Admins à accès limité et périmètres
Donner à un admin des droits sur une partie de l'entreprise seulement, avec des règles d'inclusion et d'exclusion basées sur les champs de profil ou les managers.
Un Admin à accès limité est un admin dont la portée est limitée à une population de membres, appelée son périmètre (Périmètre dans l'application). Usages typiques : un HR business partner pour un pays, un responsable RH de site, un directeur de division qui lance des campagnes pour sa seule division. Cette page explique le fonctionnement des périmètres, leur configuration et ce qu'un admin à accès limité peut ou ne peut pas faire.
Comment un périmètre est construit
Un périmètre ne liste jamais des personnes nommément. Il est composé de règles sur les informations de profil, et suit donc l'organisation automatiquement : une nouvelle recrue du département Marketing devient visible pour l'admin à accès limité du Marketing sans que personne ne modifie les règles.
Un périmètre comporte deux parties :
| Partie | Rôle |
|---|---|
| Inclure | Sélectionne les membres que l'admin à accès limité peut atteindre. Chaque ligne est une condition : un Filtrer (un champ de profil comme Lieu de travail, Type de contrat, Niveau, Fonction, une unité d'organisation, un champ de sélection personnalisé, ou Manager) et une ou plusieurs valeurs Option. Vous pouvez aussi cocher Inclure tout le monde pour partir de toute l'entreprise. |
| Exclure | Retire des membres de cette sélection. N'ajoute jamais personne. |
La population est calculée ainsi :
- plusieurs valeurs sur une même ligne se combinent en OU (Lieu de travail = Paris ou Lyon) ;
- des lignes sur des filtres différents se combinent en ET (Lieu de travail = Paris et Type de contrat = CDI) ;
- les exclusions se combinent en OU : correspondre à une seule exclusion suffit à retirer le membre ;
- les collaborateurs directs et indirects de l'admin à accès limité font toujours partie de sa population, même si une exclusion les viserait ;
- seuls les membres actifs comptent. Les membres désactivés sortent automatiquement.
Exemple : Inclure « Lieu de travail : Paris, Lyon » et « Type de contrat : CDI », exclure « Unité d'organisation : Comité de direction ». L'admin à accès limité atteint tous les salariés actifs en CDI basés à Paris ou Lyon, sauf les membres du comité de direction, plus sa propre équipe.
Remarque : Le filtre Manager cible les collaborateurs directs (N-1) des managers choisis.
Quels champs peuvent servir de filtre
Seuls les champs de profil de type sélection ou référence pour lesquels Afficher dans les filtres est activé peuvent être utilisés dans un périmètre (par exemple Fonction, Lieu de travail, Type de contrat, Niveau, unités d'organisation et champs de sélection personnalisés). Si le champ voulu manque, allez dans Paramètres › Profiles fields, modifiez le champ et cochez Afficher dans les filtres. Le message d'information de l'éditeur de périmètre le rappelle : « Un filtre manque ? Cochez l'option "Afficher le filtre" dans Paramètres > Attributs personnels. » Voir Attributs des personnes.
Configurer un admin à accès limité
Avant de commencer
Vous devez être Admin. Vérifiez que les champs sur lesquels vous voulez filtrer ont l'option Afficher dans les filtres activée.
Étapes
- Allez dans Utilisateurs › Membres et modifiez le membre (ou utilisez Ajouter un membre pour un nouveau membre). Vous pouvez aussi sélectionner plusieurs membres et utiliser Gérer le niveau d'accès.
- Dans Niveau d'accès, choisissez Admin à accès limité. Deux onglets apparaissent : Périmètre et Prévisualisation.
- Dans l'onglet Périmètre, sous Inclure :
- cliquez sur Ajouter une condition,
- choisissez un Filtrer, puis une ou plusieurs valeurs Option (pour le filtre Manager, le second champ est une recherche Manager où vous tapez un nom),
- répétez pour d'autres conditions (un même filtre ne peut pas être utilisé deux fois), ou cochez Inclure tout le monde. Le compteur à côté de Inclure indique le nombre de membres concernés (par exemple « - 6 membres », ou « Tout le monde »).
- Sous Exclure, cliquez sur Ajouter une condition pour ajouter les conditions des membres à retirer. Cette partie a son propre compteur.
- Ouvrez Prévisualisation pour vérifier le résultat : la liste affiche chaque membre avec sa fonction, son type de contrat et son lieu de travail, avec un bouton Filtre.
- Cliquez sur Enregistrer (ou Créer / Créer et envoyer une invitation pour un nouveau membre).
L'admin à accès limité peut consulter son propre périmètre depuis son profil : le champ Niveau d'accès affiche « Admin à accès limité (n membres administrés) », et le lien ouvre la liste.
