EduShell
Documentation

Rôles et permissions

Qui peut faire quoi dans une organisation. Cette table est vérifiée contre le code qui applique les autorisations, à chaque construction.


Rôles et permissions

CapacitéPropriétaireAdministrateurFormateur
Fermer l'organisation
org.close
ouinonnon
Gérer la facturation et l'abonnement
billing.manage
ouiouinon
Modifier les paramètres de l'organisation
org.manage
ouiouinon
Changer un rôle, retirer un membre
members.manage
ouiouinon
Inviter des membres
members.invite
ouiouinon
Voir la liste des membres
members.read
ouiouinon
Voir toutes les sessions de l'organisation
session.read.any
ouiouinon
Créer une session
session.create
ouiouioui
Voir ses propres sessions
session.read.own
ouiouioui
Modifier ses propres sessions
session.update.own
ouiouioui
Créer, publier et tester des ateliers
lab.manage
ouiouioui

Les rôles se changent dans Administration > Membres, par un propriétaire ou un administrateur.

Propriétaire ou administrateur ?

Une seule capacité les sépare : fermer l'organisation. Un administrateur peut tout le reste, y compris gérer la facturation et changer les rôles. Fermer suspend l'organisation et résilie l'abonnement ; c'est réversible, mais pas par quelqu'un resté à l'intérieur.

Et l'apprenant ?

Un apprenant n'est pas membre de l'organisation. Ses droits sont portés par la session qui l'a invité et disparaissent avec elle : il ne figure donc pas dans cette table, et aucune de ces capacités ne lui est accessible.

Pourquoi cette page est juste

Elle n'est pas rédigée à la main. Un test relit cette table et la compare, capacité par capacité, à celle qui décide réellement les autorisations côté serveur. Une divergence casse la construction avant d'atteindre la production.