Protéger les espaces privés et copier des permissions avec méthode
Objectif de la leçon
Ouvrir les forums privés aux bons groupes, protéger chaque enfant et utiliser une copie contrôlée sans la confondre avec un héritage.
Explications
Construire un accès privé par les groupes
Un espace privé est un forum dont les droits de lecture sont réservés aux groupes autorisés. Le fait de placer Vie de l’association sous Espace des adhérents ou Coordination sous Équipe ne suffit pas à le protéger. Une adresse directe vers un enfant doit rencontrer les droits propres de cet enfant. Nous allons régler chaque niveau : catégories déjà traitées, forum principal, sous-forum et forum d’équipe.
Les groupes personnalisés sont Fermés, ce qui permet d’en contrôler les admissions. Maintenant seulement, leurs permissions leur donnent accès au contenu. Les deux opérations se complètent : gérer les membres d’un groupe détermine les personnes concernées ; gérer les permissions du groupe détermine ce qu’elles peuvent faire.
Préparer la matrice avant de valider
Pour Vie de l’association et Projets, Invités, Utilisateurs enregistrés et Robots recevront « Aucun accès ». Nouveaux utilisateurs enregistrés recevra également « Aucun accès », selon le choix de neutralité locale expliqué précédemment. Adhérents de l’association et Équipe de l’association recevront « Accès standard ».
Pour Coordination, les quatre groupes généraux précédents et Adhérents de l’association recevront « Aucun accès ». Seul Équipe de l’association recevra « Accès standard ». Cette différence entre les deux espaces privés est essentielle : adhérer à l’association ne donne pas automatiquement accès à son organisation interne.
Dans notre matrice, Aucun accès signifie que les permissions détaillées de ce groupe sont sur Non. Les membres d’Équipe restent membres d’Utilisateurs enregistrés et d’Adhérents : leurs Oui spécialisés doivent pouvoir s’ajouter. Ne transformez aucun des refus généraux en « Tous sur JAMAIS » pour rendre l’espace « plus privé ». Vous bloqueriez les personnes que vous venez précisément d’autoriser.
Régler d’abord Vie de l’association
Avec CamilleAdmin, ouvrez Permissions, puis « Permissions groupes/forums ». Choisissez un premier groupe, activez « Envoyer », sélectionnez uniquement Vie de l’association et activez « Envoyer ». Vérifiez « Permissions des forums », choisissez son Modèle dans la matrice ci-dessus, puis « Appliquer toutes les permissions ». Répétez pour les six groupes.
Sélectionnez bien Vie de l’association seule, sans l’option incluant ses sous-forums. Nous voulons d’abord vérifier une source correcte avant de la copier vers Projets. Pour Invités et Utilisateurs enregistrés, contrôlez dans Permissions avancées que « Peut voir ce forum. » et « Peut consulter ce forum. » sont sur Non. Pour Adhérents de l’association et Équipe de l’association, le modèle doit permettre de voir, consulter, créer des sujets et répondre.
Relisez ensuite les droits de la catégorie Espace des adhérents établis à la leçon précédente. Les groupes associatifs doivent pouvoir la voir. Un enfant autorisé derrière un parent invisible constitue un défaut de navigation, même si ses droits propres sont corrects.
Ce que copie réellement phpBB
Copier des permissions prend les attributions actuelles d’un forum source et les applique à un ou plusieurs forums de destination. Les permissions existantes de la destination sont remplacées. La copie comprend les attributions locales aux groupes et aux utilisateurs ; elle peut aussi copier ou effacer des permissions locales de modération. Elle ne copie ni les sujets ni les messages, et elle ne change pas le parent du forum.
Après la copie, modifier l’attribution d’un groupe dans le forum source ne met pas la destination à jour. Il n’existe pas de liaison permanente parent-enfant ou source-destination. En revanche, si les deux forums utilisent toujours le même modèle partagé, modifier la définition de ce modèle pourrait affecter les deux. Distinguez donc un changement d’attribution sur un forum d’un changement de définition d’un modèle.
Nous choisissons Vie de l’association comme source de Projets parce que leurs six attributions doivent être identiques. Nous ne choisissons ni Annonces, qui est public, ni un groupe d’administrateurs ou de modérateurs. Nous ne copions pas non plus Questions publiques, qui recevra bientôt de la modération locale : cette délégation ne doit pas se retrouver dans un espace privé par une copie inattentive.
Copier vers Projets
Dans le PCA, ouvrez Permissions puis « Copier les permissions de forum ». Dans « Copier les permissions de », choisissez Vie de l’association. Dans « Appliquer les permissions à », sélectionnez uniquement Projets. Relisez les deux noms dans leur champ respectif, puis activez « Envoyer ».
