Habilitation de la base de connaissances
Niveaux d'habilitation alignés sur les standards OTAN pour les documents de la base de connaissances — contrôle de la visibilité, filtrage des recherches et extraction automatique des informations structurées sur l'entreprise.
Scrydon prend en charge des niveaux d'habilitation alignés sur les standards OTAN pour les documents de la base de connaissances afin de contrôler qui peut voir quoi. Chaque document se voit attribuer un niveau d'habilitation, et les utilisateurs ne peuvent accéder qu'aux documents dont le niveau est inférieur ou égal au leur — déterminé par leur rôle dans l'organisation.
Les documents ont par défaut le niveau NON CLASSIFIÉ lors du téléchargement. Un administrateur peut augmenter ou réduire l'habilitation à tout moment depuis la liste des documents.
Niveaux d'habilitation
Cinq niveaux d'habilitation sont disponibles, ordonnés du moins au plus restrictif :
| Niveau | Rang | Qui peut lire | Description |
|---|---|---|---|
| NON CLASSIFIÉ | 0 | Tous les membres de l'org | Niveau par défaut — aucune restriction d'accès |
| DIFFUSION RESTREINTE | 1 | Tous les membres de l'org | Marqué comme sensible, mais lisible par tous les membres |
| CONFIDENTIEL | 2 | Administrateurs et propriétaires de l'org | Interne uniquement — les membres ne peuvent pas accéder |
| SECRET | 3 | Propriétaires de l'org uniquement | Hautement restreint — les administrateurs ne peuvent pas accéder |
| TRÈS SECRET | 4 | Propriétaires de l'org uniquement | Restriction maximale — propriétaires uniquement |
Correspondance rôle–habilitation
L'habilitation maximale d'un utilisateur est dérivée de son rôle dans l'organisation :
| Rôle dans l'organisation | Habilitation maximale | Peut lire |
|---|---|---|
| Membre | DIFFUSION RESTREINTE | NON CLASSIFIÉ, DIFFUSION RESTREINTE |
| Administrateur | CONFIDENTIEL | NON CLASSIFIÉ, DIFFUSION RESTREINTE, CONFIDENTIEL |
| Propriétaire | TRÈS SECRET | Tous les niveaux |
Il n'est pas possible d'accorder à un utilisateur une habilitation supérieure à celle que son rôle autorise. Pour donner à quelqu'un accès aux documents CONFIDENTIELS, il doit être promu administrateur ou propriétaire de l'org.
Comment fonctionne l'habilitation
Le filtrage par habilitation est appliqué à trois endroits du système :
Héritage par les fragments
Lorsqu'un document est traité en fragments pour l'embedding, chaque fragment hérite du niveau d'habilitation du document parent. Modifier l'habilitation d'un document s'applique automatiquement à tous ses fragments — il n'y a pas de remplacement d'habilitation par fragment.
Modifications d'habilitation
Augmenter l'habilitation d'un document le masque immédiatement (ainsi que ses fragments) aux utilisateurs qui ne satisfont plus au seuil. Abaisser l'habilitation le rend visible à un public plus large. Les modifications prennent effet lors du prochain chargement de page ou de la prochaine requête de recherche.
Habilitation du Contexte de l'entreprise
Le Contexte de l'entreprise utilise le même schéma de classification actif et la même règle d'interdiction de lecture vers le haut que les bases de connaissances d'espace de travail. Ses pages et sources ne sont ni promues ni extraites automatiquement depuis les documents d'un espace de travail : les propriétaires et administrateurs les maintiennent délibérément dans l'éditeur dédié.
- Les lecteurs voient uniquement le contenu du Contexte de l'entreprise correspondant à leur habilitation.
- Les propriétaires et administrateurs peuvent le modifier uniquement depuis sa page dédiée et ne peuvent pas appliquer un niveau supérieur à leur propre habilitation.
- Les actions de Process Flow et conversations Cortex partagées conservent un plafond de classification fixe ; un participant mieux habilité ne peut pas révéler du contenu plus classifié dans le résultat partagé.
La reclassification ou suppression d'une source s'applique dès la prochaine ouverture d'une référence. Une source devenue inaccessible est indiquée comme indisponible sans exposer son titre, son chemin ni son contenu.
Définir l'habilitation
Les administrateurs et propriétaires d'organisation peuvent modifier le niveau d'habilitation d'un document depuis la base de connaissances.
Élever un document au niveau SECRET ou TRÈS SECRET le masquera immédiatement à tous les administrateurs et membres. Seuls les propriétaires de l'org pourront voir et gérer le document par la suite.