Rôles et permissions
Consultez et assignez les roles plateforme et applicatifs dans l'Admin Panel. Utilisez la matrice des permissions et le tableau Assign Roles pour controler ce que chaque utilisateur peut faire dans Well Management, RodSim et Calculators.
PetroBench utilise deux couches de roles : les roles plateforme definissent le perimetre hierarchique, et les roles applicatifs definissent les permissions dans chaque application installee. La section Security de l'Admin Panel est l'endroit ou vous consultez et assignez les deux.
Pour le modele d'acces complet, les regles de hierarchie et le comportement de delimitation des donnees, voir la reference RBAC.
Roles plateforme vs roles applicatifs
| Couche | Roles | Controle |
|---|---|---|
| Plateforme | HQ Admin, Division Admin, Region Admin, Key User | Quelles divisions, regions et pages admin un utilisateur peut acceder |
| Application | Admin, Engineer, Advisor, Guest | Quelles actions un utilisateur peut effectuer dans chaque application |
Lorsque vous assignez un role plateforme, PetroBench applique un role applicatif par defaut. Vous pouvez surcharger les roles applicatifs par utilisateur et par application sans changer leur perimetre plateforme.
La synchronisation automatique des roles ne fait que monter les roles applicatifs pour correspondre a un role plateforme superieur. Elle ne reduit jamais un role applicatif eleve manuellement.
Matrice Role & Permissions
Ouvrez Admin Panel > Security > Role & Permissions pour consulter la matrice des permissions.
La page affiche un onglet par application installee (par exemple Well Management, RodSim, Calculators). Chaque onglet liste les capacites a gauche et les quatre roles applicatifs en haut :
| Role applicatif | Resume |
|---|---|
| Admin | Controle complet, y compris archivage et restauration |
| Engineer | Creer, modifier, supprimer, importer et executer des simulations |
| Advisor | Modifier les donnees existantes ; ne peut pas creer ou supprimer des puits ni importer |
| Guest | Acces lecture seule pour consulter donnees et resultats ; utilise un siege guest gratuit, pas un siege payant |
Utilisez la matrice pour decider quel role applicatif assigner. Elle reflete l'ensemble de permissions actuel pour les applications installees de votre organisation.
Role Guest
Guest est le role applicatif en lecture seule pour les personnes qui ont besoin de visibilite dans votre organisation sans faire de travail de conception. Les Guests restent des utilisateurs internes normaux (ils se connectent avec votre org, recoivent un role plateforme et un perimetre region) : ce ne sont pas des liens publics anonymes.
Sieges
Assigner Guest pour une application ne consomme pas de siege de licence payant pour cette application. Cela utilise le pool guest seat separe de votre abonnement. Admin, Engineer et Advisor consomment chacun un siege payant. Details : Billing & Licenses.
Ce que les Guests peuvent voir et faire
Dans leur perimetre plateforme (division / region), les Guests peuvent generalement :
- Voir les puits et donnees de puits
- Voir et comparer simulations, graphiques et resultats
- Ouvrir les calculators et telecharger les rapports de simulation
- Voir tags et equipement personnalise (pas les gerer)
Ils ne peuvent pas creer, modifier, supprimer, importer ou archiver des puits ; ils ne peuvent pas executer ou modifier des simulations ; ils ne peuvent pas gerer utilisateurs, roles ou tags.
Bons cas d'usage pour Guest
| Exemple | Pourquoi Guest convient |
|---|---|
| Responsable operations qui revoit les resultats | A besoin de graphiques et rapports, pas d'outils de conception |
| Partie prenante finance ou HSE | Visibilite occasionnelle sur les puits de sa region |
| Nouvelle recrue en observation avant un siege Engineer complet | Onboarding lecture seule sans consommer un siege payant |
| Compte « viewer » partage pour un tableau de bord direction | Meme connexion org, sans risque de modification |
Utilisez Advisor lorsque quelqu'un doit modifier des donnees de puits existantes. Utilisez Engineer lorsqu'il cree des puits ou execute des simulations.
Attribuer des rôles
Ouvrez Admin Panel > Security > Assign Roles pour definir les roles applicatifs de chaque utilisateur sur les applications.
Le tableau liste les utilisateurs de votre perimetre. Chaque application installee a sa propre colonne de role.
Assigner ou modifier des roles applicatifs
- Allez dans Admin Panel > Security > Assign Roles
- Trouvez l'utilisateur dans le tableau (utilisez la recherche si la liste est longue)
- Selectionnez un role applicatif dans le menu deroulant pour chaque colonne d'application
- Cliquez sur Save
Assign Roles prend en charge Undo et Redo pendant l'edition. Enregistrez uniquement lorsque toutes les modifications sont correctes.
Exemples d'assignation
| Type d'utilisateur | Role plateforme | Roles applicatifs typiques |
|---|---|---|
| Administrateur organisation | HQ Admin | Admin dans toutes les applications |
| Ingenieur terrain | Key User | Engineer dans Well Management et RodSim |
| Consultant externe | Key User | Advisor ou Guest dans les applications concernees |
| Manager (lecture seule) | Key User | Guest dans toutes les applications |
Correspondance plateforme vers application par defaut
| Role plateforme | Role applicatif par defaut |
|---|---|
| HQ Admin | Admin |
| Division Admin | Admin |
| Region Admin | Admin |
| Key User | Engineer |
Surchargez les valeurs par defaut sur Assign Roles lorsqu'un utilisateur a besoin d'un acces applicatif plus restreint ou plus large que son role plateforme ne l'implique.
Qui peut gerer les roles
| Action | HQ Admin | Division Admin | Region Admin |
|---|---|---|---|
| Voir Role & Permissions | Oui | Oui | Oui |
| Modifier Assign Roles (perimetre org) | Oui | Utilisateurs division uniquement | Utilisateurs region uniquement |
| Changer le role plateforme sur un utilisateur | Oui | Perimetre division | Perimetre region |
Les comptes Key User ne peuvent pas ouvrir les pages de gestion des roles. Demandez a un administrateur de modifier les roles en leur nom.
Lien avec les fiches utilisateur
Le role plateforme et l'assignation regionale sont definis sur la page Users. Les surcharges de roles applicatifs sont definies sur Assign Roles. Les deux couches s'appliquent ensemble : un utilisateur doit avoir le perimetre plateforme et la permission applicative pour effectuer une action.
Prochaines etapes
- Inviter des utilisateurs et definir les roles plateforme : Users
- Examiner l'activite administrative : Audit Logs
- Delimitation complete et comportement API : reference RBAC