Comprendre les rôles et autorisations

CommencerPopulaire
8 min

Guide complet du système de contrôle d'accès basé sur les rôles

Aperçu

Syndik utilise un système complet de contrôle d'accès basé sur les rôles (RBAC) qui vous permet de contrôler précisément ce que chaque utilisateur peut voir et faire sur la plateforme. Cela garantit la sécurité des données tout en maintenant l'efficacité opérationnelle.

La sécurité avant tout

Suivez toujours le principe du moindre privilège - accordez aux utilisateurs uniquement l'accès minimum dont ils ont besoin pour exercer leurs fonctions.

Hiérarchie des rôles

Syndik suit une structure hiérarchique de permissions où les rôles de niveau supérieur héritent des permissions des rôles de niveau inférieur :

Super AdministrateurNiveau le plus élevé

Contrôle complet du système avec accès à toutes les fonctionnalités et paramètres.

Gestion de l'organisation
Administration des utilisateurs
Configuration du système
Supervision financière
Paramètres de sécurité
Gestion des intégrations
AdministrateurNiveau élevé

Gestion complète de la propriété avec administration système limitée.

Opérations immobilières
Gestion du personnel
Rapports financiers
Gestion des résidents
Supervision de la maintenance
Gestion basique des utilisateurs
Gestionnaire immobilierNiveau moyen

Opérations quotidiennes de la propriété et services aux résidents.

Gestion des unités
Communications avec les résidents
Demandes de maintenance
Gestion des baux
Rapports de base
Coordination des fournisseurs
Personnel/SpécialisteNiveau de base

Accès spécialisé pour des fonctions spécifiques.

Accès spécifique aux tâches
Informations en lecture seule
Saisie de données limitée
Communication de base

Types d'autorisations

Syndik utilise des autorisations granulaires qui peuvent être attribuées individuellement ou dans le cadre de packages de rôles :

Autorisations de visualisation
  • Voir les propriétés et unités
  • Accéder aux informations des résidents
  • Lire les rapports financiers
  • Voir les demandes de maintenance
  • Accéder aux journaux de communication
Autorisations de modification
  • Mettre à jour les informations de propriété
  • Modifier les dossiers des résidents
  • Traiter les paiements
  • Gérer les ordres de travail
  • Envoyer des communications
Autorisations administratives
  • Créer/supprimer des enregistrements
  • Gérer les comptes utilisateurs
  • Configurer les paramètres système
  • Accéder aux données sensibles
  • Exporter des données en masse
Autorisations de sécurité
  • Accès au journal d'audit
  • Paramètres de sécurité
  • Gestion des permissions
  • Contrôles d'intégration
  • Politiques de conservation des données

Création de rôles personnalisés

Vous pouvez créer des rôles personnalisés adaptés aux besoins spécifiques de votre organisation :

Processus étape par étape
1

Accéder à la gestion des rôles

Paramètres → Utilisateurs et autorisations → Gestion des rôles

2

Créer un nouveau rôle

Cliquez sur « Ajouter un rôle personnalisé » et entrez le nom et la description du rôle

3

Sélectionner les autorisations

Choisissez des autorisations individuelles ou partez d'un modèle de rôle existant

4

Tester et déployer

Testez le rôle avec un utilisateur test avant de l'attribuer aux utilisateurs de production

Meilleures pratiques de sécurité

À faire
  • Suivre le principe du moindre privilège
  • Examiner régulièrement les autorisations des utilisateurs
  • Utiliser des modèles de rôles pour la cohérence
  • Documenter les objectifs des rôles personnalisés
  • Tester les rôles avant le déploiement
  • Retirer l'accès immédiatement lorsque le personnel part
À ne pas faire
  • Ne partagez pas les identifiants d'administrateur
  • Ne donnez pas d'autorisations excessives
  • Ne créez pas de rôles sans documentation
  • N'ignorez pas les alertes d'audit des autorisations
  • N'utilisez pas de noms de rôles génériques
  • Ne contournez pas le processus d'approbation

Exemples courants

Voici quelques configurations de rôles courantes pour différents scénarios :

Agent de location

Actions autorisées :

  • Voir les unités disponibles
  • Planifier des visites
  • Créer des dossiers de prospects
  • Traiter les candidatures
  • Générer des documents de bail

Accès restreint :

  • Rapports financiers
  • Gestion de la maintenance
  • Administration des utilisateurs
  • Paramètres de propriété
  • Export de données en masse
Superviseur de maintenance

Actions autorisées :

  • Gérer les ordres de travail
  • Affecter le personnel de maintenance
  • Suivre l'inventaire
  • Communiquer avec les résidents
  • Générer des rapports de maintenance

Accès restreint :

  • Gestion des baux
  • Données financières
  • Autorisations des utilisateurs
  • Configuration de propriété
  • Documents juridiques

Veuillez vous connecter pour évaluer cet article

Comprendre les rôles et autorisations | Syndik User Guide