Les messages suivants empêchent d'enregistrer un périmètre incomplet :
| Message | Que faire |
|---|---|
| « Assurez-vous de remplir tous les champs attribut et option. » | Une ligne n'a pas de filtre ou pas d'option. Complétez-la ou supprimez-la. |
| « Assurez-vous d'avoir au moins 1 exclusion lorsque vous incluez tout le monde. » | Avec Inclure tout le monde, ajoutez au moins une exclusion (sinon, nommez simplement la personne Admin). |
| « Assurez-vous d'avoir au moins 1 exclusion ou inclusion. » | Ajoutez au moins une règle. |
| « Assurez-vous d'avoir au moins 1 inclusion avec 1 exclusion. » | Une exclusion seule nécessite une règle d'inclusion (ou Inclure tout le monde). |
Si aucun membre ne correspond, la prévisualisation indique « Veuillez ajouter des filtres pour déterminer le périmètre d'accès de cet admin. » et « Pour l'instant, cet administrateur n'a aucun droit effectif sur aucun membre. »
Ce qu'un admin à accès limité peut faire
Dans son périmètre, un admin à accès limité :
- voit la liste Utilisateurs › Membres, restreinte à sa population, et peut ouvrir et modifier les profils de ces membres (sauf niveau d'accès et périmètre) ;
- voit les campagnes d'entretien, de feedback et de sondage d'équipe détenues ou co-pilotées par des membres du périmètre, ainsi que les campagnes de compétences créées ou co-pilotées par eux ;
- peut consulter et déverrouiller les entretiens et évaluations soumis des membres du périmètre ;
- voit les objectifs, demandes d'absence et la matrice des compétences des membres du périmètre, et peut ajuster leurs soldes de congés ;
- dispose de tous les droits d'un Responsable créateur (créer campagnes, modèles, formations, contenus) ;
- voit la page Paramètres, Objectifs › Tableau de bord / Statuts et Work Time › Configuration, essentiellement en lecture.
Ce qu'un admin à accès limité ne peut pas faire
- Modifier les niveaux d'accès ou le périmètre de qui que ce soit (il peut consulter son propre périmètre, en lecture seule, sur son profil).
- Désactiver ou restaurer des membres, ajouter ou importer des membres. Le bouton Importer des membres leur est visible, mais l'envoi d'un fichier mène à la page Accès restreint.
- Modifier les paramètres de l'entreprise, les champs de profil, les statuts d'objectifs, la configuration Work Time ou la box matrix des compétences.
- Utiliser la gestion de la formation (Plans de formation, organismes, budgets).
- Créer des API keys ou consulter les rapports de synchronisation.
- Modifier les modèles créés par d'autres personnes (entretien, feedback, sondage d'équipe, compétences).
Remarque : Certains domaines s'appliquent à toute l'entreprise et non au seul périmètre : un admin à accès limité peut modifier tous les OKRs et toutes les compétences de la grille.
Ce qui modifie un périmètre
- Supprimer une option ou un champ dans les Paramètres (par exemple un lieu de travail) supprime les règles de périmètre qui l'utilisaient, ce qui peut réduire ou vider la population d'un admin à accès limité. Vérifiez vos admins à accès limité après avoir nettoyé vos listes.
- Changer le niveau d'accès d'un admin à accès limité supprime ses règles enregistrées. Si vous le renommez plus tard, il faudra redéfinir le périmètre.
- Les changements de profil (un membre change de site, de manager) le font entrer ou sortir des périmètres automatiquement.
- Synchronisation SIRH : si votre entreprise synchronise ses membres via l'API, les périmètres peuvent aussi être envoyés par votre SIRH. Voir Intégrations et synchronisation SIRH.
Questions fréquentes
Le filtre dont j'ai besoin n'est pas dans la liste.
Seuls les champs avec Afficher dans les filtres apparaissent. Modifiez le champ dans Paramètres › Profiles fields et cochez Afficher dans les filtres. Les champs texte libre, date et nombre ne peuvent pas être utilisés.
L'admin à accès limité voit des membres hors de son périmètre.
Ses collaborateurs directs et indirects lui sont toujours visibles. Vérifiez l'organigramme : ces personnes lui sont probablement rattachées.
L'admin à accès limité ne voit personne dans Membres.
Son périmètre n'a pas de règle, ou les règles ne correspondent à personne (par exemple après la suppression d'une option). Modifiez le membre et vérifiez l'onglet Prévisualisation.
Un admin à accès limité peut-il sélectionner des participants hors de son périmètre dans une campagne ?
Les listes de membres qu'il voit sont limitées à son périmètre : il ne peut donc choisir que des personnes de ce périmètre.
Toujours bloqué ?
Notre équipe répond à toutes les questions. Dites-nous ce que vous cherchez à faire et nous vous guiderons. Contacter le support