La gestion des permissions au sein d'EFR repose sur deux axes :
Un axe transverse, basé sur les rôles Keycloak ;
Un axe spécifique, où chaque module gère ses propres permissions.
Le second axe est autonome par module, et ne nécessite aucune configuration préalable de votre part. En revanche, il faut configurer certains éléments sur la gestion de l’identité, afin d’offrir soit des accès, soit des permissions administrateurs à certains de vos utilisateurs.
Pour la suite de cette documentation, vous êtes invités à prendre en compte les articles suivants :
Rôle | Description |
---|---|
| Permet aux utilisateurs ayant ce rôle d’utiliser le module. |
| Procure un accès administrateur au module. |
Pour plus aisément donner les accès aux modules à vos utilisateurs, vous pouvez donner le rôle à tout le monde par défaut.
Dans le cas d’un AD par exemple, vous pouvez ajouter un rôle mapper offrant un rôle hardcodé.
Dans la vue Mapper de votre Identity Provider, voici un exemple de rôle donné par défaut :