toute son importance. Si la même personne détient également une permission de rapports ordinaire par un autre rôle, celle-ci n'est pas bornée par la règle et elle verra les chiffres de toute l'organisation.
Cadre supérieur (propriétaire redevable)
Chaque dossier peut désigner un cadre supérieur — la personne redevable des décisions qui y sont prises, par distinction avec le coordonnateur qui effectue le travail.
Désigner quelqu'un lui donne accès à ce dossier seulement. Cette personne peut le lire, voir le demandeur, ouvrir les documents et agir sur les révisions, mais elle ne peut ni le modifier ni le supprimer. C'est délibéré : cela permet de rendre quelqu'un redevable d'un seul dossier — y compris un conseiller externe qui est invité dans votre locataire — sans lui accorder un rôle qui lui montrerait tout.
Les dossiers dont elle est redevable et qui deviennent en retard apparaissent sur son My Day, de sorte que la surveillance ne dépend pas de quelqu'un qui pense à l'en aviser.
Qui peut être désigné est contrôlé par la permission Agir en tant que cadre supérieur, laquelle, à elle seule, n'accorde accès à rien.
Les permissions en pratique
Les permissions contrôlent ce que les utilisateurs voient et peuvent faire dans l'ensemble du produit. Exemples présentés ailleurs dans cette documentation :
- Voir les RPI du demandeur — les noms, courriels et autres renseignements personnels du demandeur ne sont visibles que par les rôles disposant de cette permission; les Custodian et Contributor, qui en sont dépourvus, travaillent à partir d'instructions anonymisées.
- Agir en tant que cadre supérieur — détermine qui peut être désigné propriétaire redevable d'un dossier. À elle seule, elle n'accorde accès à rien.
- Créer des rapports sur les dossiers correspondants — donne aux membres d'un rôle lié aux dossiers des rapports portant uniquement sur leurs dossiers correspondants.
- RequestorManage — requise pour modifier les contacts et institutions des demandeurs.
- ConfigurationManage — permet à un utilisateur de partager des vues enregistrées à l'échelle du locataire et de gérer les vues partagées.
- Permissions
*.configure— certains groupes de Paramètres (flux de travail de révision, configuration de la confidentialité pour les incidents, les évaluations et les plaintes) n'apparaissent que si vous détenez la permission de configuration correspondante.
Rôles et attribution aux utilisateurs
Les rôles n'ont aucun effet tant qu'ils ne sont pas attribués. Utilisez Gestion des utilisateurs pour attribuer ou retirer des rôles à un utilisateur. Un utilisateur peut détenir plus d'un rôle — les permissions sont additives — et une protection du dernier administrateur empêche la suppression du dernier Administrator, de sorte que vous ne puissiez jamais vous verrouiller vous-même hors du système.