/

 

The manual

Self-training

Experimentation

Contact

 

Language

Déclarer de nouveaux utilisateurs et gérer les droits

Cette leçon explique comment partager un site Storga avec d'autres utilisateurs. Cela se fait en trois étapes :

   •   

créer les utilisateurs

   •   

créer les groupes

   •   

spécifier les droits au niveau des pages Storga

Déclaration d'un utilisateur

La déclaration de nouveaux utilisateurs se fait depuis la section 'Utilisateurs' de la page de configuration de votre site Storga, accessible via l'icône 'Configurer'.

Pour les codes utilisateurs, nous recommandons d'utiliser prénom.nom
Pour les noms composés, nous recommandons d'utiliser le tiret bas à la place des espaces.

Au niveau de la fiche utilisateur, remplir tout d'abord, dans la partie 'Identité', les champs Prénom, Nom, Email et Langue. Le code de la langue correspondant au français est 'fr'.

Les champs 'Mot de passe pour accès web' et 'Vérification' permettent de spécifier le mot de passe de l'utilisateur, quand il accède à Storga via un simple navigateur web. Cependant, dans le cas général, nous ne vous conseillons pas de choisir vous même le mot de passe de l'utilisateur, mais plutôt de le lui laisser choisir, comme indiqué ci-après.

La partie 'Installation' de la fiche utilisateur permet de finaliser le nouveau compte.
Un utilisateur peut utiliser trois méthodes différentes pour accéder au site Storga :

Une URL magique

Cela permet de se connecter juste en suivant un lien web, sans avoir à fournir un code utilisateur.
Le niveau de sécurité est très faible.

Un mot de passe web

L'utilisateur accède au site Storga via un simple navigateur web, mais doit s'authentifier en indiquant son mot de passe.
Le niveau de sécurité est bon, si l'accès au site Storga se fait via le protocole HTTPs (sécurisé) et non via le protocole HTTP (non sécurisé), et que le mot de passe choisi est fort.

Utilisation de l'application
client Storga native

L'utilisateur lance l'application Storga sur sa machine, et s'authentifie en indiquant son mot de passe, qui n'est pas le même que son mot de passe web.
Le niveau de sécurité est bon et moins dépendant de la force du mot de passe choisi.

Utilisez les boutons 'Générer une URL ...' et 'Désactiver l'URL ...' pour activer ou désactiver les trois méthodes de connections possibles, en fonction du niveau de sécurité, et de performances souhaité. En particulier, le client Storga natif est plus contraignant, puisqu'il nécessite d'installer une nouvelle application, mais il procure une expérience utilisateur plus satisfaisante (latence plus courte, pas de petits bugs liés aux imperfection des différents navigateurs web, consomme moins de ressources).

Enfin, utilisez le bouton 'Envoyer un mail d'invitation', puis confirmez via le bouton 'Envoyer le message d'invitation maintenant' pour envoyer au nouvel utilisateur un mail qui lui permettra, en suivant différents liens web présents dans la mail, de finaliser son compte, en choisissant ces mots de passe, et en téléchargeant l'application client Storga natif.
Quand vous cliquez sur 'Envoyer le message d'invitation maintenant' vous obtenez au bout de quelques secondes un message vous indiquant si l'envoi du mail d'invitation a réussi ou pas.

Du point de vue de la sécurité, au niveau de la partie 'Installation' toujours, il peut être bon de désactiver les URLs une fois que l'utilisateur a terminé la création de son compte.

Quant un utilisateur a perdu son mot de passe, réactiver éventuellement les URLs souhaitées au niveau de la partie 'Installation', puis envoyer un nouveau mail d'invitation.

