Aller au contenu

Configuration du contrôle d'accès

Avec le contrôle d'accès, il est possible de restreindre certaines parties de Document Central à un groupe défini. Le contrôle d'accès peut être configuré dans différents domaines et pour différentes fonctions en utilisant les groupes dans Document Central. Cela permet de restreindre l'accès à des zones de documents ou d'empêcher l'utilisation de types de contenu spécifiques, par exemple.

Le contrôle d'accès pour les documents est divisé en quatre niveaux suivants :

  1. Bibliothèque de documents : Contrôlez l'accès à l'ensemble de la bibliothèque de documents au sein de Document Central.
  2. Types de contenu : Restreignez l'utilisation et l'accès à des types de contenu spécifiques.
  3. Types de contenu dans une bibliothèque de documents : Restreignez l'utilisation et l'accès à des types de contenu spécifiques dans une bibliothèque de documents.
  4. Métadonnées : Définissez des autorisations d'accès pour des métadonnées individuelles au sein de Document Central.

Important

Veuillez noter que vous devez avoir terminé la création de la bibliothèque de documents, des types de contenu, des métadonnées et des groupes d'utilisateurs, selon le contrôle d'accès que vous souhaitez définir, pour continuer.

Pour activer le contrôle d'accès, suivez ces étapes :

  1. Naviguez dans le centre de rôle Document Central - Administrateur.
  2. Cliquez sur Conformité dans la barre de menu et exécutez l'action Configuration de la conformité.
  3. Cochez la case Activer le contrôle d'accès.
  4. Le contrôle d'accès est maintenant activé.

Créer des groupes d'utilisateurs

Avec les groupes d'utilisateurs, vous pouvez restreindre l'accès aux types de contenu et aux bibliothèques de documents dans Document Central de manière ciblée. Pour ce faire, créez un groupe et assignez-lui les utilisateurs souhaités.

Pour créer des groupes d'utilisateurs, suivez ces étapes :

  1. Naviguez vers le centre de rôle Document Central – Administrateur.
  2. Dans la barre de menu, sélectionnez Conformité puis Groupes de contrôle d'accès.
  3. Sélectionnez l'action Créer un groupe d'utilisateurs.
  4. L'assistant de création d'un groupe de contrôle d'accès s'ouvre. Sélectionnez Commencer.
  5. Sélectionnez Groupe Document Central uniquement.
  6. Sur la page suivante, saisissez un nom pour le groupe de contrôle d'accès. Vous pouvez également ajouter un code et une description en option. Cliquez ensuite sur Suivant.
  7. Ajoutez des utilisateurs au groupe nouvellement créé si nécessaire. Utilisez le menu déroulant dans la section Membres des groupes de contrôle d'accès.
  8. Cliquez sur Suivant après avoir ajouté les membres souhaités, puis terminez l'assistant sur la page suivante.

Groupe Document Central

Un groupe Document Central restreint l'accès uniquement aux documents disponibles dans Document Central. Le groupe n'est pas synchronisé avec SharePoint ni avec Azure et n'a pas d'impact là-bas.

Créer des groupes de sécurité

Les groupes de sécurité lient les autorisations dans Document Central aux autorisations de SharePoint connecté. Avant de créer un groupe de sécurité Azure, activez donc le contrôle d'accès et la synchronisation des autorisations SharePoint dans la configuration de conformité.

Info

Avant de configurer des groupes de sécurité, un SharePoint actif doit être configuré. Activez ensuite dans la configuration de conformité les options Activer le contrôle d'accès et Activer la synchronisation des autorisations SharePoint. Après la première activation, effectuez la configuration requise dans Azure et SharePoint.

Pour créer les autorisations de base, vous avez besoin d'autorisations SUPER dans Business Central.

Créer des autorisations de base pour les groupes de sécurité Azure

Avec la fonction Créer des autorisations de base (aperçu), vous établissez la base pour le contrôle des autorisations entre Document Central, Azure, Business Central et le SharePoint connecté. Le processus crée les groupes de sécurité nécessaires et les niveaux d'autorisation SharePoint afin que les accès aux bibliothèques de documents puissent être gérés de manière uniforme.

  1. Naviguez vers le centre de rôle Document Central – Administrateur.
  2. Ouvrez la configuration de conformité.
  3. Activez le commutateur à Activer le contrôle d'accès.
  4. Activez le commutateur à Activer la synchronisation des autorisations SharePoint.
  5. Ouvrez via Conformité les Groupes de contrôle d'accès.
  6. Cliquez sur l'action Groupes de sécurité et exécutez l'action Créer des autorisations de base.

    • Lors de la création des autorisations de base, les groupes de sécurité nécessaires sont créés dans Azure et Business Central. Cela inclut également le groupe pour les utilisateurs de Document Central.
    • Dans le SharePoint connecté, les niveaux d'autorisation DMS Read, DMS Read Write et DMS Read Write Delete sont créés.
    • Les niveaux d'autorisation contrôlent quelles actions les utilisateurs peuvent effectuer dans une bibliothèque de documents :
      • DMS Read : Lire des documents.
      • DMS Read Write : Lire et modifier ou créer des documents.
      • DMS Read Write Delete : Lire, modifier ou créer et supprimer des documents.

