Les rôles : décider ce que chacun peut faire
Un rôle regroupe 24 permissions liées entre elles. Voici comment le lire d'un coup d'œil, le modifier sans casser autre chose, et éviter de vous enfermer dehors.
Le rôle est la seule chose qui accorde des permissions dans Sentinel. Ni le groupe, ni l'activité, ni l'ancienneté : le rôle, et rien d'autre. C'est pour ça qu'il vaut la peine de comprendre comment il fonctionne avant d'en bricoler un.
Chaque lieu démarre avec trois rôles : Visiteur, Éditeur et Admin. Pour beaucoup d'organisations, ça suffit. Vous n'avez besoin d'un rôle sur mesure que quand une personne doit faire un peu plus que Visiteur sans avoir tout ce qu'a Éditeur.
Les noms et descriptions de ces trois rôles ne sont pas modifiables — ils sont traduits automatiquement, les renommer casserait leur traduction. Vous pouvez en revanche changer leurs permissions, et créer autant de rôles que vous voulez.
Où : barre de navigation de gauche, sous Organisation → Rôles.
Lire un rôle avant de le modifier
L'éditeur commence par un récapitulatif, avant même le nom du rôle. C'est le premier réflexe à prendre : lire le récap plutôt que la grille.
Le récapitulatif « Ce rôle peut », en tête de l'éditeur.
- 1Une caractérisation calculée du rôle — Accès complet, Consultation seule, Accès partiel, Accès limité…
- 2Le décompte : combien de permissions sur les 24.
- 3Une ligne par domaine, avec son niveau. Les exceptions apparaissent en dessous, en orange.
Les quinze domaines sont toujours affichés, même ceux à « Aucun ». Rien n'est masqué : ce qui est refusé se lit à sa place, ce qui évite de conclure trop vite qu'un rôle donne moins qu'il ne donne.
La caractérisation du haut n'est pas qu'un décompte. Un rôle qui touche à beaucoup de domaines mais uniquement en lecture est décrit « Consultation seule » plutôt que « Accès quasi complet » — parce que c'est ça, l'information utile.
Les mentions « sauf X » sont filtrées : une option n'est signalée comme désactivée que si elle pourrait être activée en l'état. Inutile d'annoncer « sauf Éditer en masse » à un rôle en lecture seule, où cette option est structurellement indisponible.
Les vingt-quatre contrôles
L'éditeur de permissions.
- 1La barre de modèles : partir de Visiteur, Éditeur ou Admin, puis ajuster.
- 2Le sélecteur à trois niveaux — Aucun, Voir, Éditer.
- 3Les capacités précises, en interrupteurs, sous le domaine dont elles dépendent.
Quinze sélecteurs à trois niveaux — Aucun, Voir, Éditer — pour les grands domaines : Tâches, Projets, Structures, Checklists, Signalements publics, Sentiers & Configuration, Conditions des sentiers, Configuration des signalements, Rôles de travail, Membres, Groupes, Rôles, Invitations, Facturation, Administration.
Neuf interrupteurs pour des capacités précises rattachées à ces domaines : Temps, Montants, Éditer en masse, Export, Rapports de structures, Cocher les éléments, Discussion, Tableau de bord, Planification.
Une barre de modèles en haut permet de partir de Visiteur, Éditeur ou Admin puis d'ajuster. Attention : appliquer un modèle remplace toute la configuration, sans confirmation. Les lignes modifiées clignotent pour que vous voyiez l'ampleur du changement.
Le point qui surprend : les permissions dépendent les unes des autres
C'est le cœur du sujet. Vous ne pouvez pas donner « Projets » sans donner au moins « Voir » sur les Tâches — un projet est un regroupement de tâches, l'écran serait vide. Une trentaine de liens de ce genre existent dans l'app.
Sentinel ne bloque jamais un contrôle pour autant. Il fait deux choses :
En activant, il monte automatiquement ce qui manque. Une pastille « Activera aussi … » vous prévient avant, et les lignes montées automatiquement clignotent — même si elles sont hors de l'écran.
En désactivant, il vous montre les conséquences et demande confirmation.
Le panneau d'impact, quand on retire une permission dont d'autres dépendent.
- 1Le niveau : Aucun, Voir ou Éditer.
- 2La pastille cadenas liste ce qui dépend de ce domaine. Cliquez-la pour voir l'impact.
- 3Rien n'est écrit tant que vous n'avez pas confirmé.
Aucun contrôle n'est donc jamais grisé. Vous pouvez toujours tout couper — on vous montre simplement le prix avant.
