Utilisateurs et permissions

Utilisateurs au niveau de l'installation

WebBlocks CMS utilise des comptes administrateur au niveau de l'installation.

Ces utilisateurs servent à gérer le CMS lui-même. Ce ne sont pas des comptes d'adhésion publics et ils ne sont pas inclus dans les paquets de site Export / Import.

Comme les utilisateurs concernent toute l'installation, l'écran Users se trouve dans la navigation System de l'administration.

Chaque utilisateur administrateur du CMS connecté gère les données de son propre compte depuis /webadmin/profile. La page Profile est distincte de la gestion des Users et n'expose que le nom et l'e-mail de l'utilisateur courant, le formulaire de changement de mot de passe avec confirmation du mot de passe actuel et les actions Save Changes.

Les champs de mot de passe des écrans Profile et Users utilisent le motif Password Toggle de WebBlocks UI fourni d'origine (data-wb-password-toggle avec data-wb-target) issu du runtime WebBlocks UI épinglé. Le cœur du CMS n'ajoute ni CSS ni JavaScript personnalisés pour l'affichage du mot de passe.

Rôles

`super_admin`

super_admin dispose d'un accès complet au niveau de l'installation.

Ce rôle peut accéder à :

  • Users
  • sites et langues (locales)
  • paramètres
  • mises à jour
  • sauvegardes
  • export/import
  • tout le contenu des sites de l'installation

Seuls les utilisateurs super_admin peuvent ouvrir /webadmin/users et gérer les autres comptes du CMS.

La gestion des Users reste une administration au niveau de l'installation. Elle permet de gérer les rôles, les sites assignés, l'état actif ou inactif, la protection contre la suppression et les réinitialisations de mot de passe décidées par l'administrateur sans exiger le mot de passe actuel de l'utilisateur concerné. Ces champs de gestion système ne sont pas disponibles depuis la page Profile.

`site_admin`

site_admin est limité au périmètre d'un site.

Ce rôle peut :

  • accéder à /webadmin
  • gérer le contenu des sites assignés
  • publier des pages des sites assignés
  • faire passer les pages d'un état de workflow à l'autre pour les sites assignés

Ce rôle ne peut pas accéder aux zones système au niveau de l'installation telles que Users, paramètres, mises à jour, sauvegardes ou export/import.

`editor`

editor est également limité au périmètre d'un site.

Ce rôle peut :

  • accéder à /webadmin
  • travailler sur le contenu des sites assignés
  • modifier les pages tant qu'elles sont en draft
  • soumettre des pages à relecture
  • ramener une page in_review à l'état draft

Ce rôle ne peut ni publier ni archiver de pages, et ne peut pas accéder aux zones système au niveau de l'installation.

Accès aux sites assignés

  • super_admin a toujours accès à tous les sites
  • site_admin et editor doivent avoir au moins un site assigné
  • les zones d'administration limitées à un site sont filtrées et appliquées côté serveur selon l'accès aux sites assignés

Cette limite de site s'applique aux principales zones de contenu telles que les pages, la navigation, les médias, les rapports de visiteurs et les messages de contact.

Références d'audit

Les pages, les révisions de page, les Shared Slots et les révisions de Shared Slot peuvent stocker des références nullables vers des utilisateurs du CMS à des fins d'attribution d'audit.

  • Ces références sont gérées par le système et ne sont pas des champs de page modifiables.
  • Les enregistrements de contenu restent intacts si un utilisateur référencé est supprimé.
  • Les clés étrangères d'audit utilisent le comportement null-on-delete, si bien que l'ancienne interface d'administration peut se rabattre sur Not recorded pour les acteurs supprimés ou inconnus.

Ce que chaque rôle peut et ne peut pas faire

`super_admin`

Peut :

  • gérer les utilisateurs et les rôles
  • accéder à tous les sites
  • utiliser les outils système au niveau de l'installation
  • publier et archiver des pages

Ne peut pas :

  • supprimer, désactiver ou rétrograder le dernier super_admin actif

`site_admin`

Peut :

  • gérer le contenu des sites assignés
  • publier des pages des sites assignés
  • ramener des pages au brouillon
  • archiver des pages des sites assignés

Ne peut pas :

  • accéder à Users
  • accéder aux écrans système au niveau de l'installation
  • gérer du contenu en dehors des sites assignés

`editor`

Peut :

  • créer et modifier du contenu en brouillon pour les sites assignés
  • soumettre des pages à relecture
  • ramener une page in_review au brouillon

Ne peut pas :

  • publier des pages
  • archiver des pages
  • modifier directement le contenu de pages qui ne sont pas en brouillon
  • accéder aux écrans système au niveau de l'installation

Pourquoi Users est une fonctionnalité au niveau du système

Les utilisateurs ne sont ni du contenu de page ni des enregistrements de contenu site par site.

Ils définissent qui peut exploiter l'installation, quelles zones système sont disponibles et sur quels sites une personne peut travailler. Cela fait de Users un élément du modèle d'administration au niveau de l'installation, qui a donc sa place sous System aux côtés des autres outils système.