Délégation d'accès

Cet écran présente le passage de contrôle d’un compte utilisateur à une autre personne pour un délai limité afin que cette dernière puisse voir exactement ce qui se passe dans la session de cet utilisateur.

Description générale de l'écran

Activer la délégation d'accès

Un administrateur de projet ayant le droit de modifier les paramètres généraux peut activer cette fonctionnalité 1 dans les Paramètres de sécurité.

image-20240207-102535.png

Le rôle pour les utilisateurs délégués

  • Un administrateur de système décide du ou des rôles qui peuvent prendre le contrôle d'un autre compte. Cochez l'option Prendre le contrôle… 2 pour le rôle. Toute personne ayant ce rôle aura donc la capacité de prendre le contrôle d'un autre compte si on le lui propose. Remarque : les personnes ayant ce rôle ne peuvent pas elles-mêmes déléguer leur compte à une autre personne.

image-20240207-112930.png
  • Dans l'écran Délégation d'accès 3, l'utilisateur qui délègue son compte saisit le nombre d'heures d'utilisation de son compte et un code PIN. La manière d'accéder à cet écran varie et sera communiquée par l'administrateur du projet. (L'emplacement technique est project/access-delegation/index).

  • L'utilisateur communique le code PIN à la personne qui utilisera son compte. L'utilisateur qui délègue son compte n'a pas besoin de rester connecté s'il ne le souhaite pas. L'utilisateur délégué peut prendre le contrôle du compte pendant la durée indiquée ou peut être immédiatement déconnecté si l'utilisateur qui délègue clique sur 4 Révoquer l’accès.

Prise de contrôle de l'autre compte

  • La personne déléguée se rend sur la liste des utilisateurs, trouve l'utilisateur qui lui a permis d'accéder à son compte et sélectionne 5 Prendre le contrôle du compte.

  • Lorsqu'il se connecte en utilisant le code PIN correct 6, il sera connecté "comme si" il était cet autre utilisateur et se rendra sur la page d'accueil de cet utilisateur.

  • Un cadre rouge 7 lui rappelle qu'il/elle n'est pas sur son propre compte. L'utilisateur délégué peut cesser d'utiliser l'autre compte simplement en se déconnectant.

 

Toutes les actions exécutées par l'utilisateur délégué sont tracées et stockées (evtlog/monitoring) afin de prouver clairement que ces actions n'étaient pas celles du propriétaire du compte.

Démonstration