Créer un groupe de sécurité Azure

  1. Naviguez vers le centre de rôle Document Central – Administrateur.
  2. Dans la barre de menu, sélectionnez Conformité puis Groupes de contrôle d'accès.
  3. Dans la barre de menu, sélectionnez l'action Créer un groupe d'utilisateurs.
  4. L'assistant de création d'un groupe d'utilisateurs s'ouvre. Sélectionnez Commencer.
  5. Sélectionnez Groupe de sécurité Azure.
  6. Choisissez si vous souhaitez créer un nouveau groupe ou sélectionner un groupe existant dans Business Central. Cliquez ensuite sur Suivant.
  7. Saisissez un nom pour le groupe de sécurité. Vous pouvez également ajouter un code et une description en option. Cliquez ensuite sur Suivant.
  8. Ajoutez des utilisateurs. Utilisez le menu déroulant dans la section Code.
  9. Cliquez sur Suivant après avoir ajouté tous les membres souhaités, puis terminez l'assistant sur la page suivante.

Informations importantes

  • Le groupe principal Doc Central Users ne peut pas être supprimé.
  • Si un groupe de sécurité est retiré d'une bibliothèque de documents et qu'aucun contrôle d'accès n'est configuré, Document Central ajoute automatiquement le groupe Document Central Users dans SharePoint. Cela permet de maintenir l'accès à la bibliothèque de documents pour les utilisateurs de Document Central.
  • Pour la création de groupes de sécurité, vous avez besoin d'autorisations SUPER dans Business Central.

Supprimer des groupes de contrôle d'accès

Les groupes de contrôle d'accès peuvent être supprimés si nécessaire, s'ils ne sont plus requis.

Suivez ces étapes pour supprimer un groupe de contrôle d'accès :

  1. Naviguez vers le centre de rôle Document Central – Administrateur.
  2. Cliquez sur Conformité dans la barre de menu et exécutez l'action Groupes de contrôle d'accès.
  3. Sélectionnez le groupe de contrôle d'accès que vous souhaitez supprimer.
  4. Dans la section Groupes de contrôle d'accès, exécutez l'action Supprimer pour retirer le groupe.
  5. Le groupe de contrôle d'accès sera supprimé après l'exécution de l'action.

Ajouter des utilisateurs à un groupe

Des utilisateurs peuvent être ajoutés à des groupes existants.

Pour ajouter des utilisateurs à un groupe, suivez ces étapes :

  1. Naviguez vers le centre de rôle Document Central – Administrateur.
  2. Cliquez sur Conformité dans la barre de menu et exécutez l'action Groupes de contrôle d'accès.
  3. Sélectionnez le groupe auquel des utilisateurs doivent être ajoutés et cliquez sur Modifier.
  4. Ajoutez des utilisateurs à la liste dans la section Membres.
  5. Les utilisateurs sont maintenant membres du groupe.

Retirer des utilisateurs d'un groupe

Des utilisateurs peuvent être retirés d'un groupe existant.

Pour retirer des utilisateurs d'un groupe, suivez ces étapes :

  1. Naviguez vers le centre de rôle Document Central – Administrateur.
  2. Cliquez sur Conformité dans la barre de menu et exécutez l'action Groupes de contrôle d'accès.
  3. Sélectionnez le groupe dont vous souhaitez retirer un utilisateur et cliquez sur Modifier.
  4. Naviguez vers la section Membres.
  5. Sélectionnez l'utilisateur ou le membre que vous souhaitez retirer.
  6. Cliquez sur Supprimer la ligne dans la section Membres pour retirer l'utilisateur.
  7. L'utilisateur a maintenant été retiré du groupe.

Configuration du contrôle d'accès pour une bibliothèque de documents

Pour activer le contrôle d'accès pour les bibliothèques de documents, suivez ces étapes :

  1. Naviguez dans le centre de rôle Document Central - Administrateur.
  2. Cliquez sur Dépôt dans la barre de menu et exécutez l'action Bibliothèques de documents.
  3. Cliquez sur le code de la bibliothèque de documents Code qui doit être configuré avec le contrôle d'accès.
  4. Exécutez l'action Contrôles d'accès dans la barre de menu.
  5. Saisissez le code de groupe dans le champ Code de groupe d'utilisateurs.
  6. Définissez les valeurs pour le contrôle d'accès du groupe dans les champs Lire, Écrire et Supprimer.
  7. Le contrôle d'accès est maintenant activé pour le groupe d'utilisateurs défini.