La confirmation avertit que les permissions existantes des cibles seront remplacées. Vérifiez que Projets est votre seule destination et confirmez. Revenez ensuite dans Permissions groupes/forums pour relire les attributions de Projets : les deux groupes associatifs doivent avoir Accès standard, les quatre autres Aucun accès. Le sous-forum reste placé sous Vie de l’association ; vous n’avez effectué aucun déplacement.
Copier maintenant est utile parce que Projets n’a pas encore de délégation particulière à préserver. Plus tard, avant toute nouvelle copie, il faudra inventorier ses droits locaux, y compris ses modérateurs. Une copie faite uniquement pour corriger la lecture pourrait supprimer une délégation existante.
Régler Coordination séparément
Reprenez Permissions groupes/forums. Pour Coordination, attribuez Aucun accès à Invités, Utilisateurs enregistrés, Robots, Nouveaux utilisateurs enregistrés et Adhérents de l’association. Attribuez Accès standard à Équipe de l’association. Procédez groupe par groupe, en enregistrant chaque attribution.
Vérifiez aussi la catégorie Équipe : seul le groupe Équipe de l’association reçoit le modèle de lecture, les autres Aucun accès. equipe_test bénéficie de la lecture du parent et des droits standard de l’enfant. eleve_test ne reçoit aucun Oui sur ces deux espaces, bien qu’il ait accès à Espace des adhérents.
Réfléchir avant de déplacer
Un changement de parent déplace la place du forum dans l’arborescence ; il ne remplace pas automatiquement ses permissions par celles de son nouveau parent. Après tout déplacement futur, il faudra contrôler les droits des parents et de l’enfant. Nous conservons aujourd’hui l’architecture : Projets est un sous-forum de Vie de l’association, et Coordination est directement sous la catégorie Équipe.
Exemple commenté
Imaginez que vous copiez par erreur les permissions de Questions publiques vers Projets. Utilisateurs enregistrés y recevrait Accès standard : un inscrit ordinaire aurait alors des droits sur ce sous-forum privé. Masquer Espace des adhérents ne serait pas une correction suffisante, puisque la permission de Projets resterait mal attribuée.
La correction consiste à rétablir la matrice de Projets, en revenant à la bonne source Vie de l’association après vérification, puis à contrôler l’adresse directe avec inscrit_test. Le parent doit rester réservé aux adhérents pour une navigation cohérente, mais la protection du contenu dépend aussi de l’enfant.
Exercice à réaliser
Terminez les réglages de Vie de l’association, copiez-les vers Projets, puis configurez Coordination séparément. Ne copiez rien vers Votre premier forum.
Avec eleve_test, créez dans Vie de l’association le sujet « Préparer la prochaine rencontre », puis dans Projets le sujet « Un composteur collectif ». Saisissez seulement du contenu fictif. Vérifiez que Coordination reste inaccessible. Avec equipe_test, lisez ces deux sujets, puis créez dans Coordination « Organiser la réunion de l’équipe ».
Copiez l’adresse de chaque sujet de test dans vos notes. Déconnectez-vous et essayez d’ouvrir ces adresses comme visiteur, puis avec inscrit_test. Aucun contenu privé ne doit être lisible. Testez ensuite l’adresse de Coordination avec eleve_test : son appartenance aux Adhérents ne doit pas suffire.
Correction et résultat attendu
eleve_test peut lire et publier dans Vie de l’association et Projets. equipe_test peut y participer également et dispose en plus de Coordination. Le visiteur et inscrit_test ne peuvent lire aucun de ces trois forums, même en utilisant une adresse directe. eleve_test ne peut pas lire Coordination.
Selon l’état de connexion, phpBB peut proposer une connexion ou afficher un refus ; le critère attendu est l’absence d’accès au contenu protégé. Si equipe_test est bloqué, vérifiez d’abord ses deux appartenances et les Non des groupes généraux. Un Jamais sur Adhérents dans Coordination expliquerait le blocage malgré Accès standard dans Équipe. Corrigez ce Jamais à la source ; ne donnez pas de droits d’administration.
La copie a reproduit la matrice de Vie de l’association dans Projets. Elle n’a créé aucune synchronisation permanente. Notez cette source dans votre suivi afin de comprendre plus tard pourquoi les deux espaces ont les mêmes droits.
À retenir
Les permissions de chaque forum protègent son contenu, y compris par adresse directe. Les groupes spécialisés apportent des Oui sur une base générale de Non. Une copie remplace les attributions locales de sa destination, y compris la modération ; elle n’installe aucun héritage vivant entre forums.
Seuil de réussite, en pourcentage : 100 %. QCM obligatoire pour terminer le cours.