Gérer les utilisateurs, les groupes et les droits

🤔 À quoi sert cette fiche ?

Cette fiche vous explique comment ajouter, modifier ou supprimer des utilisateurs dans votre site Sites Conformes, comment créer et gérer des groupes, et comment attribuer les droits adaptés à chaque rôle.

Elle s’adresse aux personnes chargées d’administrer un site, de gérer les accès ou d’organiser la contribution éditoriale.

🪄 En un clin d’œil

Pour créer un utilisateur ou modifier ses droits dans Sites Conformes :

  • ouvrez l’administration de votre site ;
  • dans le menu latéral, cliquez sur Paramètres, puis Utilisateurs ;
  • ajoutez un nouvel utilisateur ou ouvrez un compte existant ;
  • renseignez les informations du compte ;
  • renseignez un mot de passe temporaire ;
  • attribuez le ou les groupes adaptés ;
  • enregistrez les modifications ;
  • transmettez à l’utilisateur le lien de connexion à l’administration et son identifiant ;
  • précisez-lui de réinitialiser son mot de passe lors de la première connexion ;
  • vérifiez que l’utilisateur dispose bien des accès nécessaires.

Si besoin, vous pouvez également créer ou modifier un groupe d’utilisateurs :

  • dans le menu latéral, cliquez sur Paramètres, puis Groupes ;
  • ajoutez un nouveau groupe ou ouvrez un groupe existant ;
  • configurez les droits associés au groupe ;
  • rattachez les utilisateurs concernés au groupe ;
  • enregistrez les modifications ;
  • vérifiez que les droits attribués correspondent bien aux besoins.

🔎 En détails

Avant de commencer

Avant d’ajouter ou de modifier un utilisateur, identifiez :

  • la personne concernée ;
  • son rôle dans l’administration du site ;
  • les actions qu’elle doit pouvoir réaliser : consulter, créer, modifier, publier, gérer d’autres utilisateurs ;
  • les rubriques ou contenus auxquels elle doit avoir accès ;
  • le groupe existant qui correspond à son rôle, ou le nouveau groupe à créer si aucun groupe ne convient.

Chaque utilisateur doit disposer de droits adaptés à son besoin réel.

Les groupes permettent d’attribuer les mêmes droits à plusieurs utilisateurs. Ils évitent de gérer les droits compte par compte et facilitent la mise à jour des accès dans le temps.

Créer ou modifier un utilisateur

Étape 1 — Accéder à la liste des utilisateurs

Connectez-vous à l’administration de votre site Sites Conformes.

Depuis le menu latéral, cliquez sur Paramètres, puis Utilisateurs.

Vous accédez à la liste des utilisateurs du site.

Cette liste permet de consulter les comptes existants et d’identifier les personnes qui disposent déjà d’un accès à l’administration.

Avant de créer un nouveau compte, vérifiez que la personne ne dispose pas déjà d’un accès.


Étape 2 — Ajouter un nouvel utilisateur

Pour ajouter une nouvelle personne, cliquez sur "Ajouter un utilisateur".

Renseignez les informations demandées, par exemple :

  • le nom ;
  • le prénom ;
  • l’adresse e-mail ;
  • l’identifiant, qui peut par exemple correspondre à l’adresse e-mail ;
  • le mot de passe.

Si un mot de passe doit être défini lors de la création du compte, créez un mot de passe temporaire que l’utilisateur pourra réinitialiser lors de sa première connexion.

L’adresse e-mail doit être correcte : elle peut être utilisée pour l’identification, les notifications ou la réinitialisation du mot de passe.


Étape 3 — Attribuer un groupe à l’utilisateur

Attribuez à l’utilisateur le ou les groupes correspondant à son rôle.

Selon la configuration de votre site, plusieurs groupes peuvent être disponibles, par exemple :

  • administrateur ;
  • responsable éditorial ;
  • contributeur ;
  • relecteur ;
  • éditeur ;
  • modérateur.

