Rôles et permissions

Consultez et assignez les roles plateforme et applicatifs dans l'Admin Panel. Utilisez la matrice des permissions et le tableau Assign Roles pour controler ce que chaque utilisateur peut faire dans Well Management, RodSim et Calculators.

PetroBench utilise deux couches de roles : les roles plateforme definissent le perimetre hierarchique, et les roles applicatifs definissent les permissions dans chaque application installee. La section Security de l'Admin Panel est l'endroit ou vous consultez et assignez les deux.

Pour le modele d'acces complet, les regles de hierarchie et le comportement de delimitation des donnees, voir la reference RBAC.

Roles plateforme vs roles applicatifs

CoucheRolesControle
PlateformeHQ Admin, Division Admin, Region Admin, Key UserQuelles divisions, regions et pages admin un utilisateur peut acceder
ApplicationAdmin, Engineer, Advisor, GuestQuelles actions un utilisateur peut effectuer dans chaque application

Lorsque vous assignez un role plateforme, PetroBench applique un role applicatif par defaut. Vous pouvez surcharger les roles applicatifs par utilisateur et par application sans changer leur perimetre plateforme.

La synchronisation automatique des roles ne fait que monter les roles applicatifs pour correspondre a un role plateforme superieur. Elle ne reduit jamais un role applicatif eleve manuellement.

Matrice Role & Permissions

Ouvrez Admin Panel > Security > Role & Permissions pour consulter la matrice des permissions.

La page affiche un onglet par application installee (par exemple Well Management, RodSim, Calculators). Chaque onglet liste les capacites a gauche et les quatre roles applicatifs en haut :

Role applicatifResume
AdminControle complet, y compris archivage et restauration
EngineerCreer, modifier, supprimer, importer et executer des simulations
AdvisorModifier les donnees existantes ; ne peut pas creer ou supprimer des puits ni importer
GuestAcces lecture seule pour consulter donnees et resultats ; utilise un siege guest gratuit, pas un siege payant

Utilisez la matrice pour decider quel role applicatif assigner. Elle reflete l'ensemble de permissions actuel pour les applications installees de votre organisation.

Role Guest

Guest est le role applicatif en lecture seule pour les personnes qui ont besoin de visibilite dans votre organisation sans faire de travail de conception. Les Guests restent des utilisateurs internes normaux (ils se connectent avec votre org, recoivent un role plateforme et un perimetre region) : ce ne sont pas des liens publics anonymes.

Sieges

Assigner Guest pour une application ne consomme pas de siege de licence payant pour cette application. Cela utilise le pool guest seat separe de votre abonnement. Admin, Engineer et Advisor consomment chacun un siege payant. Details : Billing & Licenses.

Ce que les Guests peuvent voir et faire

Dans leur perimetre plateforme (division / region), les Guests peuvent generalement :

  • Voir les puits et donnees de puits
  • Voir et comparer simulations, graphiques et resultats
  • Ouvrir les calculators et telecharger les rapports de simulation
  • Voir tags et equipement personnalise (pas les gerer)

Ils ne peuvent pas creer, modifier, supprimer, importer ou archiver des puits ; ils ne peuvent pas executer ou modifier des simulations ; ils ne peuvent pas gerer utilisateurs, roles ou tags.

Bons cas d'usage pour Guest

ExemplePourquoi Guest convient
Responsable operations qui revoit les resultatsA besoin de graphiques et rapports, pas d'outils de conception
Partie prenante finance ou HSEVisibilite occasionnelle sur les puits de sa region
Nouvelle recrue en observation avant un siege Engineer completOnboarding lecture seule sans consommer un siege payant
Compte « viewer » partage pour un tableau de bord directionMeme connexion org, sans risque de modification

Utilisez Advisor lorsque quelqu'un doit modifier des donnees de puits existantes. Utilisez Engineer lorsqu'il cree des puits ou execute des simulations.

Attribuer des rôles

Ouvrez Admin Panel > Security > Assign Roles pour definir les roles applicatifs de chaque utilisateur sur les applications.

Le tableau liste les utilisateurs de votre perimetre. Chaque application installee a sa propre colonne de role.

Assigner ou modifier des roles applicatifs

  1. Allez dans Admin Panel > Security > Assign Roles
  2. Trouvez l'utilisateur dans le tableau (utilisez la recherche si la liste est longue)
  3. Selectionnez un role applicatif dans le menu deroulant pour chaque colonne d'application
  4. Cliquez sur Save

Assign Roles prend en charge Undo et Redo pendant l'edition. Enregistrez uniquement lorsque toutes les modifications sont correctes.

Exemples d'assignation

Type d'utilisateurRole plateformeRoles applicatifs typiques
Administrateur organisationHQ AdminAdmin dans toutes les applications
Ingenieur terrainKey UserEngineer dans Well Management et RodSim
Consultant externeKey UserAdvisor ou Guest dans les applications concernees
Manager (lecture seule)Key UserGuest dans toutes les applications

Correspondance plateforme vers application par defaut

Role plateformeRole applicatif par defaut
HQ AdminAdmin
Division AdminAdmin
Region AdminAdmin
Key UserEngineer

Surchargez les valeurs par defaut sur Assign Roles lorsqu'un utilisateur a besoin d'un acces applicatif plus restreint ou plus large que son role plateforme ne l'implique.

Qui peut gerer les roles

ActionHQ AdminDivision AdminRegion Admin
Voir Role & PermissionsOuiOuiOui
Modifier Assign Roles (perimetre org)OuiUtilisateurs division uniquementUtilisateurs region uniquement
Changer le role plateforme sur un utilisateurOuiPerimetre divisionPerimetre region

Les comptes Key User ne peuvent pas ouvrir les pages de gestion des roles. Demandez a un administrateur de modifier les roles en leur nom.

Lien avec les fiches utilisateur

Le role plateforme et l'assignation regionale sont definis sur la page Users. Les surcharges de roles applicatifs sont definies sur Assign Roles. Les deux couches s'appliquent ensemble : un utilisateur doit avoir le perimetre plateforme et la permission applicative pour effectuer une action.

Prochaines etapes

  • Inviter des utilisateurs et definir les roles plateforme : Users
  • Examiner l'activite administrative : Audit Logs
  • Delimitation complete et comportement API : reference RBAC

Sur cette page