Scrydon

Habilitation de la base de connaissances

Niveaux d'habilitation alignés sur les standards OTAN pour les documents de la base de connaissances — contrôle de la visibilité, filtrage des recherches et extraction automatique des informations structurées sur l'entreprise.

Scrydon prend en charge des niveaux d'habilitation alignés sur les standards OTAN pour les documents de la base de connaissances afin de contrôler qui peut voir quoi. Chaque document se voit attribuer un niveau d'habilitation, et les utilisateurs ne peuvent accéder qu'aux documents dont le niveau est inférieur ou égal au leur — déterminé par leur rôle dans l'organisation.

Les documents ont par défaut le niveau NON CLASSIFIÉ lors du téléchargement. Un administrateur peut augmenter ou réduire l'habilitation à tout moment depuis la liste des documents.


Niveaux d'habilitation

Cinq niveaux d'habilitation sont disponibles, ordonnés du moins au plus restrictif :

NiveauRangQui peut lireDescription
NON CLASSIFIÉ0Tous les membres de l'orgNiveau par défaut — aucune restriction d'accès
DIFFUSION RESTREINTE1Tous les membres de l'orgMarqué comme sensible, mais lisible par tous les membres
CONFIDENTIEL2Administrateurs et propriétaires de l'orgInterne uniquement — les membres ne peuvent pas accéder
SECRET3Propriétaires de l'org uniquementHautement restreint — les administrateurs ne peuvent pas accéder
TRÈS SECRET4Propriétaires de l'org uniquementRestriction maximale — propriétaires uniquement

Correspondance rôle–habilitation

L'habilitation maximale d'un utilisateur est dérivée de son rôle dans l'organisation :

Rôle dans l'organisationHabilitation maximalePeut lire
MembreDIFFUSION RESTREINTENON CLASSIFIÉ, DIFFUSION RESTREINTE
AdministrateurCONFIDENTIELNON CLASSIFIÉ, DIFFUSION RESTREINTE, CONFIDENTIEL
PropriétaireTRÈS SECRETTous les niveaux

Il n'est pas possible d'accorder à un utilisateur une habilitation supérieure à celle que son rôle autorise. Pour donner à quelqu'un accès aux documents CONFIDENTIELS, il doit être promu administrateur ou propriétaire de l'org.


Comment fonctionne l'habilitation

Le filtrage par habilitation est appliqué à trois endroits du système :

Liste des documents — les utilisateurs ne voient que les documents dont le niveau est inférieur ou égal à leur habilitation
Résultats de recherche — les requêtes RAG et la recherche en texte intégral excluent les documents dont le niveau dépasse l'habilitation de l'utilisateur
Visibilité des champs structurés — les champs extraits de documents à habilitation élevée sont masqués aux utilisateurs sans habilitation suffisante

Héritage par les fragments

Lorsqu'un document est traité en fragments pour l'embedding, chaque fragment hérite du niveau d'habilitation du document parent. Modifier l'habilitation d'un document s'applique automatiquement à tous ses fragments — il n'y a pas de remplacement d'habilitation par fragment.

Modifications d'habilitation

Augmenter l'habilitation d'un document le masque immédiatement (ainsi que ses fragments) aux utilisateurs qui ne satisfont plus au seuil. Abaisser l'habilitation le rend visible à un public plus large. Les modifications prennent effet lors du prochain chargement de page ou de la prochaine requête de recherche.


Habilitation du Contexte de l'entreprise

Le Contexte de l'entreprise utilise le même schéma de classification actif et la même règle d'interdiction de lecture vers le haut que les bases de connaissances d'espace de travail. Ses pages et sources ne sont ni promues ni extraites automatiquement depuis les documents d'un espace de travail : les propriétaires et administrateurs les maintiennent délibérément dans l'éditeur dédié.

  • Les lecteurs voient uniquement le contenu du Contexte de l'entreprise correspondant à leur habilitation.
  • Les propriétaires et administrateurs peuvent le modifier uniquement depuis sa page dédiée et ne peuvent pas appliquer un niveau supérieur à leur propre habilitation.
  • Les actions de Process Flow et conversations Cortex partagées conservent un plafond de classification fixe ; un participant mieux habilité ne peut pas révéler du contenu plus classifié dans le résultat partagé.

La reclassification ou suppression d'une source s'applique dès la prochaine ouverture d'une référence. Une source devenue inaccessible est indiquée comme indisponible sans exposer son titre, son chemin ni son contenu.


Définir l'habilitation

Les administrateurs et propriétaires d'organisation peuvent modifier le niveau d'habilitation d'un document depuis la base de connaissances.

Accédez à la base de connaissances dans votre espace de travail
Trouvez le document dans la liste des documents
Cliquez sur le badge d'habilitation à côté du nom du document
Sélectionnez le niveau d'habilitation approprié dans la liste déroulante
Confirmez la modification — la nouvelle habilitation prend effet immédiatement

Élever un document au niveau SECRET ou TRÈS SECRET le masquera immédiatement à tous les administrateurs et membres. Seuls les propriétaires de l'org pourront voir et gérer le document par la suite.

Sur cette page

Sur cette page