Explorateur : Droits et sécurité
- Type non défini
Ce document explique comment activer et utiliser la modification de l’arborescence dans l’Explorer Immersive. Il s’adresse aux intégrateurs, aux administrateurs Immersive et aux utilisateurs autorisés.
Il traite uniquement de l’utilisation de l’interface : activation des commandes, attribution des droits, création, modification et suppression d’un dossier Immersive.
1. Principe général
Le mode édition repose sur deux conditions complémentaires :
- l’intégrateur demande l’affichage des fonctions d’édition avec
EnableEditing: true; - l’utilisateur connecté possède le droit nécessaire sur le dossier Immersive concerné.
EnableEditing n’accorde aucun droit. Cette option autorise seulement l’Explorer à afficher les commandes que le serveur déclare accessibles à l’utilisateur courant.
La barre de commandes peut proposer :
- Nouveau dossier ;
- Modifier ;
- Supprimer ;
- Rafraîchir.
Les commandes non autorisées ne sont pas affichées. Les contrôles sont également effectués lors de l’ouverture du panneau puis lors de l’enregistrement.
2. Activer l’édition avec EnableEditing
Le mode édition est désactivé par défaut dans la librairie JavaScript.
const explorer = new MediaExplorer(
document.getElementById("MediaExplorerHost"),
{
RootFolderIdentifier: 15,
EnableEditing: true
}
);
await explorer.initialize();
La page Explorer fournie par RestFrontage active déjà ce mode. Une application cliente doit l’activer explicitement lorsqu’elle construit elle-même le composant.
EnableEditing |
Droits de l’utilisateur | Résultat dans l’interface |
|---|---|---|
false ou absent |
quelconques | Les commandes de modification sont masquées. Rafraîchir reste disponible. |
true |
aucun droit de modification | Les commandes non autorisées restent masquées. |
true |
un ou plusieurs droits | Seules les commandes correspondant à ces droits sont affichées. |
Le mode édition utilise les panneaux de RestFrontage. L’intégration cliente doit donc charger les éléments d’interface nécessaires aux modales et les fonctions communes attendues par l’Explorer.
3. Droits utilisés par l’Explorer
Les droits portent sur le dossier Immersive courant.
| Droit | Flag | Effet dans l’Explorer |
|---|---|---|
Folder See |
1 |
Autorise l’affichage du dossier. |
Folder Read |
3 |
Autorise la consultation du contenu du dossier. |
Folder Modify |
5 |
Affiche Modifier et autorise la modification du nom et de la description. |
Folder Write |
11 |
Affiche Nouveau dossier et autorise la création d’un enfant. Ce droit servira également à l’ajout de médias lorsqu’il sera disponible. |
Folder FullControl |
15 |
Affiche Supprimer et comprend l’ensemble des droits précédents. |
Les droits Modify et Write répondent à des besoins différents : un utilisateur autorisé à créer un enfant n’est pas nécessairement autorisé à renommer le dossier parent.
3.1 Utilisateurs toujours autorisés
Les profils suivants disposent de toutes les commandes de gestion des dossiers Immersive :
- Cerebrate ;
- les membres du groupe global
Administratorsde l'organisation courante; - les membres du groupe global
DomainAdministratorssur le serveur courant.
Cette règle est indépendante de EnableEditing. Pour voir les commandes, l’option doit tout de même être active dans le composant.
3.2 Dossiers Blob
Un dossier Immersive possédant un Chemin virtuel Blob devient un point de montage en lecture seule.
Dans ce dossier et dans son arborescence Blob :
- Nouveau dossier, Modifier et Supprimer ne sont pas proposés ;
- Rafraîchir et la navigation restent disponibles ;
- les droits de modification du Folder Immersive ne permettent pas de modifier le contenu du Blob depuis l’Explorer.
4. Préparer les droits d’une organisation
Les droits sont attribués à l’échelle de chaque organisation. La méthode recommandée consiste à utiliser des groupes de permission, puis à placer les utilisateurs dans les groupes correspondant à leur rôle.
4.1 Vérifier la structure de sécurité
Dans RestFrontage :
- ouvrir Sécurité ;
- ouvrir Outils de sécurité ;
- dans Structure de sécurité des organisations, sélectionner Lancer l’audit ;
- contrôler l’organisation concernée ;
- si son état est Incomplet, utiliser Régulariser.
La régularisation crée uniquement les éléments standard manquants. Elle conserve les utilisateurs, groupes, appartenances et droits existants.
L’organisation doit notamment posséder :
- une unité Groups ;
- une unité Users ;
- les groupes
AdministratorsetUsers; - un administrateur d’organisation membre de
Administrators.
Un état Configuration doit être corrigé avant l’attribution des droits. Il indique généralement que l’organisation n’est pas associée à un sous-domaine de sécurité actif.
