Accès “Membres”
Présentation du rôle « Membre »
Le rôle Membre est un profil d’utilisateur dans Janus, conçu pour offrir un accès limité et sécurisé aux membres “ordinaires” de la loge.
Ce rôle permet de garantir que les membres n’ont accès qu’aux informations et documents qui leur sont strictement destinés, tout en protégeant les données sensibles et les fonctionnalités réservées à l’administration.
Droits et restrictions du rôle Membre
Accès général
- Connexion : Les membres peuvent se connecter à l’application avec leurs identifiants personnels.
- Navigation : Ils ont accès à un menu simplifié, adapté à leur rôle.
Accès aux documents
- Archives :
- Les membres peuvent consulter les documents d’archive qui leur sont accessibles selon leur degré maçonnique.
- Filtrage par degré : Un membre ne voit que les documents dont le niveau (degré) est inférieur ou égal à son propre degré.
- Types de documents exclus : Les membres n’ont pas accès aux documents “administratifs” de type trésorerie, justificatifs de dépense/recette, présence repas, etc.
- Téléchargement : Ils peuvent télécharger les documents auxquels ils ont accès.
- Envoi de documents : Les membres ne peuvent pas envoyer de documents par mail depuis l’interface.
Accès aux événements
- Les membres n’ont accès qu’à la vue calendrier des évènements.
- Détails d’un événement :
- Les membres peuvent consulter les détails des évènements de leur degré et inférieur.
- Aucune action d’administration n’est disponible (pas de bouton d’édition, suppression, gestion des inscriptions, etc.).
Administration : gestion des membres
Création d’un membre
- Un administrateur, secrétaire ou trésorier peut créer un nouvel utilisateur avec le rôle « Membre ».
- Lors de la création, il est possible de spécifier le degré maçonnique du membre, qui conditionnera ses droits d’accès aux documents et événements.
Modification/Suppression
- Seuls les administrateurs, secrétaires ou trésoriers peuvent modifier ou supprimer un membre.
Changement de rôle
- Il est possible de modifier le rôle d’un utilisateur existant pour le passer à « Membre » ou inversement, selon les besoins de la loge.
Sécurité et conformité
- Contrôle d’accès centralisé : Toutes les pages et scripts sensibles vérifient le rôle de l’utilisateur avant d’autoriser l’accès ou l’exécution d’une action.
- Logs d’accès : Les tentatives d’accès non autorisées sont enregistrées dans les logs pour audit.
- Traductions : Les messages d’erreur et d’accès refusé sont traduits dans toutes les langues supportées.
Cas d’usage typiques
- Un membre se connecte et consulte uniquement les documents et événements qui lui sont accessibles, sans jamais voir les documents de trésorerie ou les actions d’administration.
- Un membre ne peut pas envoyer de documents, ni accéder à la gestion des utilisateurs ou à la configuration de la loge.
Bonnes pratiques
- Toujours vérifier le degré du membre lors de la création ou de la modification de son profil.
- Ne jamais attribuer le rôle « Membre » à un utilisateur qui doit accéder à la trésorerie, à la gestion des événements ou à l’administration.
- En cas de doute sur les droits d’un membre, consulter la matrice RBAC (contrôle d’accès basé sur les rôles) ou contacter l’administrateur principal.