Définir la page d'accueil d'un utilisateur

Quand on crée un nouvel utilisateur, il est judicieux de lui créer aussi une page d'accueil personnelle, dans laquelle on placera des liens vers les différentes parties du site qui le concerne.
Pour cela, commencez par créer la page d'accueil. Il s'agit d'une simple sous page que vous créez où bon vous semble dans votre site Storga.
Puis ajustez les droits d'accès de cette page (voir le paragraphe 'Spécifier les droits d'accès' ci-dessous) pour la rendre accessible et éditable par le nouvel utilisateur.
Enfin, au niveau de la fiche de définition de l'utilisateur, remplissez le champ 'Page d'accueil'.

Voici le détail des opérations pour remplir le champ 'Page d'accueil' au niveau de la définition de l'utilisateur :
Dans un premier onglet Storga, rendez vous sur cette page, puis en mode éditer, cliquez sur le l'icone 'Copier l'URL'.
Dans un second onglet, entrez dans la page de configuration du site Storga, comme vu au début de cette leçon, puis suivez le lien pour accéder à la fiche de définition de l'utilisateur, en enfin cliquez sur le bouton 'Coller l'URL' au niveau du champ 'Page d'accueil'.

Définir des groupes d'utilisateurs

Le paramétrage des groupes se fait depuis la section 'Groupes d'utilisateurs' de la page de configuration de votre site Storga, accessible via l'icône 'Configurer'.

Un groupe d'utilisateurs est un ensemble d'utilisateurs. Parmi eux, certains ont le statut d'administrateurs du groupe, et cela leur donne la possibilité d'ajouter ou d'enlever des utilisateurs dans le groupe.
Les utilisateurs peuvent être des utilisateurs dont le compte est associé au même site Storga que le groupe, ou des utilisateurs dont le compte est associé à un autre site Storga stocké sur le même serveur. Cela signifie que pour qu'une personne accède à plusieurs sites Storga d'un même serveur, il suffit de lui créer un seul compte, sur l'un des sites Storga.

Au moment de la création d'un nouveau site Storga, un groupe portant le même nom que le site est crée, et le droit en lecture et écriture de la homepage du site est associé à ce groupe.

Spécifier les droits d'accès

Le mode principal de contrôle des accès dans Storga consiste à spécifier pour chaque page les utilisateurs et les groupes ayant le droit d'accéder à la page, et ceux ayant le droit de la modifier.

Pour accéder aux paramètres définissant les droits d'accès à une page Storga, en mode éditer, cliquez sur l'icône 'Page'.

Le droit d'accès en lecture est défini par le champ 'Utilisateurs et groupes qui peuvent lire le contenu' de la section 'Droits d'accès'. Dans le cas général on spécifie simplement le code d'un des groupes d'utilisateurs du site. Cependant, on peut indiquer plusieurs groupes d'utilisateurs et utilisateurs individuels, on séparant leurs codes par d
Le droit de modifier la page est défini par le champ 'Utilisateurs et groupes qui peuvent modifier le contenu'.

Quand on modifie l'un de ces deux champs, un bouton 'propager' apparaît. Il permet d'effectuer le changement non pas seulement dans la page en cours, mais dans toute la sous arborescence du site Storga, c'est à dire propager récursivement le changement dans toutes les sous pages.
Par contre, cette propagation sera stoppée dès qu'une sous page n'a pas la même valeur pour le champ que sa page mère. En d'autres termes, cela signifie que si le droit sur l'une des sous pages n'est pas le même que celui sur la page actuelle, il ne sera pas changé par le bouton 'propagé'.

Enfin, il existe un droit '*' qui signifie tout le monde, y compris les utilisateurs non identifiés. Une page qui a le droit '*' en lecture est donc une page web en accès libre.

La déclaration et la configuration des boites mails Storga se fait depuis la section 'Boites mail' de la page de configuration de votre site Storga, accessible via l'icône 'Configurer'.

Travaux pratiques

Sur votre site, créez un utilisateur 'test'.
t votre boite mail comme sa boite mail.
Créez lui une page d'accueil, et donnez accès à cette page à l'utilisateur 'test'.
Enfin, envoyez lui (envoyez vous) le mail d'invitation et vérifiez que le nouveau compte fonctionne.

 

Nouveau message

From :

Message Title:

Message: