Scénario 2 : société à plusieurs divisions
Votre société comporte deux divisions commerciales, Est et Ouest, qui ne partagent pas leurs données. Dans chaque division, les personnes qui exécutent différentes fonctions doivent accéder aux mêmes objets (campagnes, offres, modèles), mais avec des droits d'accès différents en fonction de leur rôle.
Solution
Définissez deux stratégies de sécurité distinctes, chacune dotée des rôles et des droits d'accès appropriés. Les rôles de chaque stratégie de sécurité peuvent être identiques ou différents, en fonction des besoins de chaque division. Affectez à chaque utilisateur un rôle dans une seule stratégie, à l'exception des personnes qui doivent travailler dans les deux divisions (contrôleur, chef d'équipes des deux divisions, PDG). N'affectez pas de rôle aux utilisateurs de la stratégie globale. Affectez un rôle dans la stratégie globale aux utilisateurs qui travaillent dans les deux divisions et accordez-leur les droits d'accès souhaités.
Créez des dossiers de niveau supérieur qui appartiennent à chaque stratégie pour y stocker les campagnes, les offres, etc. Ces dossiers sont spécifiques à chaque division. Les utilisateurs qui possèdent des rôles dans une stratégie ne peuvent pas voir les objets qui appartiennent à l'autre stratégie.
Le tableau suivant présente un exemple de sous-ensemble des droits d'accès aux objets disponibles dans Campaign.
droits d'accès accordés
droits d'accès accordés
droits d'accès accordés
droits d'accès hérités
droits d'accès hérités
droits d'accès accordés
droits d'accès accordés
droits d'accès accordés
droits d'accès accordés
droits d'accès bloqués
droits d'accès accordés
droits d'accès accordés
droits d'accès accordés
droits d'accès accordés
droits d'accès bloqués
droits d'accès accordés
droits d'accès accordés
droits d'accès accordés
droits d'accès accordés
droits d'accès bloqués
droits d'accès accordés
droits d'accès accordés
droits d'accès accordés
droits d'accès accordés
droits d'accès accordés
droits d'accès accordés
droits d'accès accordés
droits d'accès accordés
droits d'accès hérités
droits d'accès hérités
droits d'accès accordés
droits d'accès accordés
droits d'accès accordés
droits d'accès accordés
droits d'accès bloqués
droits d'accès accordés
droits d'accès accordés
droits d'accès accordés
droits d'accès accordés
droits d'accès bloqués
droits d'accès accordés
droits d'accès accordés
droits d'accès accordés
droits d'accès bloqués
droits d'accès bloqués
droits d'accès accordés
droits d'accès accordés
droits d'accès accordés
droits d'accès accordés
droits d'accès accordés
droits d'accès accordés
droits d'accès accordés
droits d'accès accordés
droits d'accès hérités
droits d'accès hérités
droits d'accès accordés
droits d'accès accordés
droits d'accès accordés
droits d'accès accordés
droits d'accès bloqués
droits d'accès accordés
droits d'accès accordés
droits d'accès accordés
droits d'accès accordés
droits d'accès bloqués
droits d'accès accordés
droits d'accès accordés
droits d'accès accordés
droits d'accès accordés
droits d'accès bloqués
droits d'accès accordés
droits d'accès accordés
droits d'accès accordés
droits d'accès accordés
droits d'accès accordés
droits d'accès accordés
droits d'accès accordés
droits d'accès accordés
droits d'accès hérités
droits d'accès hérités
droits d'accès accordés
droits d'accès accordés
droits d'accès accordés
droits d'accès accordés
droits d'accès bloqués
droits d'accès accordés
droits d'accès accordés
droits d'accès accordés
droits d'accès accordés
droits d'accès bloqués
droits d'accès accordés
droits d'accès accordés
droits d'accès accordés
droits d'accès bloqués
droits d'accès bloqués
droits d'accès accordés
droits d'accès accordés
droits d'accès accordés
droits d'accès accordés
droits d'accès accordés