Explication

  • Lire : L'autorisation de lecture détermine si les utilisateurs peuvent voir les documents archivés dans la bibliothèque de documents. Si un utilisateur n'a pas d'autorisation de lecture pour une bibliothèque de documents, il ne peut pas utiliser Document Central pour afficher les documents dans cette bibliothèque.
  • Écrire : L'autorisation d'écriture détermine si les utilisateurs peuvent archiver des documents dans la bibliothèque de documents. Si un utilisateur a une autorisation de lecture mais pas d'autorisation d'écriture pour la bibliothèque de documents, il peut voir les documents archivés dans la bibliothèque de documents, mais ne peut pas ajouter de nouveaux documents.
  • Supprimer : L'autorisation de suppression détermine si les utilisateurs peuvent supprimer les documents archivés dans la bibliothèque de documents. Si un utilisateur n'a pas d'autorisation de suppression pour une bibliothèque de documents, il ne peut pas supprimer les documents archivés dans cette bibliothèque.
  • Modifier l'étiquette de conservation : L'autorisation de modifier l'étiquette de conservation détermine si les utilisateurs peuvent modifier l'étiquette de conservation pour les documents archivés dans la bibliothèque de documents. Si un utilisateur n'a pas d'autorisation pour modifier l'étiquette de conservation pour une bibliothèque de documents, il ne peut pas modifier l'étiquette de conservation pour aucun document archivé dans cette bibliothèque.

Pour les documents affichés via une relation ou une recherche supplémentaire, les contrôles d'accès du document d'origine s'appliquent. Cela signifie que si un utilisateur a une autorisation de lecture pour une bibliothèque de documents et que le document est affiché via une relation dans une autre bibliothèque de documents sans autorisation de lecture, le document sera tout de même affiché.

Configuration du contrôle d'accès pour les types de contenu

Pour activer le contrôle d'accès pour les types de contenu, suivez ces étapes :

  1. Naviguez dans le centre de rôle Document Central - Administrateur.
  2. Cliquez sur Dépôt dans la barre de menu et exécutez l'action Types de contenu.
  3. Cliquez sur le nom du type de contenu Nom qui doit être configuré avec le contrôle d'accès.
  4. Exécutez l'action Contrôles d'accès dans la barre de menu.
  5. Saisissez le code de groupe dans le champ Code de groupe d'utilisateurs.
  6. Définissez les valeurs pour le contrôle d'accès du groupe dans les champs Lire, Écrire et Supprimer.
  7. Le contrôle d'accès est maintenant activé pour le groupe d'utilisateurs défini.

Important

Le contrôle d'accès au niveau des types de contenu remplace le contrôle d'accès défini au niveau de la bibliothèque de documents.

Configuration du contrôle d'accès pour les types de contenu dans une bibliothèque de documents spécifique

Pour activer les contrôles d'accès pour un type de contenu dans une bibliothèque de documents spécifique, suivez ces étapes :

  1. Naviguez dans le centre de rôle Document Central - Administrateur.
  2. Cliquez sur Dépôt dans la barre de menu et exécutez l'action Bibliothèques de documents.
  3. Cliquez sur le code de la bibliothèque de documents Code qui doit être configuré avec le contrôle d'accès.
  4. Naviguez vers la section Types de contenu.
  5. Sélectionnez le type de contenu pour lequel les contrôles d'accès doivent être activés et exécutez l'action Contrôles d'accès.
  6. Saisissez le code de groupe dans le champ Code de groupe d'utilisateurs.
  7. Définissez les valeurs pour le contrôle d'accès du groupe dans les champs Lire, Écrire et Supprimer.
  8. Le contrôle d'accès est maintenant activé pour le groupe d'utilisateurs défini.

Important

Le contrôle d'accès au niveau des types de contenu dans une bibliothèque de documents remplace le contrôle d'accès défini au niveau de la bibliothèque de documents et au niveau des types de contenu.

Explication

  • Lire : L'autorisation de lecture détermine si les utilisateurs peuvent voir les documents archivés avec le type de contenu. Si un utilisateur n'a pas d'autorisation de lecture pour un type de contenu, il ne peut pas voir les documents archivés avec ce type de contenu.
  • Écrire : L'autorisation d'écriture détermine si les utilisateurs peuvent archiver des documents avec le type de contenu. Si un utilisateur a une autorisation de lecture mais pas d'autorisation d'écriture pour un type de contenu, il peut voir les documents archivés avec ce type de contenu, mais ne peut pas sélectionner ce type de contenu pour de nouveaux documents qu'il souhaite archiver.
  • Supprimer : L'autorisation de suppression détermine si les utilisateurs peuvent supprimer des documents archivés avec le type de contenu. Si un utilisateur n'a pas d'autorisation de suppression pour un type de contenu, il ne peut pas supprimer des documents archivés avec ce type de contenu.
  • Modifier l'étiquette de conservation : L'autorisation de modifier l'étiquette de conservation détermine si les utilisateurs peuvent modifier l'étiquette de conservation pour les documents archivés avec le type de contenu. Si un utilisateur n'a pas d'autorisation pour modifier l'étiquette de conservation pour un type de contenu, il ne peut pas modifier l'étiquette de conservation pour aucun document archivé avec ce type de contenu.

Si un utilisateur n'a pas de contrôles d'accès pour une bibliothèque de documents, mais a des contrôles d'accès pour un type de contenu défini dans la bibliothèque de documents ou de manière générale, il peut afficher, écrire ou supprimer des documents avec ce type de contenu en fonction des contrôles d'accès configurés.