1. Contexte général
Dans le cadre du passage du STM V4 vers le STM V5, le systÚme de gestion des droits évolue vers un fonctionnement basé sur les workflows.
Cette évolution implique des changements importants dans la gestion des droits utilisateurs.
2. Principe de fonctionnement STM V5
Un droit V4 devient un workflow V5
Un workflow inclut :
Les restrictions produits
Les quotas
Les contrĂŽles dâaccĂšs existent Ă©galement, mais sont gĂ©rĂ©s sĂ©parĂ©ment. Ils permettent de dĂ©finir :
Les restrictions machines
Les périodes de temps
â ïž RĂšgle clĂ© STM V5 :
Un utilisateur ne peut possĂ©der quâun seul workflow
Objectifs :
Ăviter les incohĂ©rences
Supprimer les conflits de droits
3. RĂŽle de SAM dans la migration
Le systĂšme SAM est capable de :
Recréer les droits V4 sous forme de workflows V5
Affecter ces workflows aux utilisateurs
â ïž Point trĂšs important
SAM recrĂ©e lâintĂ©gralitĂ© des droits sous forme de workflows, quâils soient utilisĂ©s ou non.
Les droits non affectés sont également recréés
Il nây a aucune sĂ©lection possible
đ RĂšgle de fonctionnement :
SAM recrée soit tous les droits, soit aucun
4. Cas de migration
Cas n°1 : Utilisateur avec un seul droit
â Situation simple
Le droit est converti en workflow
Le workflow est automatiquement affecté
Aucun ajustement nécessaire
Cas n°2 : Utilisateur avec plusieurs droits
â ïž Situation complexe
ProblĂšme
En V4 : plusieurs droits possibles
En V5 : un seul workflow autorisé
Conséquence
Lors de la migration :
SAM ne peut affecter quâun seul workflow
Impossible de fusionner automatiquement plusieurs droits
RÚgle appliquée
đ Le workflow affectĂ© correspond :
au droit le plus ancien
Impact
Perte des autres droits
Fonctionnement non optimisĂ© si aucune action nâest menĂ©e
đ DĂ©cision Ă prendre aprĂšs Ă©tat des lieux
Suite Ă lâĂ©tat des lieux de lâentreprise (fourni par SAM), il est nĂ©cessaire de faire un choix stratĂ©gique :
Option 1 â Repartir de zĂ©ro (recommandĂ©)
Recréer des workflows propres et cohérents
Adapter les droits aux usages réels
Optimiser la gestion des accĂšs
đ Solution la plus fiable et pĂ©renne
Option 2 â Conserver un fonctionnement âISO droits V4â
Conserver un fonctionnement proche de lâexistant
Basé sur un seul workflow issu du droit le plus ancien
Sans optimisation réelle
â ïž Cette option entraĂźne :
Une perte de logique métier
Des droits potentiellement incomplets ou inadaptés
Un fonctionnement peu optimal
5. Actions à prévoir pour le client / distributeur
Demander un état des lieux
SAM peut fournir des fichiers Excel contenant :
Liste des utilisateurs avec leurs droits actuels
Liste des utilisateurs dont les droits ne seront pas entiÚrement migrés
6. Comment obtenir ces informations
đ Contacter :
Le commercial SAM
ou
Le service client SAM
7. Recommandations
Identifier les utilisateurs avec plusieurs droits
Analyser les usages réels
Privilégier une reconstruction propre des workflows
Prévoir une phase de reparamétrage
8. Conclusion
Migration automatique des droits (tout ou rien)
Limitation Ă un seul workflow par utilisateur
NĂ©cessitĂ© dâarbitrage dans les cas complexes
đ Une prĂ©paration et une prise de dĂ©cision en amont sont essentielles pour garantir une transition rĂ©ussie.
Ci dessous un exemple en PJ :
Explication de lâexemple
Le tableau du haut représente un état des lieux des droits en STM V4.
Les utilisateurs pouvaient avoir plusieurs droits
Ces droits pouvaient parfois ĂȘtre en conflit entre eux
CâĂ©tait le fonctionnement du STM V4, mais il nâĂ©tait pas optimal
Avec le passage au STM V5 :
Les droits deviennent des workflows
Un utilisateur ne peut avoir quâun seul workflow
đ Lors de la migration :
Si un utilisateur avait plusieurs droits
Il nâen conserve quâun seul
Ce workflow correspond :
au droit le plus ancien
â ïž Important :
Ce nâest pas une addition des droits
Lâutilisateur ne retrouve pas toutes ses autorisations initiales
đ RĂ©sultat :
Les accĂšs et restrictions peuvent ĂȘtre diffĂ©rents aprĂšs migration par rapport Ă avant.
Ă noter
Tous les droits sont recréés Ă lâidentique en workflows
Mais certains workflows peuvent ne pas ĂȘtre affectĂ©s Ă des utilisateurs car les utilisateurs en auront dĂ©jĂ un autre.
