Responsables examinant une matrice de droits dans un logiciel de voyage

Gouvernance des logiciels

Droits d’accès aux logiciels tourisme : donner à chacun le périmètre utile

Une agence, un hôtel ou un voyagiste partage des dossiers entre vente, production, finance et assistance. Les rôles doivent permettre le service sans donner à tous la capacité de modifier un paiement, exporter des profils ou supprimer un dossier.

Réponse directe

Lister les actions avant de créer les rôles

Ne partez pas seulement de titres de poste. Listez les objets — client, dossier, tarif, fournisseur, paiement, remboursement, rapport — et les actions possibles : voir, créer, modifier, approuver, exporter, supprimer. Ajoutez la portée : propres dossiers, équipe, établissement, marché ou groupe. Une personne peut avoir le droit de consulter un règlement sans pouvoir le déclencher.

Le guide OWASP sur l’autorisation recommande le principe du moindre privilège et la revue régulière des droits. Traduisez-le en cas métier plutôt qu’en paramétrage abstrait.

Écrire une matrice par équipe et par objet

ÉquipeBesoin habituelAction sensible à séparer
VenteCréer et suivre les dossiers confiésRembourser ou exporter tout le portefeuille
ProductionModifier les prestations et documentsChanger un tarif contractuel global
FinanceRapprocher et valider les paiementsChanger seule le bénéficiaire et approuver le virement
SupportVoir l’état utile pour aider le clientConsulter toutes les données personnelles sans besoin
PrestataireIntervenir sur un périmètre et une duréeGarder un accès permanent après la mission

Cette matrice est un exemple à adapter. Elle doit être testée sur les outils réels, y compris leurs API et exports, car masquer un bouton dans l’interface ne protège pas nécessairement l’action sous-jacente.

Gérer l’arrivée, le changement et le départ

À l’arrivée, attribuez un rôle justifié et un responsable d’approbation. Lors d’un changement de fonction, retirez les anciens droits avant d’accumuler les nouveaux. Au départ, révoquez les sessions et accès applicatifs, puis réattribuez les dossiers ouverts et les tâches planifiées. Les comptes de service et connexions entre systèmes doivent avoir un propriétaire et une finalité documentée.

Évitez les droits temporaires qui deviennent permanents. Conservez une date de fin et une trace de l’approbation pour les interventions exceptionnelles.

Tester les limites avec des scénarios concrets

  1. Un conseiller ouvre un dossier d’une autre agence : vérifier la séparation attendue.
  2. Un agent de support consulte une réservation sans voir les informations de paiement non nécessaires.
  3. Un comptable prépare un remboursement sans pouvoir approuver seul une modification de bénéficiaire.
  4. Un prestataire tente un export hors de son périmètre après la date de fin.
  5. Un collaborateur change d’équipe : vérifier le retrait effectif des droits antérieurs.

Auditer sans créer un journal inexploitable

Conservez les événements utiles : qui a modifié une condition, lancé un remboursement, exporté un ensemble de dossiers ou accordé un droit. Protégez l’accès à ces journaux et définissez leur durée de conservation selon les besoins et obligations applicables. Une revue périodique doit aboutir à des retraits et corrections documentés, pas seulement à un tableau signé.

Livrable

Une matrice de rôles versionnée, reliée à des tests d’accès et à une liste des propriétaires des comptes techniques.

Questions fréquentes

Questions utiles avant de décider

Un compte administrateur partagé est-il pratique ?

Il rend difficile l’attribution d’une action à une personne et multiplie les pouvoirs inutiles. Préférez des comptes individuels, des rôles explicites et une procédure pour les interventions exceptionnelles.

Comment traiter un prestataire externe ?

Définissez les dossiers et fonctions nécessaires, une durée, un responsable interne et une revue à la fin de la mission. Testez que l’accès n’expose pas les autres clients ou marchés.

À quelle fréquence revoir les droits ?

Revoyez-les lors d’un changement de poste, d’un départ, d’une nouvelle intégration et périodiquement selon le risque. Les droits d’export et d’administration méritent une attention particulière.

Étape suivante

Appliquez cette méthode à des solutions concrètes.

Explorez les catégories du répertoire puis vérifiez les capacités et conditions auprès des sources officielles.

Explorer le répertoireParler du projet