Passer au contenu principal

Workspace Permissions

Créez des rôles qui contrôlent les groupes d'appareils et les groupes d'automatisation auxquels chaque technicien peut accéder.

Introduction

Contrôlez ce que chaque technicien de votre équipe peut voir et faire dans Level. Les permissions sont basées sur les rôles — vous définissez un rôle, configurez son accès, puis assignez les techniciens via Team page.

Chaque rôle a deux leviers : ce que le technicien peut gérer (automatisations) et à quels groupes d'appareils et groupes d'automatisation il peut accéder.


How Roles Work

Chaque technicien de votre équipe appartient à un rôle. Un rôle définit :

  • Management access — si le technicien peut créer et modifier des automatisations (les techniciens sans cela peuvent toujours exécuter des automatisations, ils ne peuvent tout simplement pas les créer ou les modifier)

  • Group access — à quels groupes d'appareils et groupes d'automatisation le technicien peut accéder

Plusieurs techniciens peuvent partager le même rôle.

Les techniciens sans accès à un groupe ne peuvent voir aucun appareil de ce groupe, exécuter le contrôle à distance ou prendre aucune mesure sur ces appareils.

💡 TIP: Planifiez vos rôles autour de la structure de votre équipe avant de les créer. Une configuration courante : un rôle « Tech junior » limité à des groupes spécifiques sans gestion d'automatisation, un rôle « Tech senior » avec accès complet aux groupes plus gestion d'automatisation, et un compte d'administrateur de secours.


Creating a Role

  1. Navigate to Workspace → Permissions .

  2. Click + Create role in the top-right corner.

  3. Enter a name in the Role name field and click Create.

Le nouveau rôle apparaît dans la liste des rôles. Il n'a aucun accès configuré par défaut — configurez l'accès de gestion et l'accès au groupe avant d'assigner quelqu'un à ce rôle.

💡 TIP: Level crée un rôle « Tech » sur chaque nouveau compte comme exemple de démarrage. Vous pouvez le renommer, le reconfigurer ou le supprimer comme n'importe quel autre rôle.


Configuring a Role

Sélectionnez n'importe quel rôle de la liste pour ouvrir son panneau de configuration sur la droite.

Management Access

Under Management access , check Automations pour permettre à ce rôle de créer, modifier et supprimer des automatisations dans les groupes auxquels il a accès.

Laissez-la décochée pour les techniciens qui doivent pouvoir exécuter les automatisations existantes mais pas en créer de nouvelles ou modifier les existantes. Bien pour les nouveaux techniciens où vous voulez limiter le rayon d'impact.

Group Access

Under Group access , there are 2 tabs: Devices and Automations. Chacun énumère les groupes d'appareils ou groupes d'automatisation de votre organisation sous forme d'arborescence.

For each group, there are 2 controls:

  • Checkbox — accorde à ce rôle l'accès à ce groupe. Les techniciens dans ce rôle peuvent voir et gérer les appareils (ou automatisations) dans tout groupe coché.

  • Circular arrows — lorsqu'activé (affiché en vert), tout sous-groupe créé sous ce groupe à l'avenir héritera automatiquement de l'accès de ce rôle. Les nouveaux sous-groupes ne nécessiteront pas de mise à jour manuelle.

⚠️ WARNING: Décocher un groupe supprime immédiatement l'accès pour tous les techniciens dans ce rôle. Ils perdront la visibilité de ces appareils jusqu'à ce que l'accès soit rétabli.

💡 TIP: Activez les flèches circulaires sur votre groupe de premier niveau si vous voulez que tous les nouveaux sous-groupes héritent automatiquement de l'accès. Sans cela, vous devrez accorder manuellement l'accès à chaque nouveau sous-groupe que vous créez.

Switch to the Automations onglet pour configurer les groupes d'automatisation auxquels ce rôle peut accéder. Les contrôles fonctionnent de la même manière.


Renaming a Role

  1. Select the role from the list.

  2. Cliquez sur l'icône en forme de crayon dans le coin supérieur droit du panneau de configuration.

  3. Edit the name in the Role name field and click Save.


Deleting a Role

  1. Select the role from the list.

  2. Cliquez sur l'icône de corbeille dans le coin supérieur droit du panneau de configuration.

  3. Confirm by clicking Delete .

⚠️ WARNING: La suppression d'un rôle est permanente et ne peut pas être annulée. Vous ne pouvez pas supprimer un rôle auquel des techniciens sont actuellement assignés — Level affichera une erreur : « Cannot delete a role that has assigned users. » (Impossible de supprimer un rôle qui a des utilisateurs assignés). Réassignez ou supprimez d'abord tous les techniciens de ce rôle via Workspace → Team, then retry.


FAQ

  • Who can create and edit roles? Seuls les propriétaires et administrateurs de l'organisation peuvent gérer les rôles sur la page Permissions. Les techniciens assignés à des rôles sans accès de gestion ne peuvent pas afficher ou modifier les paramètres de permissions.

  • Plusieurs techniciens peuvent-ils partager le même rôle ? Oui. Assignez autant de techniciens que vous le souhaitez à un seul rôle via Workspace → Team . Toute modification apportée au rôle s'applique à tous ceux qui y sont assignés.

  • Un technicien dit qu'il ne peut pas voir certains appareils. Comment je corrige ça ? Check which role they're assigned to in Workspace → Team , then open that role in Workspace → Permissions et vérifiez que la case à cocher du groupe d'appareils pertinent est activée.

  • Why can't I delete a role? Level bloque la suppression si des techniciens sont toujours assignés. Allez à Workspace → Team et déplacez ces techniciens vers un rôle différent, puis réessayez la suppression.

  • Un technicien peut exécuter des automatisations mais ne peut pas les créer ni les modifier. Est-ce un bug ? No — that's expected behavior when the Automations La case à cocher sous « Accès de gestion » est décochée pour son rôle. Activez-la si vous voulez qu'il crée et modifie des automatisations.

  • J'ai créé un nouveau sous-groupe mais un rôle ne peut pas y accéder. Pourquoi ? L'icône des flèches circulaires n'était pas activée sur le groupe parent pour ce rôle. Activez-la à partir de maintenant, puis cochez manuellement la case du nouveau sous-groupe pour accorder l'accès rétroactivement.

Avez-vous trouvé la réponse à votre question ?