Gestion des Rôles & Autorisations
Sur cette page
Comprendre le RBAC dans GCXONE
GCXONE utilise le contrôle d’accès basé sur les rôles (RBAC) pour déterminer exactement ce que chaque utilisateur peut voir et faire. Chaque utilisateur doit se voir attribuer un rôle — sans rôle, il atterrit sur un écran bloqué immédiatement après la connexion. Les rôles combinent trois éléments : les modules auxquels ils peuvent accéder, les actions qu’ils peuvent exécuter dans chaque module, et les clients et emplacements sur lesquels ils peuvent intervenir.
L’écran de Gestion des Rôles
Naviguer vers Settings → Roles. L’écran de Gestion des Rôles répertorie chaque rôle du locataire avec le nombre d’utilisateurs et les actions.
Créer un Rôle Personnalisé
Naviguer vers Settings → Roles → Configure New Role.
Étape 1 — Informations du rôle
Saisir le rôle Nom et Description.
Nommer les rôles de façon précise — c’est plus utile dans les journaux d’audit que "Operator 2".

L’assistant de rôle s’ouvre avec les Informations du rôle. Nommez le rôle de façon précise.
Étape 2 — Utilisateurs
Sélectionnez les utilisateurs à attribuer à ce rôle à partir de la grille d’utilisateurs consultable. Utilisez Tout sélectionner, Tout désélectionner ou la recherche pour gérer la liste en masse.
Étape 3 — Privilèges du module
Parcourez chaque module de la plateforme dans le panneau de gauche, regroupés en Core, Feature et System. Accordez ou retirez des capacités spécifiques par module — Tableau de bord, Configuration, Recherche d'activité vidéo, Marketplace, Actions Caméra & Alarm Handling, Talos, et plus.

Chaque module possède des capacités granulaire. L’onglet Configuration contrôle l’ajout de clients et la modification des identifiants des appareils — Administrateur uniquement.
Étape 4 — Accès aux entités
Définissez sur quels clients, emplacements et appareils ce rôle peut intervenir. Activer Inclure les enfants sur tout parent pour inclure automatiquement toutes les sous‑entités — y compris les ajouts futurs.
Modes d’accès aux entités
Aucun accès aux entités
Les utilisateurs assignés à ce rôle n’obtiennent aucune entité par défaut. Attribuez les entités par utilisateur ultérieurement via Modifier l’accès aux entités. Idéal pour un rôle partagé où chaque utilisateur a besoin d’un ensemble différent de clients ou d’emplacements.
Entités sélectionnées
Attribuer des clients et emplacements spécifiques. Activer Inclure les enfants pour inclure automatiquement toute sous‑entité ajoutée ultérieurement.

Mode Entités sélectionnées avec l’option Inclure les enfants.
Accès complet
Le Rôle voit chaque client et chaque location dans le locataire. À n’utiliser que pour les comptes administrateur internes.

Mode Accès complet. À n’utiliser que pour les comptes administrateur internes.
Référence de configuration du Rôle
- Super administrateur — Tous les modules. Entité : Accès complet.
- Administrateur — Tableau de bord, Configuration, Gestion des utilisateurs, Rôles & Autorisations, Rapports. Aucun accès à la facturation.
- Opérateur — Configuration (lecture seule), Actions caméra & Gestion des alarmes, Tableau de bord, HealthCheck, ZenMode, Recherche d'activité vidéo, Carte, Visionneuse vidéo. Aucun accès aux Paramètres, Talos, Marketplace ou Genie.
- Installateur — Configuration (Appareils, Capteurs, Paramètres réseau), Visionneuse vidéo (En direct). Impossible de gérer les utilisateurs ou les rôles.
- Utilisateur final — Tableau de bord, vue basique de la Configuration, Rapports, Visionneuse vidéo (En direct), Armer/Désarmer les appareils assignés. Aucun droit de modifier les paramètres.
Remplacement d’accès aux entités par utilisateur
Personnaliser l’accès aux entités pour un utilisateur individuel sans créer de rôle séparé. C’est ici que Remplacement et Fusion mode — les deux façons de superposer les entités propres d’un utilisateur à son rôle — sont proposées :
- Naviguer vers Paramètres → Rôles → Modifier l’accès aux entités et sélectionner l’utilisateur dans la liste — ou, pour un raccourci direct vers un utilisateur, aller à Paramètres → Utilisateurs, ouvrir son menu Actions, et choisir Modifier les entités de l’utilisateur.
- Choisir Remplacement ou Fusion mode.
- Ajouter ou supprimer des clients, locations ou appareils spécifiques.
- Enregistrer — la modification s’applique immédiatement.
Récupération de rôle post-migration
L’utilisateur voit un accès refusé sur un module qu’il possédait auparavant.
- Ouvrir son rôle → Privilèges du module → vérifier que la capacité n’a pas été supprimée lors de la modification du rôle.
- Vérifier le journal d’audit → filtrer par utilisateur et date.
L’utilisateur ne peut pas voir une location récemment ajoutée.
- Vérifier si son rôle utilise Entités sélectionnées sans Inclure les enfants.
- Activer Inclure les enfants sur le client parent, ou ajouter manuellement la nouvelle location au rôle.
L’utilisateur a accès à des locations qu’il ne devrait pas.
- Vérifier les substitutions Merge actives sur l’utilisateur.
- Naviguer vers Paramètres → Rôles → Modifier l’accès aux entités.
- Supprimer les entrées Merge indésirables.
Ressources associées
- Pour l’aperçu conceptuel du RBAC, des rôles et de l’accès aux entités, consulter Comprendre les rôles et les autorisations
- Pour le catalogue complet de chaque autorisation individuelle, consulter Privilèges
Merci — votre retour est transmis à l’équipe responsable de cette page.