49 lines
2.0 KiB
Markdown
49 lines
2.0 KiB
Markdown
# PTA V7.4 — Rôles et droits d’accès
|
||
|
||
Cette version ajoute un choix de rôle lors de la première arrivée dans PTA. Le choix est conservé dans la session PHP.
|
||
|
||
## Rôles
|
||
|
||
### Agent
|
||
|
||
- consultation de son propre planning mensuel ;
|
||
- consultation du planning hebdomadaire de son lieu principal ;
|
||
- accès en lecture seule ;
|
||
- téléchargement de ses documents PDF.
|
||
|
||
L’agent ne peut pas modifier, supprimer, déplacer, dupliquer ou valider un créneau.
|
||
|
||
### Responsable de structure
|
||
|
||
- consultation du planning de son lieu ;
|
||
- consultation des agents rattachés ou planifiés sur ce lieu ;
|
||
- saisie et correction des horaires et des motifs ;
|
||
- déplacement et suppression des créneaux de son lieu ;
|
||
- consultation des alertes de couverture de son lieu.
|
||
|
||
Toute modification reste en **brouillon**. Le responsable ne peut pas valider un planning, gérer les référentiels, appliquer les semaines types globales ni intervenir sur un autre lieu.
|
||
|
||
### Service Enfance
|
||
|
||
- accès à toutes les pages ;
|
||
- contrôle de tous les agents et lieux ;
|
||
- validation et réouverture des plannings ;
|
||
- préparation du prévisionnel annuel N+1 ;
|
||
- gestion des vacances, équipes, PTA annuel, couvertures et référentiels ;
|
||
- administration des agents et des lieux.
|
||
|
||
## Sécurité
|
||
|
||
Les contrôles sont appliqués à deux niveaux :
|
||
|
||
1. l’interface masque ou verrouille les actions interdites ;
|
||
2. les contrôleurs PHP vérifient systématiquement le rôle et le périmètre avant toute lecture sensible ou modification.
|
||
|
||
Le sélecteur de rôle fourni ici sert à tester les profils. Il ne constitue pas une authentification. En production, l’identité, le rôle, l’agent associé et le lieu géré doivent être obtenus depuis un compte utilisateur authentifié (annuaire, SSO ou table de comptes dédiée), et non choisis librement.
|
||
|
||
## Installation
|
||
|
||
Aucune migration SQL n’est nécessaire depuis la V7.3.
|
||
|
||
Après déploiement, ouvrir `index.php`. Lors de la première visite de la session, l’application redirige vers `role.php`.
|