Définition des rôles utilisateurs (ordre hiérarchique)

ANONYME :

Un utilisateur non connecté peut accéder à toutes les métadonnées (trajectoires, rapport de vol…), mais pas aux données.


UTILISATEUR D’UN COMPTE AERIS :

Aucun rôle :

Un utilisateur connecté et sans rôle particulier peut télécharger tous les jeux de données sans embargo ou dont l’embargo a expiré.

Un utilisateur connecté travaille sur un ou plusieurs projets.
C’est cette liste de projets qui détermine ce que l’utilisateur peut faire.

2 types de rôles pour les utilisateurs :

<PROJET>_EMBARGO_DATA_ACCESS : peut télécharger les données sous embargo de ce projet.

<PROJET>_METADATA_EDITOR : peut éditer les métadonnées de toutes les campagnes et de tous les datasets de ce projet, il hérite aussi des droits de <PROJET>_EMBARGO_DATA_ACCESS.

Avoir les rôles ABC_EMBARGO_DATA_ACCESS et ABC_METADATA_EDITOR équivaut à avoir le rôle ABC_METADATA_EDITOR seul.


Par exemple, un utilisateur qui a les rôles :

BAOBAB_METADATA_EDITOR,
– GLORIE_EMBARGO_DATA_ACCESS,
– ADM-AEOLUS_METADATA_EDITOR,
– ADM-AEOLUS_EMBARGO_DATA_ACCESS,
– GLAM_METADATA_EDITOR

… peut :

  • accéder à toutes les métadonnées (comme un utilisateur non connecté)
  • télécharger tous les jeux de données sans embargo ou dont l’embargo a expiré (comme un utilisateur connecté sans rôle)
  • télécharger les données sous embargo du projet BAOBAB (BAOBAB_METADATA_EDITOR)
  • modifier toutes les métadonnées et données du projet BAOBAB (BAOBAB_METADATA_EDITOR)
  • télécharger les données sous embargo du projet GLORIE (GLORIE_EMBARGO_DATA_ACCESS)
  • modifier toutes les métadonnées et données du projet ADM-AEOLUS (AEOLUS_METADATA_EDITOR)
  • éditer les métadonnées des campagnes et des datasets du projet GLAM (GLAM_METADATA_EDITOR)

SAFIREPLUS_ADMIN : Un admin SAFIRE+ a tous les droits, il peut éditer toutes les métadonnées, télécharger toutes les données, ajouter, éditer et supprimer les contacts existants. Il peut aussi créer et supprimer des campagnes, des vols et des jeux de données.

Rechercher