Vinitor utilise un système combiné de rôles et autorisations. Chaque utilisateur a exactement un rôle qui détermine son niveau hiérarchique. En outre, les autorisations sont assignées individuellement par utilisateur — elles ne sont pas dérivées automatiquement du rôle.
Les rôles sont organisés hiérarchiquement : Propriétaire > Administrateur > Responsable > Collaborateur.
La hiérarchie répond à deux questions distinctes. Pour modifier un rôle, les deux doivent être satisfaites :
Ai-je le droit de modifier cet enregistrement ? — Le sien, toujours. Un compte tiers uniquement si la personne ne vous surclasse pas. Vous pouvez modifier les comptes de collègues de même rang.
Ai-je le droit d’attribuer ce rôle ? — Uniquement les rôles situés à votre niveau ou en dessous. Et jamais à vous-même.
La vérification a lieu sur le serveur et s’applique à toutes les voies par lesquelles un compte peut être modifié :
Opération
Ce qui est vérifié
Créer un utilisateur
Le rôle attribué doit se situer à votre niveau ou en dessous
Modifier un utilisateur
L’accès à l’enregistrement et — si le rôle est modifié — le nouveau rôle
Modification groupée
Comme ci-dessus, pour chaque entrée. Si une seule entrée est irrecevable, l’intégralité de la modification est abandonnée
Archiver un utilisateur
L’accès à l’enregistrement. Vous ne pouvez pas archiver votre propre compte
Modifier les autorisations
L’accès à l’enregistrement. Vous ne pouvez pas modifier vos propres autorisations, et vous ne pouvez pas attribuer d’autorisations qui dépassent votre propre rôle
Modifier la photo de profil
L’accès à l’enregistrement
Si l’une de ces règles s’applique, Vinitor refuse la modification avec le message Accès refusé — Cette opération n’est pas autorisée.
Vinitor connaît 32 autorisations individuelles qui sont assignées individuellement par utilisateur. Les autorisations sont réparties dans les catégories suivantes :