Dans SmartRecruiters, le contrôle de l'accès aux données et fonctionnalités sensibles est essentiel pour s'assurer que les utilisateurs corrects ont accès aux postes, aux données des candidats et aux domaines appropriés du système de recrutement. Les groupes d'accès offrent un moyen flexible de gérer les autorisations pour les utilisateurs ayant des rôles système spécifiques.
L'utilisation de groupes d'accès avec des rôles système fournit aux clients un outil essentiel pour gérer les autorisations des utilisateurs et garantir la sécurité des données. Ils permettent aux administrateurs de définir des niveaux d'accès spécifiques pour différents rôles système au sein de l'organisation.
Lorsque vous pensez aux autorisations globales accordées à un utilisateur, vous devez prendre en compte à la fois le rôle système et si un groupe d'accès est nécessaire.
| Fonctionnalité | Rôle système | Groupe d'accès |
| Définition | Ensemble prédéfini d'autorisations ou de capacités (exemples : création d'une tâche, modification d'un candidat, paramètres d'accès). | Couche dynamique d'autorisations appliquée à un rôle système, définie par des champs d'organisation spécifiques (exemples : pays/région, service). |
| Exemple |
|
|
| Niveau de contrôle | Accès au niveau du système et autorisation de fonctionnalité. | Visibilité filtrée et accès spécifié. |
Remarque
N'oubliez pas que les rôles système par défaut et personnalisés définissent l'accès au niveau du système aux fonctions, à l'équipe d'embauche et aux analyses.

Dans de nombreux cas, les recruteurs n'ont pas besoin d'accéder à tous les postes, mais uniquement à ceux dont ils sont responsables, tels que le secteur d'activité ou l'unité commerciale. À l'aide de groupes d'accès, un filtre en couches d'autorisations peut être appliqué en plus du rôle système qu'un utilisateur reçoit. Les groupes d'accès peuvent être utilisés pour les rôles par défaut (sauf pour Admin et Étendu) et les rôles système personnalisés définis dans le système.
Par exemple, le rôle système par défaut Standard peut être affecté à un utilisateur recruteur, ce qui lui donne la possibilité de créer des fonctions et d'accéder aux équipes d'embauche et à certaines fonctionnalités analytiques). Cependant, le rôle Standard, par défaut, n'accorde pas d'autorisations à toutes les tâches. Si aucun groupe d'accès n'est affecté, ce recruteur voit uniquement les fonctions pour lesquelles il est ajouté à l'équipe d'embauche applicable. Si le groupe d'accès est défini sur Jobs de vente en France, le recruteur peut voir tous les postes et candidats pour les postes où ils font partie de l'équipe d'embauche, en plus de tous les autres postes de vente situés en France.
Exemple de cas d'utilisation :
Une entreprise opère sur le marché sous trois marques différentes - A, B et C - dans 2 pays différents - l'Allemagne et la France. Chaque marque a affecté des équipes de recrutement par pays qui ne devraient pouvoir accéder qu'à des emplois dans leur propre pays et leur propre marque. Pour ce faire, 6 groupes d'accès doivent être créés pour correspondre à ces critères :
- Groupe d'accès 1 - Société A, Allemagne
- Groupe d'accès 2 - Société A, France
- Groupe d'accès 3 - Société B, Allemagne
- Groupe d'accès 4 - Société B, France
- Groupe d'accès 5 - Société C, Allemagne
- Groupe d'accès 6 - Société C, France
Considérons maintenant que, pour chaque pays, il existe un responsable des activités de recrutement qui doit avoir accès à tous les emplois dans ce pays, indépendamment de la marque ou de tout autre critère. Cela nécessiterait 2 groupes d'accès supplémentaires, un par pays. Chaque groupe d'accès doit ensuite être affecté par un administrateur au(x) utilisateur(s) approprié(s) via le profil utilisateur.
Si plusieurs autorisations sont accordées à un utilisateur pour la ou les mêmes tâches, les autorisations les plus élevées sont accordées. Par exemple :
- Si l'Utilisateur A a un accès limité à toutes les fonctions et un accès complet aux Jobs de vente en France, l'utilisateur aura accès à toutes les fonctions de ce groupe d'accès et à l'accès limité aux tâches restantes.
- Si l'Utilisateur B a un accès limité à toutes les fonctions et qu'il n'a accès qu'aux Jobs de vente en France, l'utilisateur aura toujours un accès limité à toutes les fonctions.
