Solution VGP

Rôles, permissions et périmètres d'accès | Cloud VGP

Plus une organisation compte de sites, de techniciens et de clients, plus il devient nécessaire de définir précisément qui peut voir, modifier ou exporter quoi.

Comment définir qui voit quoi dans Cloud VGP : rôles, permissions granulaires et périmètres d'accès par site, par établissement ou par client.

Contexte et objectifs — Rôles, permissions et périmètres d'accès | Cloud VGP

Le problème : un accès générique inadapté à plusieurs métiers

La réponse Cloud VGP : rôles, groupes et permissions matricielles

Le cas particulier des accès externes : clients et vérificateurs

Points de vigilance sur la gestion des accès dans la durée

Mettre en place des rôles et permissions adaptés à votre organisation

Cinq étapes pour structurer les accès sans bloquer l'activité quotidienne des équipes.

Technicien, responsable de site, direction, client externe : chaque profil a un besoin de visibilité différent.

Organisation opérationnelle — Rôles, permissions et périmètres d'accès | Cloud VGP

Associer chaque profil à un périmètre : un site, un établissement, un client ou l'ensemble du parc.

Créer des rôles standards et les affecter aux utilisateurs selon leur fonction réelle.

Ajouter des permissions matricielles ou des restrictions par attribut pour les cas particuliers.

Donner un accès portail limité aux clients ou vérificateurs externes, sans compte permanent inutile.

Ajuster ou révoquer les accès lors des changements de poste, de site ou de départ.

Rôles, permissions et sécurisation des connexions, pour un accès adapté à chaque périmètre.

Contrôle d'accès basé sur les rôles (RBAC) avec groupes et permissions matricielles fines.

Méthode de mise en œuvre — Rôles, permissions et périmètres d'accès | Cloud VGP

Contrôle d'accès basé sur des attributs : site, heure de connexion, localisation.

Portail client dédié, limitant la visibilité aux équipements et documents du client concerné.

Authentification multifacteur et SSO (SAML, OIDC) pour sécuriser les connexions.

Journalisation complète des accès, exportable pour un audit de sécurité.

Verrouillage automatique de compte après tentatives infructueuses et détection de connexions suspectes.

Provisioning automatisé des comptes, permettant une désactivation immédiate lors d'un départ.

Multi-sociétés et multi-établissements avec périmètres d'accès distincts par entité.

Points de vigilance — Rôles, permissions et périmètres d'accès | Cloud VGP

Chaque responsable local doit voir uniquement son établissement, tandis que la direction doit consolider l'ensemble des sites.

Les périmètres d'accès reflètent l'organisation réelle, sans qu'un responsable local ne voie les autres établissements.

Bureau de contrôle travaillant pour plusieurs clients

Chaque client doit pouvoir consulter ses propres rapports sans jamais avoir accès aux données des autres clients.

Le portail client isole strictement les données par compte, avec un accès en lecture limité à son propre périmètre.

Un audit de sécurité interne demande à savoir précisément qui a accès à quoi, et depuis quand.

La journalisation complète des accès permet de répondre à l'audit sans reconstitution manuelle.

Décisions et preuves — Rôles, permissions et périmètres d'accès | Cloud VGP

Comment les périmètres d'accès s'articulent avec une organisation à plusieurs établissements.

Encadrer les accès API et les intégrations selon des périmètres précis.

Le moment où les rôles et permissions sont attribués pour la première fois.

Un accès adapté à chaque rôle de votre organisation.

Rôles, permissions et périmètres d'accès configurés selon votre structure réelle.

Un logiciel de pilotage VGP concentre des données sensibles : équipements, réserves de sécurité, contrats, factures. Sans gestion fine des accès, deux risques opposés apparaissent : soit tout le monde voit tout, ce qui expose des informations qui ne regardent pas chaque utilisateur, soit les accès sont si restreints qu'ils bloquent le travail quotidien.

Dans une organisation multi-sites ou travaillant pour plusieurs clients, les besoins d'accès ne se ressemblent pas : un technicien a besoin de voir les équipements sur lesquels il intervient, un responsable de site doit voir l'ensemble de son établissement, une direction doit consolider plusieurs sites, et un client externe ne doit voir que ce qui lui appartient.

Questions de terrain — Rôles, permissions et périmètres d'accès | Cloud VGP

Un système d'accès unique, où chaque utilisateur voit tout ou rien, ne répond à aucun de ces besoins correctement : il expose trop de données à certains, et prive d'autres utilisateurs d'une vue pourtant nécessaire à leur activité.

Les droits reposent sur un contrôle d'accès basé sur les rôles, complété par des permissions matricielles fines lorsque le rôle générique ne suffit pas. Il est également possible d'affiner l'accès selon des attributs comme le site, l'heure de connexion ou la localisation.

Ce même principe s'applique aux vérificateurs externes ou aux organismes habilités appelés à consulter un dossier ponctuellement : l'accès peut être limité dans le temps et dans son périmètre, sans nécessiter la création d'un compte permanent.

Les permissions doivent être revues régulièrement, en particulier lors d'un changement de poste, d'un départ ou de l'arrivée d'un nouveau site. Un accès oublié après un départ constitue une faille aussi préoccupante qu'un accès mal restreint dès l'origine.

Questions fréquentes

Centralisez le suivi de votre parc

Créez votre espace Cloud VGP et reliez équipements, échéances, interventions et justificatifs.

Gratuit tant que le chiffre d'affaires annuel reste sous 13 500 € HT. Aucune carte bancaire.