> For the complete documentation index, see [llms.txt](https://documentation.efalia.com/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://documentation.efalia.com/produit/efalia-safe/gestion-des-droits-utilisateurs.md).

# Gestion des droits utilisateurs

Architecture et profils utilisateurs d'Efalia Safe (Administrateur Technique, Général, Fonctionnel, Utilisateur Simple) dans le cadre de la certification NF203CCFN.

## Préambule

Ce document formalise le contexte général de mise en œuvre de la solution Efalia SAFE, « coffre-fort électronique probatoire EFALIA », dans le cadre de la certification AFNOR NF203CCFN (Composant Coffre-Fort Numérique)

## Rappel sur les moyens d’accès au coffre-fort Efalia SAFE

Pour plus d'information veuillez-vous référer au document décrivant les API.

### Les API REST : le seul moyen d'accéder directement au CCFN

Le seul moyen d'accéder à la solution EFALIA SAFE consiste à utiliser les API REST fournies à chaque client.

REST est :

* l'acronyme de "Representational State Transfer" inventé par Roy T. Fielding.
* un style d'architecture, pas un standard. Il n'existe donc pas de spécifications de REST.
* Bien que REST ne soit pas un standard, il utilise des standards. En particulier :
  * URI comme syntaxe universelle pour adresser les ressources,
  * HTTP un protocole sans état (stateless) avec un nombre très limité d'opérations,
  * Des liens hypermedia dans des documents (X)HTML et XML pour représenter à la fois le contenu des informations et la transition entre états de l'application,
  * Les types MIME comme text/xml, text/html, image/jpeg, application/pdf, video/mpeg pour la représentation des ressources.

Une API compatible REST, ou « RESTful », est une interface de programmation d'application qui fait appel à des requêtes HTTP et tire explicitement parti des méthodologies HTTP définies par le protocole RFC 2616.

### L'IHM EFALIA SAFE

Nous fournissons une IHM, qui s'appuie sur ces mêmes API, afin de permettre aux utilisateurs, quel que soit leur rôle, de pouvoir accéder à l'ensemble des fonctions qui sont mises à leur disposition.

## Mise en œuvre de la gestion des droits au sein du coffre EFALIA SAFE

### L'architecture EFALIA SAFE

La solution EFALIA SAFE s'appuie sur :

* **L'entrepôt de Données (CCFN)**. L'entrepôt de données correspond à la notion de CCFN telle que décrite dans la NF Z42-020 et la certification NF203CCFN.
  * Un entrepôt de données comporte 1 à N « Salles des conteneurs »
* **La Salle des conteneurs** : La salle des conteneurs est un sous ensemble permettant de regrouper logiquement les Conteneurs.
  * Une salle des conteneurs comporte 1 à N conteneurs
* **Le conteneur** : Le conteneur est l'élément de base qui contient tous les objets à archiver.
  * Chaque CCFN est sous la responsabilité de son « propriétaire des données » (au sens de l'ISO29001).
  * Ainsi un coffre-fort :
    * peut être affecté à une personne physique ou morale laquelle dépose ses objets à archiver
    * ne peut pas contenir des objets appartenant à deux propriétaires de données différents

Cette mise en œuvre permet de garantir :

* que les données appartenant à plusieurs propriétaires ne sont pas archivées dans le même espace
* qu'un CCFN ne contient que les données d'un seul propriétaire des données

### Les profils utilisateurs de la solution EFALIA SAFE

La solution EFALIA SAFE s'appuie sur :

* **Un Administrateur Technique UTI-T** : Il a pour rôle l'installation des serveurs et de la solution technique EFALIA SAFE, ainsi que des paramétrages associés. Cet administrateur n'est pas géré par la solution EFALIA SAFE car il correspond à l'administrateur technique du serveur sur lequel doit s'installer la solution EFALIA SAFE.
* **Un Administrateur Général UTI-G** : Chaque « Entrepôt de Données » a un seul UTI-G et inversement (relation bijective). Son rôle consiste à créer les « Salles des conteneurs » et l'Administrateur Fonctionnel UTI-F, décrit dans le paragraphe suivant.
* **L'Administrateur Fonctionnel UTI-F** : Il est créé par l'UTI-G. L'UTI-F a en charge :
  * La création des conteneurs ainsi que leur gestion (dont la destruction) et est par conséquence le seul habilité à les désactiver voire les détruire.
  * La gestion de tous les conteneurs d'une salle des conteneurs.
  * La gestion (création modification, destruction, ...) des UTI-S (utilisateur simple) associés à chaque conteneur.
* **L'Utilisateur Simple (UTI-S).** Ces utilisateurs, il peut y en avoir plusieurs par conteneur, accèdent aux objets suivant le profil qui leur a été attribué par l'administrateur fonctionnel UTI-F.

Chaque utilisateur possède les caractéristiques suivantes :

* login (unique)
* mot de passe
* nom d'usage
* type
* statut : activé ou désactivé


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter, and the optional `goal` query parameter:

```
GET https://documentation.efalia.com/produit/efalia-safe/gestion-des-droits-utilisateurs.md?ask=<question>&goal=<endgoal>
```

`ask` is the immediate question: it should be specific, self-contained, and written in natural language.
`goal` is optional and describes the broader end goal you are ultimately trying to accomplish on behalf of the user. GitBook uses it to tailor the answer towards what is most useful for that goal.

The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