Les noms exacts des groupes varient selon les sites.

Le groupe attribué détermine les actions que l’utilisateur pourra réaliser dans l’administration.


Étape 4 — Vérifier les droits associés

Avant d’enregistrer, vérifiez que les droits attribués correspondent bien au rôle de l’utilisateur.

Selon les groupes disponibles, les droits peuvent notamment permettre de :

  • créer des pages ;
  • modifier des pages ;
  • publier des pages ;
  • supprimer ou dépublier des pages ;
  • gérer les menus ;
  • gérer les utilisateurs ;
  • accéder à certaines rubriques seulement.

Si vous avez un doute, choisissez le groupe qui donne le niveau de droits le plus limité permettant à la personne de réaliser ses missions.


Étape 5 — Enregistrer le compte

Une fois les informations complétées et les groupes attribués, enregistrez le compte.

S’il s’agit d’un nouvel utilisateur, transmettez-lui le lien de connexion à l’administration.

L’adresse de connexion correspond généralement à l’adresse de votre site suivie de /cms-admin.

Invitez ensuite l’utilisateur à réinitialiser son mot de passe lors de sa première connexion.


Modifier un utilisateur existant

Pour modifier un utilisateur existant, retournez dans la liste des utilisateurs.

Ouvrez le compte concerné.

Vous pouvez notamment modifier :

  • ses informations personnelles ;
  • son adresse e-mail ;
  • son identifiant ;
  • son mot de passe ;
  • son statut ;
  • le ou les groupes auxquels il appartient.

Enregistrez les modifications.

L’utilisateur peut avoir besoin de se reconnecter pour que certains changements soient pris en compte.


Retirer les accès d’un utilisateur

Lorsqu’une personne quitte l’équipe ou n’a plus besoin d’accéder au site, ouvrez son compte depuis la liste des utilisateurs.

Selon les options disponibles, vous pouvez :

  • retirer certains droits en modifiant ses groupes ;
  • supprimer le compte si l’accès ne doit plus exister.

Avant de supprimer un compte, vérifiez que cette action est bien adaptée à votre situation.

Créer ou modifier un groupe

Si besoin, vous pouvez également créer ou modifier un groupe d’utilisateurs.

Depuis le menu latéral, cliquez sur Paramètres, puis Groupes. Vous accédez à la liste des groupes existants.

Un groupe correspond à un ensemble de droits. En attribuant un utilisateur à un groupe, vous lui donnez automatiquement les droits associés à ce groupe.


Étape 1 — Créer un nouveau groupe

Pour créer un nouveau groupe, cliquez sur Ajouter un groupe.

Renseignez le nom du groupe.

Choisissez un nom clair, qui correspond au rôle ou au niveau de droits attendu.

Par exemple :

  • contributeurs ;
  • relecteurs ;
  • éditeurs ;
  • administrateurs éditoriaux ;
  • responsables de rubrique.

Le nom du groupe doit permettre de comprendre rapidement à qui il s’adresse.


Étape 2 — Configurer les droits du groupe

Une fois le groupe créé, configurez les droits associés.

Selon la configuration de votre site, vous pouvez notamment définir si les membres du groupe peuvent :

  • accéder à l’administration ;
  • créer des pages ;
  • modifier des pages ;
  • publier des pages ;
  • supprimer ou dépublier des pages ;
  • gérer les menus ;
  • gérer les utilisateurs ;
  • accéder à certaines rubriques ;
  • accéder à certains types de contenus.

Attribuez uniquement les droits nécessaires au rôle concerné.


Étape 3 — Rattacher des utilisateurs au groupe

Une fois les droits du groupe configurés, rattachez les utilisateurs concernés à ce groupe.

Vous pouvez le faire depuis la fiche de l’utilisateur, en lui attribuant le groupe correspondant. Enregistrez les modifications.