4.2 Choisir un groupe de permission
Les groupes de permission reconnus pour les dossiers suivent la convention suivante :
| Groupe de l’organisation | Rôle conseillé |
|---|---|
Folder SeeFolder |
Voir les dossiers sans consulter leur contenu. |
Folder ReadFolder |
Consulter l’arborescence et les médias. |
Folder ModifyFolder |
Modifier le nom et la description des dossiers. |
Folder WriteFolder |
Créer des sous-dossiers. |
Folder FullControlFolder |
Administrer entièrement les dossiers, y compris leur suppression. |
Ces groupes doivent être placés dans l’unité Groups de l’organisation concernée. S’ils n’existent pas, un administrateur de sécurité peut les créer depuis l’Explorateur de sécurité en respectant exactement leur nom.
Le groupe Administrators de l’organisation est destiné aux administrateurs de cette organisation. Les groupes de permission permettent de déléguer une fonction plus précise sans donner un contrôle total.
4.3 Ajouter un utilisateur à un groupe
Deux parcours sont possibles dans l’interface.
Depuis l’utilisateur
- ouvrir Sécurité, puis Utilisateurs et groupes ;
- sélectionner l’utilisateur ;
- dans la zone Groupes, choisir Gérer les groupes ;
- ajouter le ou les groupes de permission nécessaires ;
- valider le panneau.
Depuis le groupe
- ouvrir Sécurité, puis Utilisateurs et groupes ;
- sélectionner le groupe de permission ;
- dans la zone Membres, choisir Gérer les membres ;
- sélectionner Ajouter un membre ;
- choisir les utilisateurs ou groupes à ajouter ;
- valider avec Ajouter.
Il est possible d’utiliser des groupes comme membres afin d’attribuer le même rôle à plusieurs utilisateurs.
4.4 Appliquer les droits aux dossiers existants
L’ajout d’un utilisateur à un groupe ne suffit que si ce groupe possède déjà un droit sur les dossiers concernés.
Pour contrôler et compléter les droits automatiques :
- ouvrir Sécurité, puis Outils de sécurité ;
- dans Droits automatiques des objets existants, sélectionner Lancer l’audit ;
- choisir le type d’objet Dossiers ;
- sélectionner l’organisation ;
- choisir Rafraîchir ;
- vérifier l’état de chaque dossier ;
- utiliser Régulariser sur un dossier ou Régulariser la sélection pour plusieurs dossiers.
| État | Signification | Action recommandée |
|---|---|---|
| Complet | Tous les droits automatiques attendus sont présents. | Aucune. |
| Incomplet | Un ou plusieurs droits automatiques manquent. | Utiliser Régulariser. |
| Configuration | La politique de droits ou l’organisation ne peut pas être résolue. | Corriger la configuration avant de relancer l’audit. |
La régularisation ajoute seulement les droits automatiques manquants. Elle ne retire pas les autres droits existants.
4.5 Droits des nouveaux dossiers
Lorsqu’un dossier est créé, les droits automatiques de son organisation lui sont appliqués immédiatement.
La politique recommandée est :
| Bénéficiaire | Droit recommandé |
|---|---|
groupe Users de l’organisation |
Folder Read |
groupe Administrators de l’organisation |
Folder FullControl |
| groupe de permission spécialisé | droit correspondant au nom du groupe |
La définition de cette politique est une opération d’exploitation du serveur. L’IHM Droits automatiques des objets existants permet de la contrôler et de l’appliquer, mais ne sert pas à inventer ou modifier la politique elle-même.
5. Barre de commandes de l’Explorer
La barre de commandes se trouve au-dessus de l’arborescence et du contenu.
| Commande | Condition d’affichage | Action |
|---|---|---|
| Nouveau dossier | EnableEditing: true et droit Folder Write sur le dossier courant. |
Ouvre le panneau Créer un dossier. |
| Modifier | EnableEditing: true et droit Folder Modify sur le dossier courant. |
Ouvre le panneau Modifier le dossier. |
| Supprimer | EnableEditing: true et droit Folder FullControl sur le dossier courant. |
Ouvre le panneau Supprimer le dossier. |
| Rafraîchir | toujours disponible | Recharge l’arborescence et le contenu courant. |
Dans la racine générale de l’Explorer, seuls Nouveau dossier et Rafraîchir peuvent être proposés. La racine générale n’étant pas un dossier Immersive, elle ne peut être ni modifiée ni supprimée.
Un utilisateur non administrateur peut créer dans cette racine s’il possède Folder Write sur au moins un dossier racine de l’organisation. Le nouveau dossier est créé dans l’organisation courante.
6. Panneau « Créer un dossier »
Le bouton Nouveau dossier ouvre un panneau sans recharger la page.
