Passer au contenu principal

Créer des rôles personnalisés

Rôles standard et personnalisés, création des permissions, licence associée, rôle Super administrateur. Fonctionnalité en option.

Les rôles personnalisés sont une fonctionnalité en option. Si l'onglet Rôles n'apparaît pas dans les paramètres de votre organisation, rapprochez-vous de votre chargé(e) de compte.

Chaque membre de votre organisation dispose d'un rôle qui détermine ce qu'il peut voir et faire dans Tomorro.
​
En plus des rôles standard fournis par défaut, vous pouvez créer des rôles personnalisés pour adapter finement les permissions à votre organisation : un manager qui ne peut pas approuver, un contributeur qui ne peut pas créer de cocontractants, un rôle « assistant » qui suit les contrats sans les modifier, etc.

La gestion des rôles se fait depuis l'onglet Rôles des paramètres de votre organisation. Il est accessible aux membres disposant de la permission Rôles, par défaut les Administrateurs et les Super administrateurs.
​


Comprendre les rôles standard et personnalisés

L'onglet Rôles liste tous les rôles de votre organisation avec, pour chacun, son type de licence et le nombre de membres assignés.
​

Les rôles standard

Les rôles standard sont créés par défaut par Tomorro, avec des ensembles de permissions figés.

Ils sont reconnaissables à leur cadenas « Rôle standard Tomorro » et ne peuvent pas être modifiés ni supprimés :

  • Super administrateur : dispose d'un accès complet à tous les contrats et dossiers de l'organisation

  • Administrateur : configure la plateforme et les types de contrats, gère les droits et les accès

  • Manager : peut créer, collaborer, négocier, approuver et signer des documents

  • Contributeur : peut créer, collaborer et négocier les documents

  • Lecteur : peut consulter les documents signés, accéder aux vues filtrées, à Oro ainsi qu'aux activités

Les rôles personnalisés

Un rôle personnalisé peut être créé depuis zéro ou en dupliquant un rôle existant.

Contrairement aux rôles standard, il est entièrement modifiable : vous choisissez une à une les permissions qui le composent. Il peut être renommé ou supprimé à tout moment.


Créer un rôle personnalisé

Pour créer un rôle personnalisé :

  • Accédez aux paramètres de votre organisation, puis à l'onglet Rôles

  • Cliquez sur Créer un rôle, ou dupliquez un rôle existant pour partir d'un modèle (menu d'actions du rôle, puis Dupliquer)

  • Donnez un nom au rôle

  • Activez les permissions souhaitées, catégorie par catégorie

  • Cliquez sur Créer le rôle


Les permissions sont regroupées en catégories :
​Capacités d'administration (organisation, membres, rôles, groupes, journal d'audit), Contrats et pièces jointes, IA, Types de contrat, Composants dynamiques, Cocontractants, Rapports &amp ; Vues filtrées, Dossiers et Intégrations.
​

Selon la ressource, vous activez soit un interrupteur simple, soit des actions détaillées : Lire, Créer, Modifier, Supprimer, Gérer, Approuver, Exporter, etc.
​

Vous pouvez créer autant de rôles personnalisés que nécessaire : il n'y a pas de limite.

Modifier ou supprimer un rôle personnalisé

  • Pour modifier un rôle : ouvrez-le depuis l'onglet Rôles (Voir les détails), ajustez son nom ou ses permissions, puis cliquez sur Enregistrer

  • Pour supprimer un rôle : ouvrez-le, cliquez sur Supprimer, puis confirmez en saisissant son nom


Si vous retirez à un rôle la permission d'approuver des workflows ou d'être signataire, les membres qui portent ce rôle sont automatiquement retirés des workflows d'approbation et des signatures en attente.

Un rôle assigné à au moins un membre ne peut pas être supprimé. Réassignez d'abord un autre rôle aux membres concernés.


La licence d'un rôle personnalisé

Chaque rôle correspond à un type de licence : Administrateur, Créateur ou Lecteur. Selon l'offre de votre organisation, les types de licence affichés peuvent être Administrateur, Manager et Contributeur.

Vous ne choisissez pas la licence d'un rôle personnalisé : Tomorro l'attribue automatiquement selon la permission la plus élevée du rôle. Par exemple, un rôle limité à la consultation reçoit une licence Lecteur ; ajoutez-lui une permission d'administration et il passe en licence Administrateur.

La facturation continue de reposer sur les licences : un rôle personnalisé n'est pas facturé en plus.

Chaque membre consomme simplement la licence du rôle qu'il porte : assigner un rôle à licence Administrateur utilise une licence Administrateur.


Le rôle Super administrateur

Le Super administrateur est un rôle standard, livré avec les rôles personnalisés, destiné aux administrateurs techniques ou aux responsables du déploiement de Tomorro, sur le modèle des administrateurs globaux des outils Enterprise.

En plus des permissions d'un Administrateur, le Super administrateur :

  • a accès à tous les dossiers et contrats de l'organisation, et peut y ajouter ou retirer des accès

  • peut modifier le rôle des Administrateurs, les rétrograder ou les supprimer

  • peut gérer tous les groupes et y ajouter des membres

Le premier Super administrateur de votre organisation est attribué par l'équipe Tomorro : contactez votre interlocuteur dédié ou le support. Un Super administrateur peut ensuite en nommer d'autres.

Deux garde-fous protègent l'administration de votre organisation :

  • seul un Super administrateur peut modifier le rôle d'un autre Administrateur

  • le dernier Super administrateur de l'organisation ne peut pas être supprimé


Assigner un rôle à un membre

L'assignation se fait depuis l'onglet Membres des paramètres de votre organisation :

  • pour un membre : ouvrez sa fiche et sélectionnez son nouveau rôle

  • pour plusieurs membres : sélectionnez-les dans la liste, puis cliquez sur Transférer le rôle et choisissez le rôle cible

Si le changement de rôle retire à un membre ses droits d'approbation ou de signature, il vous sera demandé de désigner un substitut : ce membre le remplacera comme approbateur de workflows et signataire de contrats.


Questions fréquentes

Qui peut créer des rôles personnalisés ?

Tous les membres disposant de la permission Rôles : par défaut, les Administrateurs et les Super administrateurs. Vous pouvez aussi attribuer cette permission à un rôle personnalisé.

Puis-je modifier un rôle standard ?

Non, les rôles standard ne peuvent pas être modifiés. Vous pouvez en revanche les dupliquer pour les utiliser comme point de départ d'un rôle personnalisé.

Faut-il obligatoirement désigner un Super administrateur ?

Non, ce n'est pas obligatoire, mais c'est recommandé : l'usage courant est de confier ce rôle à quelques personnes (IT ou sponsor du projet) pour l'administration de l'outil.

Que se passe-t-il quand j'assigne un rôle personnalisé à un membre ?

Le membre obtient les permissions du rôle, ainsi que le type de licence associé à ce rôle.

Un Super administrateur peut-il exporter toute la contrathèque en un clic ?

Il n'existe pas de fonctionnalité d'export global en un clic. Le Super administrateur a accès à toute la contrathèque et peut utiliser les fonctionnalités d'export en masse ou l'API pour exporter les contrats.


À lire aussi

Avez-vous trouvé la réponse à votre question ?