Vous êtes déjà client NinjaOne ? Connectez-vous pour consulter d'autres guides et les dernières nouvelles.

Comptes NinjaOne : Rôles d’utilisateur

Sujet

Cet article explique comment attribuer des autorisations aux utilisateurs finaux et aux techniciens à l'aide de rôles. 

Si vous souhaitez en savoir plus sur l'attribution des autorisations de manière individuelle, plutôt que par le biais d'un rôle, consultez NinjaOne Platform : Paramètres d'autorisation pour les techniciens ou NinjaOne Platform : Paramètres d'autorisation pour les techniciens.

Environnement

Plateforme NinjaOne

Description

NinjaOne permet aux administrateurs de créer de nombreux modèles d'autorisations, appelés « rôles », que vous pouvez attribuer aux techniciens ou aux utilisateurs finaux NinjaOne, qu'ils soient nouveaux ou existants. Vous pouvez utiliser les rôles pour divers cas d'utilisation, notamment l'accès client, les apprentis, les audits et la collaboration avec des tiers. Ces autorisations déterminent leur niveau d'accès aux différentes fonctionnalités de NinjaOne. Par défaut, les administrateurs auront accès à une surveillance supplémentaire du tableau de bord. 

Lorsque vous attribuez un ou plusieurs rôles à un utilisateur, vous ne pouvez pas modifier les autorisations de cet utilisateur en particulier. Vous devez gérer les autorisations depuis la page de configuration des rôles, ce qui affecte tous les membres affectés à ce rôle.

Sélectionnez une catégorie pour en savoir plus : 

Portée des autorisations

Donner aux techniciens l'accès à :

  • Afficher, mettre à jour, créer et supprimer des autorisations au niveau du système.
  • Créer, consulter, mettre à jour et supprimer des organisations.
  • Gérer les champs sécurisés, les outils ou accès à distance, et créer des appareils.
  • Créer, consulter, mettre à jour et supprimer des politiques.
  • Créer de nouvelles catégories pour la bibliothèque d'automatisation, ainsi que créer et exécuter des tâches planifiées.
  • Créer, afficher, mettre à jour et supprimer des actions de ticket, des tableaux et des autorisations.
  • Créer, consulter, mettre à jour et supprimer la documentation de la base de connaissances et les éléments associés.

Donnez aux utilisateurs finaux l'accès à :

  • Se connecter à certaines fonctionnalités sur les appareils compatibles.
  • Restaurer des fichiers à partir d'appareils sur lesquels la sauvegarde est activée.
  • Afficher, mettre à jour et créer des tickets.

Configurer un nouveau rôle à l'aide d'un modèle

L'utilisation d'un modèle est le moyen le plus simple de configurer un nouveau rôle. Les modèles sont entièrement personnalisables, quel que soit celui que vous sélectionnez. 

  • Modèle vierge: ce modèle ne comporte aucun ensemble d'autorisations prédéfini.
  • Modèle avec toutes les autorisations: ce modèle comporte toutes les autorisations de niveau supérieur prédéfinies. 

Pour créer un nouveau rôle à partir d'un modèle, procédez comme suit :

  1. Pour commencer, accédez à AdministrationComptes et ouvrez l'onglet Rôles de technicien ou Rôles d'utilisateurs finaux.
  2. Cliquez sur Créer un rôle et sélectionnez Modèle viergeou Modèle d'autorisations complètes dans le menu déroulant.
    • Modèle vierge : personnalisez chaque autorisation. Cela vous permet de laisser les autorisations désactivées ou limitées.
    • Modèle d'autorisations complètes : créez un modèle dans lequel toutes les autorisations sont activées au niveau le plus élevé. 
Figure 1: Créer un nouveau rôle à partir d'un modèle vierge ou d'un modèle avec toutes les autorisations (cliquez pour agrandir)

Création d'un modèle vierge

Sélectionnez l'option Modèle vierge dans le menu déroulant Créer un rôle pour personnaliser chaque autorisation. Suivez ensuite les instructions ci-dessous pour le configurer. 

  1. La section Général s'ouvre par défaut. Saisissez un identifiant unique dans le champ Nom. Vous pouvez également fournir un résumé de l'objectif du rôle dans le champ Description
  2. S'il existe des comptes dans NinjaOne que vous souhaitez ajouter à ce rôle, ouvrez la section Membres et cliquez sur Ajouter des membres. Dans la fenêtre contextuelle qui s'affiche, cochez les cases en regard des utilisateurs finaux que vous souhaitez ajouter à ce rôle, puis cliquez sur Ajouter les membres sélectionnés

    Si vous ajoutez un utilisateur à plusieurs rôles, ses autorisations seront par défaut celles du niveau d'accès le plus élevé parmi les rôles attribués. Par exemple, si un utilisateur est membre d'un rôle qui ne dispose pas d'autorisations d'accès à distance et qu'il est également membre d'un rôle qui dispose de ces autorisations, NinjaOne utilisera l'autorisation la plus élevée qui accorde l'accès. L'utilisateur disposera alors d'autorisations d'accès à distance.


