Cet article décrit comment gérer les utilisateurs dans Sensinov (création et modification) afin d’assurer un accès maîtrisé à la plateforme, conforme aux rôles et responsabilités métiers.
Principe et contexte fonctionnel (logique métier)
La gestion des utilisateurs est un acte de gouvernance.
Chaque compte utilisateur conditionne l’accès aux données, aux actions possibles et au périmètre fonctionnel visible dans Sensinov.
Une création ou une modification d’utilisateur doit répondre à un besoin métier identifié :
- exploitation quotidienne,
- analyse énergétique,
- maintenance technique,
- administration de la plateforme.
Une gestion rigoureuse des utilisateurs permet de sécuriser la supervision, d’éviter les erreurs d’exploitation et de garantir la traçabilité des actions.
Fonctionnement et usage principal
Dans Sensinov, un utilisateur est défini par :
- une identité (compte),
- un rôle (droits et responsabilités),
- un périmètre d’accès (sites, zones, équipements).
La création et la modification doivent toujours respecter cette logique, dans cet ordre.
Création d’un utilisateur
Définir le besoin métier
Objectif : créer un compte adapté à l’usage réel.
Actions :
- Identifier le rôle métier de l’utilisateur.
- Déterminer les actions nécessaires (lecture, exploitation, maintenance, administration).
- Définir le périmètre strictement nécessaire.
⚠️ Ne jamais créer un utilisateur sans périmètre ou rôle clairement défini.
Créer le compte utilisateur
Objectif : permettre l’accès à la plateforme.
Actions :
- Créer l’utilisateur avec les informations nécessaires à l’identification.
- Associer un rôle correspondant aux responsabilités définies.
- Vérifier que le rôle attribué est cohérent avec l’usage attendu.
- Objectif : montrer les champs essentiels à la création d’un compte.
- Doit montrer : formulaire de création avec rôle sélectionné.
- À éviter : données personnelles sensibles ou champs non liés à l’accès.
Associer un périmètre d’accès
Objectif : limiter l’accès aux éléments pertinents.
Actions :
- Sélectionner les sites, zones ou équipements autorisés.
- Vérifier que le périmètre correspond aux responsabilités.
- Tester la visibilité attendue après création.
- Objectif : rendre explicite le champ d’action du compte.
- Doit montrer : sélection claire du périmètre autorisé.
- À éviter : périmètres trop larges ou non justifiés.
Modification d’un utilisateur
Mettre à jour un rôle ou des droits
Objectif : adapter l’accès à l’évolution des responsabilités.
Actions :
- Modifier le rôle en cas de changement de mission.
- Vérifier l’impact des nouveaux droits sur l’exploitation.
- Éviter toute élévation de droits non nécessaire.
- Objectif : illustrer l’ajustement des responsabilités.
- Doit montrer : rôle avant/après modification.
- À éviter : modifications multiples non tracées.
Ajuster le périmètre d’accès
Objectif : maintenir une cohérence opérationnelle.
Actions :
- Ajouter ou retirer des sites ou équipements selon le besoin.
- Vérifier que les accès retirés ne sont plus visibles.
- Mettre à jour le périmètre lors de changements d’organisation.
- Objectif : visualiser une évolution de périmètre.
- Doit montrer : périmètre modifié de manière explicite.
- À éviter : périmètres implicites ou hérités non contrôlés.
Désactiver ou nettoyer les accès
Objectif : éviter les comptes obsolètes.
Actions :
- Désactiver les comptes inutilisés.
- Supprimer les accès temporaires après intervention.
- Vérifier régulièrement la liste des utilisateurs actifs.
- Objectif : identifier les comptes à maintenir ou désactiver.
- Doit montrer : liste des utilisateurs avec statut actif/inactif.
- À éviter : affichage d’informations personnelles inutiles.
Cas d’usage concrets terrain
- Un nouvel exploitant est créé avec un accès limité à son site.
- Un responsable énergie obtient un accès lecture à plusieurs sites.
- Un prestataire de maintenance voit son compte désactivé après intervention.
Points de vigilance et erreurs fréquentes ⚠️
- Créer des comptes avec des droits trop larges par défaut.
- Oublier de modifier les accès lors d’un changement de rôle.
- Conserver des comptes inactifs ou obsolètes.
- Ne pas vérifier la cohérence entre rôle et périmètre.
À retenir
- La gestion des utilisateurs est un acte de sécurité et de gouvernance.
- Rôle et périmètre doivent toujours être définis conjointement.
- Les accès doivent évoluer avec les responsabilités.
- Une revue régulière des utilisateurs limite les risques d’exploitation.
