Actuellement, les formulaires dans les flux de travail n’autorisent l’authentification que par des utilisateurs anonymes ou des utilisateurs connectés uniquement. Il serait utile de permettre aux administrateurs de créer des formulaires qui ne peuvent être utilisés que par un groupe spécifique (ou plusieurs groupes).
Par exemple : l’utilisateur Teacher A du groupe School A peut remplir un formulaire dédié à son école, mais Teacher X du groupe School Y ne devrait pas pouvoir découvrir ce formulaire du tout.
Ainsi, il existe un contrôle d’accès granulaire qui exploite le système de contrôle d’accès basé sur les groupes déjà existant.
Cela semble être une extension utile du modèle d’accès aux formulaires de workflow existant. Les restrictions basées sur les groupes pourraient permettre aux administrateurs de définir quels groupes peuvent accéder à un formulaire, tout en conservant les options actuelles anonyme/connecté inchangées.
Je suggérerais également d’appliquer la restriction à la fois au niveau de la découverte et de la soumission, afin que les utilisateurs hors des groupes autorisés ne puissent ni voir le formulaire ni y accéder via une URL ou une requête API directe.
Les principaux points à prendre en compte seraient les groupes multiples autorisés, les utilisateurs appartenant à plusieurs groupes, les changements d’appartenance aux groupes, et le fait de s’assurer que la même vérification des autorisations est appliquée de manière cohérente à la fois dans l’interface utilisateur et le backend.