Merci pour votre demande d’inscription. Après validation de l’administrateur, vous pourrez accéder aux observations publiques [=>v2: ainsi qu’à vos propres observations] avec leur précision de géolocalisation maximale. La géolocalisation des autres observations peut être dégradée suite à l’application des règles de géo-confidentialité du SINP.
L'accès à ces données avec leur précision maximale nécessite, dans Silene, de compléter un « formulaire de demande d’accès aux données précises » (en savoir plus ). L'accord sera formalisé par l’acceptation d'une convention « droit d'accès aux données précises » et donnera lieu à l'attribution d'un accès direct à ces données. La convention engage le titulaire à un bon usage des données et à une alimentation de Silene en retour .
Les autorisations d'accès sont gérées par les administrateurs de données s'appuyant sur le Comité d’administrateurs de Silene.
Les données et informations qui vous sont fournies dans le cadre de Silene ne sont pas exhaustives et peuvent donc s’avérer insuffisantes pour les besoins spécifiques de votre étude. Une réactualisation de ces données dans le cadre d’inventaires complémentaires est nécessaire.
* Bouton : "Valider". Un clic sur ce bouton déclenchera l'affichage d'un message indiquant "//Votre inscription a bien été prise en compte. Elle va être évaluée par un administrateur.//". Cela enverra la demande d'inscription par email aux administrateurs pour confirmation de la demande et association au bon groupe, organisme...
==== Oubli d'identifiant ou de mot de passe ====
En cas d'oubli d'identifiant ou mot de passe, l'utilisateur pourra en refaire la demande à l'aide de son email utilisé lors de l'inscription.\\
Un lien "//Identifiant ou mot de passe oublié ?//" sera présent la page d'authentification de GeoNature. Un clic dessus ouvrira une fenêtre modale. Celle-ci contiendra :
* le texte "//Veuillez renseigner votre adresse email utilisée lors de votre inscription. Un message y sera envoyé avec votre identifiant et la possibilité de renouveler votre votre mot de passe.//".
* une zone de saisie pour l'email
* un bouton "//Envoyer//"
Une fois le formulaire rempli et lors du clic sur le bouton "Envoyer", une message sur fond bleu s'affichera à l'écran pour indiquer la prise en compte de sa demande. Le message sera "//Un email vient de vous être envoyé pour récupérer votre identifiant et/ou renouveler votre mot de passe.//".\\
En cas d'erreur (impossibilité d'envoyer l'email, erreur de saisie, ...) le message sera affiché sur fond rouge.
Dans l'email reçu par l'utilisateur, un lien sera présent et permettra à l'utilisateur de retourner sur GeoNature pour y recréer un nouveau mot de passe.\\
L'interface en question consistera en un formulaire composé de :
* un champ "//Nouveau mot de passe//"
* un champ "//Confirmation//"
* un bouton "//Modifier//"
Si le formulaire est rempli avec succès le message "//Mot de passe modifié avec succès.//" s'affichera sur fond bleu et l'utilisateur sera redirigé automatiquement sur le formulaire d'authentification.
==== Emails liés à l'inscription ====
=== Demande d'inscription - Administrateur ===
L'email de demande d'inscription à destination de l'administrateur aura la forme suivante :
Bonjour,
Un utilisateur vient d'effectuer une demande de création de compte sur GeoNature "Silene - Expert".
Voici les informations de l'utilisateur :
Nom :
Prénom :
Identifiant :
Email :
Informations complémentaires :
remarque:
validate_charte: ['true']
Souhaitez vous :
- Accepter cette inscription :
- Accéder à l'interface de gestion :
Cordialement,
=== Acceptation d'inscription - Utilisateur ===
Une fois, l'inscription acceptée par l'administrateur, l'email à destination de l'utilisateur aura la forme suivante :
*** Ceci est un message généré automatiquement ***
Bonjour ,
Votre inscription à "Silene - Expert" a été acceptée.
