Comprendre les statuts, rôles et autorisations des utilisateurs

:bookmark: Ce guide permet de comprendre les différents statuts, rôles et permissions des utilisateurs dans Discourse, y compris leur impact sur les capacités des utilisateurs et leur stockage dans la base de données.

:person_raising_hand: Niveau d’utilisateur requis : Administrateur

Discourse comporte de nombreux statuts, rôles et permissions intégrés.

Ces statuts et rôles peuvent être consultés pour un utilisateur donné en accédant à son profil depuis la section utilisateurs du tableau de bord d’administration :

Statut de permission

Activé

Le compte dispose d’un e-mail vérifié et est donc actif dans l’instance Discourse.

  • Le compte peut se connecter à Discourse ; les comptes inactifs ne peuvent pas se connecter.
  • Les comptes inactifs ne peuvent que vérifier leur e-mail (et d’autres routes si nécessaire pour finaliser l’inscription).

Stockage : colonne booléenne active dans la table users

En attente (Staged)

Un compte placeholder spécial créé automatiquement par le système pour l’intégration par e-mail.

  • Aucun résumé d’e-mail n’est jamais envoyé.
  • Suit automatiquement tous les messages auxquels il participe et reçoit des notifications de réponses.
  • Peut répondre par e-mail aux notifications.
  • Le nom d’utilisateur et le nom sont choisis automatiquement.
  • Le compte peut toujours s’inscrire avec le même e-mail et « reprendre » le compte en attente.
  • Ne peut pas recevoir d’e-mails de réinitialisation du mot de passe.

Stockage : champ staged dans la table users

Administrateur

Les utilisateurs administrateurs sont les superutilisateurs du système. Ils peuvent :

  • Se faire passer pour des non-administrateurs (impersonation).
  • Modifier les paramètres du site.
  • Créer des groupes.
  • Modifier les personnalisations du site.
  • Effectuer toutes les actions que les modérateurs peuvent effectuer.
  • Lire n’importe quel message personnel.
  • Créer, supprimer et modifier des catégories.
  • Ignorer les permissions de catégorie pour afficher les catégories privées.

Stockage : le champ booléen admin dans la table users identifie les comptes administrateurs.

Modérateur

Utilisateur avancé capable de modérer le site :

  • Icône de bouclier à côté du nom dans les publications.
  • Peut effectuer toutes les actions que le personnel (Staff) peut effectuer.

Stockage : le champ booléen moderator dans la table users

Personnel (Staff)

Un utilisateur du personnel est tout utilisateur qui est soit administrateur, soit modérateur (ou les deux).

  • Exempt des limites de débit (rate limits).
  • Peut traiter les signalements et les publications retenues dans la file de modération.
  • Peut supprimer des sujets et des publications, diviser des sujets, fusionner des sujets, masquer des sujets, etc.
  • Peut consulter les informations utilisateur (à l’exception des e-mails pour les modérateurs).
  • Peut suspendre, mettre au silence, anonymiser et supprimer des utilisateurs.
  • Peut ajuster le niveau de confiance d’un utilisateur.

Stockage : calculé à partir des colonnes admin et moderator de la table users

Modérateur de catégorie

Il s’agit d’un utilisateur non-membre du personnel qui fait partie d’un groupe ayant reçu des pouvoirs de modération spécifiques sur certaines catégories. Cela peut être activé par site via le paramètre d’administration enable category group moderation et configuré pour chaque catégorie dans l’onglet Paramètres de la clé à molette de la catégorie :

Niveau de confiance 0 - 4

Voir : Que font les niveaux de confiance des utilisateurs ?

Stockage : le champ numérique trust_level dans la table users

Suspendu

Compte suspendu de l’instance Discourse.

  • Une note est affichée sur la page utilisateur indiquant la raison de la suspension.
  • La connexion n’est pas autorisée.
  • Le compte ne peut être mentionné que par le personnel.
  • Aucun e-mail n’est envoyé à l’utilisateur pour aucune notification (résumé, message, etc.).
  • À titre d’exception, les e-mails initiés par le personnel sont toujours envoyés à l’utilisateur.

Stockage : colonne datetime suspended_till dans la table users

Mis au silence

Soit manuellement par le personnel, soit lorsqu’un compte est signalé par le système anti-spam comme un compte problématique, toute publication est désactivée.

  • Le compte ne peut répondre à aucun sujet.
  • Le compte ne peut créer aucun sujet.
  • Le compte ne peut pas créer de MP, mais peut répondre aux MP.
  • Le compte ne peut pas créer de signalements.
  • Le compte peut toujours aimer et mettre en signet.
  • Le compte peut toujours modifier ses préférences utilisateur et sa section « À propos de moi » (à déterminer si c’est une bonne idée).
  • Le mode liste de diffusion cesse de fonctionner.