Les dépendances qu'on rencontre en pratique
| Pour activer… | il faut au moins |
|---|---|
| Projets | Tâches à Voir |
| Temps, Export | Tâches à Voir |
| Montants | Temps |
| Éditer en masse | Tâches à Éditer |
| Rapports de structures | Structures à Voir |
| Cocher les éléments | Checklists à Voir |
| Discussion | Tâches, Projets et Structures à Voir |
| Invitations | Membres à Éditer |
| Planification | Tâches à Éditer, Groupes à Éditer, Membres à Voir |
| Tâches, Projets, Structures, Conditions des sentiers, Configuration des signalements | Sentiers & Configuration à Voir |
Quatre contrôles ne dépendent de rien et ne conditionnent rien : Tableau de bord, Rôles de travail, Facturation et Administration. Ce sont les seuls que vous pouvez régler isolément sans effet de bord.
« Sentiers & Configuration » à Voir : ce que ça donne, et ce que ça ne donne pas
C'est la ligne qui surprend le plus, parce qu'elle reste à Voir même sur le modèle Visiteur et qu'on ne peut pas la descendre à Aucun tant que la personne voit les tâches ou les structures.
Ce n'est pas un oubli. À Voir, cette ligne n'ouvre aucun écran. Les pages Sentiers, Activités, Difficultés, Types de tâches et Types de structures exigent toutes le niveau Éditer : un Visiteur ne les voit nulle part dans le menu et ne peut pas y accéder autrement.
Ce que Voir autorise, c'est l'app elle-même à lire les informations de référence dont elle a besoin pour afficher le reste : la couleur de difficulté de chaque sentier sur la carte, et le type de chaque structure dans les filtres et les fiches. Sans ça, tous les sentiers s'affichent en noir et les structures perdent leur type — pour quelqu'un qui a pourtant le droit de les consulter.
Retenez la règle : pour empêcher quelqu'un de toucher à la configuration des sentiers, laissez cette ligne à Voir. C'est déjà ce qu'elle fait. Passer à Éditer est le geste qui ouvre vraiment les écrans de configuration.
Un cas particulier vaut d'être connu : donner Checklists à Éditer active toujours « Cocher les éléments », et ça ne se défait pas. C'est volontaire — côté serveur, gérer les checklists autorise déjà à cocher. L'état « gère les checklists mais ne peut pas cocher » n'existe pas ; l'afficher rendrait l'écran menteur.
Vos choix ne s'effacent pas tout seuls
Sentinel retient ce que vous avez choisi vous-même, séparément de ce qui a été monté par une dépendance. Quand une cascade redescend, elle ne redescend que ce que vous n'aviez jamais réglé à la main.
Concrètement : si vous avez délibérément mis Membres à « Voir », éteindre un interrupteur sans rapport plus tard ne viendra pas l'effacer.
Le garde-fou qui vous évite de vous enfermer dehors
Sentinel refuse de retirer la gestion des rôles au dernier rôle qui la détient et qui a des membres. Sans ce garde-fou, une mauvaise manipulation rendrait la section Rôles définitivement inaccessible — plus personne ne pourrait revenir en arrière.
Dans le même esprit, modifier votre propre rôle en retirant votre accès aux rôles déclenche une confirmation explicite. Lisez-la avant de cliquer.
Assigner les rôles à vos membres
L'onglet Membres de la section Rôles affiche un tableau : une colonne par rôle, une carte par personne. On change le rôle de quelqu'un en glissant sa carte d'une colonne à l'autre.
Déposer quelqu'un dans un rôle privilégié — un rôle qui gère les rôles, la facturation ou les paramètres du compte — demande une confirmation. C'est le genre d'erreur qu'on ne remarque pas avant longtemps.
Les changements sont immédiats : la personne concernée voit ses permissions changer sans se reconnecter, même si elle est en train d'utiliser l'app.
Supprimer un rôle
Un rôle supprimé n'emporte pas ses membres : ils sont réassignés au rôle de base (Visiteur), et leurs nouvelles permissions s'appliquent tout de suite. Le rôle de base, lui, ne peut pas être supprimé.
Trois conseils
Partez d'un modèle. Choisissez Visiteur, Éditeur ou Admin, puis ajustez. Construire à partir de zéro fait passer par des états intermédiaires incohérents que la cascade va corriger dans votre dos.
Relisez le récap avant de sauvegarder. C'est fait pour ça. Si la caractérisation du haut ne correspond pas à ce que vous vouliez, quelque chose vous a échappé.
Ne créez pas un rôle par personne. Un rôle décrit une fonction, pas un individu. Si vous en êtes à sept rôles pour neuf personnes, c'est probablement l'activité ou le groupe qu'il fallait ajuster, pas les permissions.