Figure 2: Ajouter des membres à un rôle (cliquez pour agrandir)

  1. Dans Autorisations, cliquez sur chaque section pour activer des autorisations spécifiques. Reportez-vous à la section Autorisations utilisateur : options d'autorisation pour obtenir une description de chaque option d'autorisation. 
Si vous accordez à un utilisateur des autorisations de création pour un élément, il doit par défaut disposer également des autorisations d'affichage et de mise à jour pour cet élément.

Gestion des rôles

Après avoir créé un rôle, cochez la case à côté du nom du rôle pour consulter les options de gestion suivantes : 

  • Modifier le rôle sélectionné : ouvrez la page de configuration du rôle pour mettre à jour les autorisations ou les membres.
  • Copier le rôle sélectionné : créez un nouveau rôle qui copie les autorisations du rôle sélectionné.
  • Supprimer le(s) rôle(s) sélectionné(s) : désactivez le rôle.

edit roles.png
Figure 3: Gérer vos rôles

Attribuer un rôle via la page de configuration du compte

Lorsque vous créez ou modifiez des rôles, vous pouvez ajouter un utilisateur final ou un technicien à partir de la section Membres. Vous pouvez également ajouter un ou plusieurs rôles lorsque vous créez ou modifiez un compte de technicien ou d'utilisateur final. 

L'attribution d'un rôle écrasera toutes les autorisations précédemment configurées pour ce compte. 

Pour attribuer un rôle à partir de la page de configuration du compte, procédez comme suit :

  1. Ouvrez la page de configuration du compte d'un technicien ou d'un utilisateur final.
  2. Ouvrez la section Rôles et cliquez sur Ajouter un rôle.
  3. Dans la fenêtre contextuelle qui s'affiche, sélectionnez un ou plusieurs rôles en cochant la case à côté du nom du rôle, puis cliquezsur Ajouter les rôles sélectionnés


Figure 4: Attribuer un rôle à partir de la page de configuration du compte (cliquez pour agrandir)

Supprimer un membre d'un rôle

Après avoir ajouté des membres à un rôle, vous pouvez les supprimer soit à partir de la page de configuration du rôle, soit à partir de la page de configuration du compte individuel. 

Pour supprimer un membre depuis la page de configuration des rôles :

  1. Ouvrez la section Membres.
  2. Cochez la case en regard du nom d'un ou plusieurs membres.
  3. Cliquez sur Supprimer le(s) membre(s) sélectionné(s).
  4. Cliquez sur Confirmer dans la fenêtre contextuelle qui s'affiche.
  5. Cliquez sur Enregistrer les modifications.

remove members from a role.png
Figure 5: Supprimer des membres d'un rôle

Pour supprimer un rôle de la page de configuration du compte :

  1. Ouvrez la section Rôles.
  2. Cochez la case en regard du nom d'un ou plusieurs rôles.
  3. Cliquez sur Supprimer le rôle sélectionné.
  4. Cliquez sur Enregistrer les modifications.

remove roles from account.png
Figure 6: Supprimer des rôles d'un compte

Exemples d'autorisations

Les exemples suivants illustrent des méthodes courantes de gestion des autorisations utilisateur pour les services informatiques, afin que vous puissiez limiter l'accès aux seules fonctionnalités dont vos différents services informatiques ont besoin.

Sélectionnez un exemple pour en savoir plus : 

Configurer des autorisations distinctes pour différents niveaux de techniciens

Définissez ces autorisations à partir de la page de configuration des rôles dans la section Appareils. Si vous souhaitez contrôler l'accès à des types d'appareils spécifiques, vous devez sélectionner « Aucun accès » pour Créer de nouveaux appareils et Accès par défaut, puis sélectionner le niveau d'accès requis dans le menu déroulant des types d'appareils. 


Figure 7: Définir les autorisations pour des types d'appareils spécifiques

La liste suivante fournit un exemple de la manière dont vous pouvez définir des autorisations pour différents niveaux de techniciens :

  • Le rôle « Niveau 1 » a accès aux postes de travail.
  • Le rôle « Niveau 2 » a accès aux serveurs.
  • Le rôle « Niveau 3 » a accès aux périphériques réseau.

Configurer les autorisations pour les utilisateurs qui ont uniquement besoin d'informations sur les tickets ou les rapports

Activez la section « Gestion des tickets » et sélectionnez les options dans un ou plusieurs menus déroulants. Activez la section « Système » et sélectionnez une option dans le menu déroulant « Gérer les rapports ».

Autorisations des unités opérationnelles : limiter l'accès par service

Activez la section Organisations et sélectionnez une option pour l'accès par défaut afin de contrôler les autorisations pour toutes les organisations.

Si vous souhaitez autoriser l'accès uniquement à des organisations spécifiques, sélectionnez « Aucun accès » dans les menus déroulants «Créer de nouvelles organisations » et « Accès par défaut ». Cochez ensuite les cases en regard des organisations et cliquez sur « Modifier les autorisations ».

access permission for a single organization.png
Figure 8: Définir les autorisations pour des organisations spécifiques

Ressources supplémentaires

Consultez les ressources suivantes pour en savoir plus sur la gestion des utilisateurs : 

FAQ

Pour aller plus loin