Le sous-titre indique l’emplacement de création :
- dans le dossier Immersive courant ;
- ou à la racine de l’organisation courante.
| Champ | Obligatoire | Description |
|---|---|---|
| Nom | Oui | Nom du nouveau dossier Immersive. |
| Description | Non | Texte décrivant l’usage du dossier. |
| Chemin virtuel Blob | Non | URL racine d’un conteneur Blob. Si elle est renseignée, le dossier devient un point de montage en lecture seule. |
Actions disponibles :
- Créer enregistre le dossier puis actualise l’Explorer ;
- Annuler ferme le panneau sans modification.
En cas d’erreur, le panneau reste ouvert et affiche le message. Le contenu déjà saisi est conservé pour permettre une correction.
7. Panneau « Modifier le dossier »
Le bouton Modifier agit sur le dossier Immersive actuellement ouvert.
Le panneau présente d’abord deux références non éditables :
| Référence | Utilisation |
|---|---|
| Identifiant du Folder Immersive | Valeur à utiliser dans RootFolderIdentifier. |
| Path relatif depuis la racine | Valeur à utiliser dans RelativePath. Un dossier racine affiche une valeur vide. |
Chaque référence possède une icône de copie. Elle permet de copier directement la valeur sans donner l’impression que celle-ci est modifiable.
Les champs modifiables sont :
- Nom ;
- Description.
Actions disponibles :
- Enregistrer applique les modifications puis actualise l’arborescence, le fil d’Ariane et le contenu ;
- Annuler ferme le panneau sans modification.
Le chemin relatif affiché est calculé depuis la racine de l’Explorer. Il peut donc varier selon le RootFolderIdentifier utilisé par l’intégration.
8. Panneau « Supprimer le dossier »
Le bouton Supprimer ouvre un panneau de confirmation.
8.1 Dossier vide
Le panneau indique que l’opération est définitive.
- Supprimer confirme l’opération ;
- Annuler ferme le panneau sans modification.
Après la suppression, l’Explorer revient au parent du dossier et actualise l’arborescence.
8.2 Dossier non vide
La suppression est refusée si le dossier contient encore :
- un sous-dossier Immersive ;
- un média Immersive.
Le panneau affiche alors un avertissement et propose uniquement Fermer. Il faut vider le dossier avant de recommencer.
La suppression d’un dossier est définitive. L’Explorer ne propose pas de corbeille ni de restauration.
9. Actualiser après une modification de droits
Après un changement de groupe ou une régularisation des droits :
- revenir dans l’Explorer ;
- utiliser Rafraîchir ;
- si nécessaire, rouvrir le dossier concerné.
Une reconnexion peut être nécessaire si l’appartenance aux groupes est conservée dans la session courante.
10. Résolution des problèmes
Aucun bouton de modification n’apparaît
Vérifier successivement :
- que
EnableEditingvauttrue; - que l’utilisateur est authentifié ;
- qu’il appartient au bon groupe dans l’organisation du dossier ;
- que l’audit des droits du dossier indique Complet ;
- que le dossier courant n’est pas un point de montage Blob ;
- que l’intégration cliente charge l’infrastructure de panneaux attendue.
« Nouveau dossier » apparaît mais pas « Modifier »
L’utilisateur possède Folder Write, mais pas Folder Modify. Ajouter le groupe de modification si le renommage doit être autorisé.
« Modifier » apparaît mais pas « Supprimer »
L’utilisateur possède Folder Modify, mais pas Folder FullControl. La suppression exige volontairement le niveau le plus élevé.
Le panneau de suppression refuse l’opération
Le dossier contient encore un sous-dossier ou un média Immersive. Supprimer ou déplacer son contenu avant de recommencer.
Les boutons n’évoluent pas après un changement de droits
- utiliser Rafraîchir ;
- rouvrir le dossier ;
- se déconnecter puis se reconnecter si l’appartenance de groupe a été modifiée ;
- relancer l’audit des droits automatiques.
11. Checklist de mise en service
-
EnableEditingest activé uniquement dans les intégrations qui doivent proposer l’édition. - L’organisation possède une structure de sécurité complète.
- Les groupes de permission Folder nécessaires existent dans l’unité Groups de l’organisation.
- Les utilisateurs sont membres des groupes correspondant à leur rôle.
- La politique par défaut attribue la lecture aux utilisateurs et le contrôle total aux administrateurs de l’organisation.
- L’audit Droits automatiques des objets existants est complet pour le type Dossiers.
- Les dossiers Blob restent utilisés en lecture seule.
- La création, la modification, la suppression d’un dossier vide et le refus d’un dossier non vide ont été testés.
- L’affichage a été contrôlé sur ordinateur et sur petite résolution.