Contenu dynamique selon les permissions
Grâce au concept d'identifiant de compte, Data Fair permet de construire une vue sur un jeu de données dont le contenu dépend des permissions de la personne qui la consulte. Les mêmes indicateurs, les mêmes tableaux de bord et les mêmes cartes s'adaptent automatiquement au profil : chaque utilisateur ne voit que les lignes auxquelles il a droit.
Les organisations qui partagent un même jeu de données entre plusieurs publics (services internes, élus, agents, partenaires) avec des niveaux d'accès différents.
1. Une colonne d'identifiants de compte
Le jeu de données (ou sa vue virtuelle) comporte une colonne basée sur le concept « identifiant de compte ». Cette colonne peut être multivaluée et contenir des références à des comptes individuels, des organisations ou des départements. Les permissions se définissent ainsi directement dans les données, ligne par ligne.
2. Une vue filtrée pour chaque profil
La plateforme croise cette colonne avec les permissions du consultant et ne retourne que les lignes autorisées. Un jeu de données national peut par exemple être exposé à une commune sous la forme d'une vue limitée à son territoire, sans duplication ni maintien d'une copie locale : la vue suit automatiquement les mises à jour de la source.
3. Des tableaux de bord qui s'adaptent au profil
Les visualisations et tableaux de bord construits sur cette vue affichent des indicateurs qui varient selon le profil : une direction voit la consolidation complète, un service ne voit que son périmètre, un partenaire uniquement sa contribution. Le filtrage est transparent pour l'utilisateur, qui n'a pas à choisir de périmètre : son identité détermine ce qu'il voit.
4. Gérer les identités et tracer les accès
Le cloisonnement s'appuie sur les départements de l'organisation, les partenaires (autres organisations avec un rôle dédié) et la fédération d'identité SSO (OpenID Connect, SAML, LDAP) pour que chacun accède au portail avec ses identifiants habituels. Le journal d'audit conserve la trace des actions et des changements de permissions.
Pour aller plus loin
- Gérer les accès et la publication des données : cours
- Définir des permissions par partenaire : cours
- Organiser les utilisateurs en départements : cours
- Tableaux de bord : cours
- Data marketplace / close data : partager en interne et avec vos partenaires