Habilitations et Paramétrage V1 Documentation Fonctionnelle Habilitations et Paramétrage 1er Août 2019
Sommaire Contexte réglementaire et métier Implémentation dans Synergie 05/12/2019 Sommaire Contexte réglementaire et métier Implémentation dans Synergie Cinématique fonctionnelle Description des écrans Lien avec les autres processus Acteurs impliqués Processus de contrôle Acteurs impliqués à rajouter
Contexte Réglementaire et Métier Un accès réglementé et contrôlé Pour gérer un dossier de subvention et in fine distribuer les fonds européens, de nombreux acteurs sont impliqués (bénéficiaire, instructeur, gestionnaire, contrôleur, etc.), avec des droits de consultation et/ou modification sur Synergie. Les sommes en jeu étant importantes, l’accès à l’application se veut réglementé et contrôlé : Les comptes sont nominatifs (nom, prénom, adresse mail) Les droits sont attribués après signature d’un formulaire d’habilitation Chaque compte possède une date de fin d’habilitation Une revue des habilitations se tient chaque année En fonction du profil d’un utilisateur, son habilitation relèvera de la responsabilité régionale ou nationale (ASP / CGET). Ceci est défini dans le document cadre de la politique des habilitations. En revanche, le cas des prestataires externes n’est pas couvert par le document cadre actuel. Ceux-ci ont pour spécificités de pouvoir couvrir différents programmes opérationnels, avec des missions ponctuelles et potentiellement un périmètre restreint par rapport à un utilisateur interne.
Ecrans / Fonctionnalités Liste de champs accessibles Implémentation dans Synergie Mode de gestion des habilitations dans l’application Modules Applicatifs Donne accès à SGU Ecrans / Fonctionnalités Liste de champs accessibles Restreint Utilisateur Donne accès à Module Réf Opérations
Implémentation dans Synergie Règle de gestion Tout utilisateur de synergie sera authentifié lors de chaque connexion. Son compte utilisateur comporte son nom, son prénom et une adresse mail. Dès lors, on accorde à l’utilisateur l’accès à des écrans et fonctionnalités via le module SGU. Ensuite, l’utilisateur peut travailler sur un périmètre d’opérations, défini selon le paramétrage effectué dans le module Réf (service et rôle sur codification). Enfin, la liste des champs accessibles à l’écran et leur état sont définis par le circuit de gestion, configuré également dans le module réf.
Ecrans / Fonctionnalités Liste de champs accessibles Cinématique Fonctionnelle Mode de gestion des habilitations dans l’application Ecrans / Fonctionnalités Programme Opérationnel Donne un rôle sur un Entité Organisationnelle Droits Applicatifs Donne un rôle sur un SGU Groupes Habilités Entité Organisationnelle Opérations Appartient à un ou plusieurs Appartient à une Liste de champs accessibles Utilisateur Appartient à un Service Donne un rôle sur une Circuit de Gestion Programme Opérationnel Module Réf Entité(s) Organisationnelle(s) Codification
Description des écrans Authentification des utilisateurs L’ authentification des utilisateurs est assurée par le module applicatif SGU. Chaque utilisateur est identifié par son nom, son prénom et son adresse mail. Il appartient également à une entité organisationnelle. Une entité organisationnelle possède un rôle (AG, AC, AA) sur un Programme Opérationnel par paramétrage en base de données.
