diff --git a/doc/droits.md b/doc/droits.md index be28f94b6d51cf96647654cd3c662ba26470d926..9f26a555fe4dfa484f784d9c0b23641bb6ebb323 100644 --- a/doc/droits.md +++ b/doc/droits.md @@ -25,6 +25,17 @@ Exemples de rôle : - Personnel - Etudiant +#### Visibilité des rôles depuis l'extérieur + +Il est parfois nécessaire de limiter l'accès à certains rôles pouvant traiter des données sensibles. +La paramètre "Accessible de l'extérieur" précise cela. S'il est égal à oui (choix par défaut), alors pas de restriction. +Dans le cas contraire le rôle ne sera disponible pour l'utilisateur que si ce dernier se connecte depuis le réseau de l'université de Caen (paramètre par défaut). +Par exemple, si une personne est à la fois administrateur et simple utilisateur de votre application et que le rôle admin n'est pas accessible de l'extérieur, alors +de chez lui ou bien depuis EDUROAM (qui est considéré comme extérieur à l'établissement), il ne pourra se connecter qu'en tant que simple utilisateur sans pouvoir +switcher vers admin. + +Pour plus d'indication sur la manière de détecter si l'on se situe sur le réseau de l'établissement ou non, aller sur +[https://git.unicaen.fr/lib/unicaen/app/blob/master/doc/Services.md#hostlocalization](https://git.unicaen.fr/lib/unicaen/app/blob/master/doc/Services.md#hostlocalization). ### Privilèges diff --git a/doc/roles.png b/doc/roles.png index d22b32098cbee0a1adced6e7f3a8af28dbe6be4d..bb055f021d2d5d8830c4c25ab488103ece1e6a9f 100644 Binary files a/doc/roles.png and b/doc/roles.png differ