Stockage : colonne datetime silenced_till dans la table users


Autres statuts

Les utilisateurs peuvent avoir quelques statuts supplémentaires non affichés dans la section permissions du tableau de bord d’administration.

Nouvel utilisateur

Compte restreint spécial pour le premier jour d’utilisation ou les nouveaux comptes. Les new_users ont des limites de débit spéciales définies dans les paramètres du site.

  • Compte de niveau de confiance 1 créé dans les dernières 24 heures, ou niveau de confiance 0.
  • Compte non-membre du personnel.

Limites :

  • Peut uniquement créer une publication toutes les 30 secondes (rate_limit_new_user_create_post)

Stockage : calculé à partir des colonnes created_at, moderator, admin et trust_level de la table users

Utilisateur du premier jour

Restrictions supplémentaires spéciales s’appliquant à un utilisateur dans les 24 heures suivant sa première publication.

  • N’a pas encore publié, ou sa première publication a été créée il y a moins de 24 heures.
  • Compte non-membre du personnel.
  • Pas de niveau de confiance 2 ou supérieur.

Limites :

  • Peut uniquement créer 10 réponses (max_replies_in_first_day)
  • Peut uniquement créer 3 sujets (max_topics_in_first_day)

Stockage : calculé à partir de first_post_created_at dans la table user_stats, ainsi que des colonnes moderator, admin et trust_level de la table users

Approuvé

Si le paramètre du site must_approve_users est activé, un utilisateur doit être approved avant d’être autorisé à se connecter.

Stockage : colonne booléenne approved dans la table users

Développeur

Compte spécial utilisé pour installer Discourse.

:spiral_notepad: Ce statut n’est disponible que dans les installations auto-hébergées.

  • Consulter rack-mini-profiler affichant les temps sur la page.
  • Se faire passer pour n’importe quel compte, y compris les administrateurs.
  • Devient automatiquement administrateur et dispose de tous les droits d’administrateur.

Stockage : contrôlé via le paramètre global developer_emails ou la table developers. Dans une installation Docker, utilisez la variable d’environnement DISCOURSE_DEVELOPER_EMAILS pour spécifier une liste d’e-mails des utilisateurs qui sont développeurs.

Ressources supplémentaires

Pour un détail plus approfondi des pouvoirs spécifiques accordés aux modérateurs de catégorie, veuillez consulter Trust Level Permissions Reference.

90 « J'aime »
Modifying Staff Roles to go beyond Administrator and Moderator?
List of full moderation tools?
Deactivating users permanently
Improving Blocked User State
Which setting(s) would prevent Discourse from emailing an old user?
View Forum as User X
What permissions can admins give moderators?
How i can manage roles for moderators and administrators?
Levels and Staff roles
A new trust level: The Helpful member?
How to disable mail for staged users?
Discourse User Roles difference
Understading groups in discourse
Suspend all users apart from admin users for development copy
Who is able to change profile of another user
How do I block a user?
How does discourse count users?
A single number for users ranking (reputation like)?
Allow moderators to create groups
What is a staged user?
Discourse User Features
How to activate users after a large import of mbox archives
Disable DM visibility from Admins
Understanding Discourse Trust Levels
What are "staged users"?
Additional admins & moderators / staff users on pricing page
Trying to understand "staff" slots and moderation in hosted plans
Promoting a User to Admin or Moderator Status
Moderators vs Staff
Adding users to the developers table
Error adding a backup email address: address already in use by a staged user
Trying to understand "staff" slots and moderation in hosted plans
Create staged users via API?
Admin ability to impersonate other admin differs between admins
My Wiki of useful Meta (and other) links
TOC missing after using browsers back button
Proposed: allow moderators to silence, not delete users flagged by akismet
Incorrect account stats
How to reply to staged user through discourse?
Daily Summary (9pm UTC)
Improving Blocked User State
Users who are 'activated' but not 'approved'
Why are system and super admin both mod and admin?
Why are system and super admin both mod and admin?
Does the 'Posted' field in the user card include topics in private categories?
Unlisted option on creation of a new topic
Improving Blocked User State
Are banned members supposed to receive email notifications?
What is a staff user on hosted Discourse?
Limit the daily number of posts from a user
Major slowdown for staff in large topics
For how long a new user is considered "new user"?
How to invite someone to answer a question?
Auto-remove accounts when SSO ID is not longer valid
Best strategy for member who wants to "pause"? Suspend may not be it
How might we better structure #howto?
Send email to non registered user in a group
Difference between “member” and “staff user”
Send email to non registered user in a group
New pending application generates staff notification
Change user registration date (created_at) via API
Please update 'Understanding Discourse Trust Levels' — or is there a different doc?
When you started your first Discourse community, what did you find hard to do?
Can I enforce Slow Mode on a per-user basis or limit their comments?
Understanding Discourse Trust Levels
Watch topic using email address without requiring registration
Can T4 members access personally identifiable information?
How to get an API key