Des permissions adaptées à chaque rôle
Éviter qu’un simple besoin de consultation exige un accès administrateur.
Associer un accès à une tâche
Consulter un rapport, modifier une configuration et installer une application sont des actions différentes. Elles ne devraient pas nécessairement utiliser les mêmes permissions. Une bonne première étape consiste à énumérer les tâches de chaque rôle, puis à accorder les accès nécessaires à leur réalisation.
Prévoir la fin de l’accès
Un accès temporaire doit pouvoir être retiré simplement. Le départ d’un utilisateur, le remplacement d’un appareil ou la fin d’une intervention sont des événements à prévoir. Il est également utile de savoir qui a changé une configuration et quand, sans enregistrer de mots de passe dans les journaux.
Conserver une interface compréhensible
La précision des permissions ne doit pas rendre le produit impraticable. Une action indisponible devrait expliquer le rôle nécessaire ou le chemin de validation. Dans les projets étudiés par DJoe.ca, ces choix font partie de la conception. Pour MASTA, ils constituent une direction de travail : des espaces et des fonctions dont les droits sont explicites et adaptés au contexte.