Guide des Users
Guide des Users
Les users et permissions determinent comment les equipes collaborent en securite dans PageFace et FaceFlow.
A mesure que l'equipe web grandit, l'acces doit refleter de vraies responsabilites. L'objectif n'est pas de donner a tout le monde le meme controle. L'objectif est de permettre a chacun de faire le travail dont il a besoin sans creer de risque inutile.
Quand revoir les users et permissions
Revenez sur les users et permissions lorsque :
- une nouvelle equipe rejoint le workflow web
- differentes business units possedent differentes sections
- les editeurs ont besoin d'acces sans controle total
- l'administration et l'edition quotidienne doivent etre separees
- l'autorite de review ou de publication doit etre limitee
Si la structure de l'equipe change, la conception des acces doit generalement changer aussi.
Workflow recommande
- Definir les responsabilites
- Creer un petit nombre de roles clairs
- Assigner les users aux bons roles
- Limiter l'acces par section si necessaire
- Revoir les permissions a chaque changement de propriete
Ce qui fait un workflow d'equipe plus sur
Une bonne conception d'acces :
- separe les editeurs des administrateurs
- reserve les actions a plus haut risque aux bonnes personnes
- garde des roles compréhensibles
- reflete la vraie propriete des sections du site
- est revue regulierement
Le meilleur modele de permission est generalement celui que les personnes peuvent comprendre et maintenir.
Cas d'usage frequents
- equipes contenu qui gerent uniquement les pages
- equipes marketing qui gerent campagnes et forms
- equipes support ou moderation qui revoient les soumissions
- equipes regionales qui gerent leurs propres sections
Erreurs frequentes
- donner trop largement un acces complet
- creer de nombreux roles qui se chevauchent sans differences claires
- oublier de retirer ou mettre a jour les acces apres des changements de personnel
- traiter tous les editeurs comme s'ils possedaient l'ensemble du site
- rendre les roles si complexes que personne ne comprend la difference
Recommandations d'equipe
- aligner les permissions sur les vraies responsabilites
- limiter l'acces administrateur
- utiliser une propriete par section quand des equipes differentes gerent des branches differentes
- revoir regulierement les comptes inactifs ou obsoletes