Étape 4 — Vérifier les accès après modification

Après avoir ajouté ou modifié un utilisateur ou un groupe, vérifiez que les accès correspondent bien aux besoins.

Vous pouvez notamment vérifier :

  • que l’utilisateur peut accéder à l’administration ;
  • qu’il voit les rubriques nécessaires ;
  • qu’il peut créer ou modifier les contenus attendus ;
  • qu’il peut publier uniquement si son rôle le prévoit ;
  • qu’il ne dispose pas de droits plus larges que nécessaire.


Modifier un groupe existant

Pour modifier un groupe existant, ouvrez-le depuis la liste des groupes.

Vous pouvez notamment modifier :

  • son nom ;
  • les droits associés ;
  • les utilisateurs qui lui sont rattachés, selon les options disponibles.

Enregistrez les modifications.

Attention : toute modification des droits d’un groupe aura un impact sur l’ensemble des utilisateurs appartenant à ce groupe.


Supprimer un groupe

Si un groupe n’est plus utilisé, vous pouvez le supprimer si cette action est disponible.

Avant de supprimer un groupe, vérifiez :

  • qu’aucun utilisateur n’en dépend encore ;
  • que les droits concernés ne sont plus nécessaires ;
  • qu’un autre groupe permet bien de couvrir les besoins restants.

Si des utilisateurs appartiennent encore au groupe, modifiez d’abord leur rattachement.

📋 Points d’attention

Utiliser les groupes pour gérer les droits

Les groupes permettent de gérer les droits de manière plus simple et plus cohérente.

Plutôt que d’attribuer des droits différents à chaque utilisateur, créez des groupes correspondant aux rôles récurrents de votre organisation.

Par exemple : contributeurs, relecteurs, éditeurs, administrateurs.

Attribuer les droits nécessaires, pas plus

Un utilisateur doit disposer uniquement des droits dont il a besoin pour réaliser ses missions.

Limiter les droits permet de réduire les risques de modification involontaire, de publication non relue ou d’accès trop large à l’administration.

Distinguer contribution et publication

Créer ou modifier une page ne signifie pas forcément pouvoir la publier.

Selon l’organisation de votre site, certaines personnes peuvent préparer des contenus en brouillon, tandis que d’autres sont chargées de les relire et de les publier.

Vérifiez que les groupes attribués correspondent bien à ce circuit de contribution.

Faire attention aux modifications de groupe

Modifier les droits d’un groupe peut modifier les droits de plusieurs utilisateurs en même temps.

Avant de modifier un groupe existant, vérifiez quels utilisateurs y sont rattachés.

Éviter les comptes partagés

Chaque personne doit utiliser son propre compte.

Les comptes partagés rendent plus difficile le suivi des modifications et augmentent les risques de sécurité.

Mettre à jour les accès lors des changements d’équipe

Lorsqu’une personne quitte un service, change de mission ou n’a plus besoin d’accéder au site, ses droits doivent être mis à jour.

Pensez à vérifier régulièrement la liste des utilisateurs actifs et les groupes auxquels ils appartiennent.

Respecter les règles de sécurité

Les utilisateurs doivent respecter les consignes de sécurité prévues par votre organisation.

Si l’authentification à deux facteurs est disponible ou obligatoire sur votre site, veillez à ce qu’elle soit correctement activée.

🚩 Erreurs fréquentes

  • Créer un nouveau compte alors que l’utilisateur existe déjà.
  • Attribuer des droits trop larges à un contributeur.
  • Ajouter un utilisateur au mauvais groupe.
  • Créer trop de groupes avec des droits très proches.
  • Modifier un groupe sans vérifier quels utilisateurs y sont rattachés.
  • Oublier de retirer les accès d’une personne qui a quitté l’équipe.
  • Confondre droit de modification et droit de publication.
  • Utiliser un compte partagé entre plusieurs personnes.
  • Modifier les droits d’un utilisateur sans vérifier ensuite ses accès réels.