Description des écrans Groupes habilités Un utilisateur appartient à plusieurs Groupes Habilités. Chaque groupe habilité contient un ou plusieurs droits applicatifs sur un module donné. Dans un souci de flexibilité, un groupe habilité a été créé pour chaque droit applicatif. Ainsi, pour CDM, les groupes existants sont les suivants : *CDM-CONSULTATION-DOSSIER *CDM-ENVOI-CSF-AC *CDM-GESTION-COMITES *CDM-GESTION-DOSSIER *CDM-GESTION-PROGRAMMES *CDM-GESTION-SUBVENTIONS-GLOBALES *CDM-EXPORT-CSV-OPERATION *CDM-EXPORT-PAIEMENT-AVANCE Un groupe peut être lié à une Entité Organisationnelle mais ce lien est facultatif. Le paramétrage SGU est accessible aux utilisateurs disposant des droits Admin ou SuperAdmin du module SGU. Le droit admin SGU permet de restreindre les droits à une entité organisationnelle : les utilisateurs du groupe AG-SGU-ADMIN n’ont accès qu’aux utilisateurs et groupes habilités liés à l’entité organisationnelle de leur AG
Description des écrans Services Un utilisateur appartient à un ou plusieurs Service(s). Chacun de ces services est lié à un Programme Opérationnel, une ou plusieurs Entité Organisationnelle et une matrice des rôles-service pour codifications. Cette matrice permet d’attribuer les rôles suivants au service, sur une branche donnée de codification : Guichet : accès en modification jusqu’au dépôt puis consultation Instructeur : accès en consultation, puis en modification durant l’instruction et après programmation Expert : peut saisir un avis durant l’instruction Gestionnaire : accès en modification Consultation : accès en consultation uniquement Le service comporte enfin une liste de membres, dont certains ont le statut de « chef de service »
Description des écrans Habilitations « programme » Des habilitations spécifiques peuvent être paramétrées au niveau d’un programme. Elles sont définies par : Un Programme Opérationnel Un Code Habilitation (= un droit applicatif spécifique) Un Rôle du service Un type de membre Exemple : Pour le PO FEDER-FSE Bourgogne 2014-2020, les Chefs de Service des services dont le rôle est « Instructeur » possèdent le droit OPE_SUPPRIMER_DDP, permettant de supprimer une demande de paiement.
Description des écrans Circuit de gestion Dans CDM, il est possible de définir plus finement les accès des utilisateurs. Ainsi, 456 champs et boutons sont paramétrable dans un circuit de gestion. L’objet du circuit de gestion est alors de définir pour chacun des 456 champs, son état selon 7 critères, pour chacun des 32 états possibles d’une opération. Un champ peut être : Masqué Facultatif Alerte Bloquant Gelé Un bouton peut être : Actif Un blocage peut être : Indéfini Le circuit de gestion s’applique ensuite à des branches de codification.
Description des écrans Synthèse des actions à réaliser Paramétrage préliminaire Création d’une Entité Organisationnelle : « Conseil Régional Bourgogne Franche Comté » Création des Groupes habilités : « BG-CR-CDM-* » Création d’un Service avec le rôle « Instructeur » sur certains axes de la codification : « Service Instructeur Bourgogne » Création d’un Circuit de Gestion : Paramétrage des 456 champs du circuit de gestion Habilitation Création d’un utilisateur : prenom.nom, lié à l’entité « Conseil Régional Bourgogne Franche Comté » Attribution des groupes habilités : « BG-CR-CDM-* » Ajout de l’utilisateur dans le service : « Service Instructeur Bourgogne » SGU SGU SGU SGU Mod. Réf Mod. Réf Mod. Réf
Lien avec les autres processus Le processus d’habilitation est un prérequis à toute intervention d’un utilisateur sur Synergie.
Acteurs Impliqués Acteurs du processus d’habilitation Bénéficiaire NA AG AC AA Aco CE - Les référents-métiers sont habilités en central, par ASP/CGET. Ils ont ensuite la responsabilité d’habiliter les autres utilisateurs de leur service. Voir Document-Cadre « dp-bpm-003-politique_dhabilitationv2.docx »
Processus de Contrôle Vérification du bon déroulement de l’habilitation d’un utilisateur Il suffit de vérifier avec l’utilisateur qu’il accède bien aux modules, écrans, fonctionnalités, champs et objets-métiers définis par son rôle-métier, et les différents paramétrages en vigueur.