Vous pouvez dès à présent vous connecter sur http://expert.silene.eu
Pour rappel, votre identifiant de connexion est :
Nous vous rappelons que cette inscription vous donne accès à la consultation des données publiques versées dans Silene [=>v2: mais également de vos propres données]. L’accès aux autres données nécessite de compléter un « formulaire de demande d‘accès aux données précises » (en savoir plus ). L'accord sera formalisé par l’acceptation d'une convention « droit d'accès aux données précises » et donnera lieu à l'attribution d'un accès direct à ces données. La convention engage le titulaire à un bon usage des données et à une alimentation de Silene en retour .
Bien cordialement,
L'administrateur.
=== Confirmation changement Identifiant / mot de passe - Utilisateur ===
L'email envoyé suite à la demande de réinitialisation de mot de passe aura la forme suivante :
Vous avez oublié votre identifiant / mot de passe.
Voici vos informations pour vous connecter :
Identifiant :
Pour réinitialiser votre mot de passe :
===== Demande de permissions d'accès aux données géo-confidentielles =====
L'utilisateur doit pouvoir indiquer le type d'observations pour lesquelles il souhaite accéder aux informations de localisation précises. Pour cela, un formulaire sera mis à disposition.
==== Accès au formulaire de demande d'accès aux données géo-confidentielles ====
Lorsqu'un utilisateur se connecte à GeoNature, un message de présentation s'affiche. Nous utiliserons cet espace pour indiquer à l'utilisateur comment accéder aux données géo-confidentielles.
Le message pourra avoir la forme suivante : « Si vous souhaitez accéder aux observations géo-confidentielles (jeux de données privées avec niveaux de diffusion, observations sensibles). Vous devez accepter électroniquement une convention ponctuelle à l'aide du __ formulaire de demande de permissions d'accès aux observations géo-confidentielles __. ». Un lien vers le formulaire sera présent sur la dernière phrase.
Il sera aussi possible d'accéder à ce formulaire via une entrée dans le menu "Mon compte/Profil" présent dans l'entête de l'interface de GeoNature.
L'activation/affichage du formulaire de demande de permissions sera lié à un paramètre de configuration qu'il faudra activer. Par défaut, GeoNature sera installé sans cette option.
==== Formulaire de demande de permissions d'accès ====
Le formulaire comprendra les sections et champs suivant :
* {{icon>arrow-circle-right?16&color=orange}} Section : « Vos demandes » : cette section n'apparaitra que si l'utilisateur a déjà réalisé des demandes.
* Tableau : un tableau avec les colonnes suivantes :
* État : contiendra l'état de la demande
* "Active" : pour les demandes dont la date de clôture n'est pas dépassée.
* "Inactive" : pour les demandes dont la date de clôture est dépassée.
* "En attente" : pour les demandes en attente d'acceptation par un administrateur.
* Fin le : date de fin de l'accès.
* Zones géographiques : liste des zones demandées.
* Groupes taxonomiques : liste des groupes.
* Obs. sensibles : contient "oui" si la demande concernée aussi les observations sensibles.
* Action : contiendra un bouton "Renouveler" pour les demandes clôturée. Il permettra de recharger automatiquement dans le formulaire ci-dessous les données de la demande. Une bulle d'aide indiquera qu'il faut valider le formulaire pour rendre effective la demande.
* Section : « Demande de permissions d'accès »
* Texte : Veuillez indiquer ci-dessous les zones géographiques pour lesquelles vous souhaitez accéder aux données à leur précision maximale. Merci de préciser également les groupes taxonomiques concernés et le calendrier de votre étude.
* Pour le PIFH, une mention concernant les règles d’accès aux données sensibles sera ajoutée. Par exemple : Si vous possédez les permissions d’accès aux observations sensibles avec la plus grande précision possible, veuillez cocher la case. Merci de consulter au préalable les règles d’accès à ces données et que vous en possédez .
* {{icon>arrow-circle-right?16&color=orange}} : une fois les règles de diffusion des données sensibles définies en région Sud – Provence-Alpes-Côte d’Azur, cette mention pourra être intégrée à Silene.
* **Zones géographiques** [obligatoire] : ce champ sera en réalité composé de 2 zones distinctes situé côte à côte :
* une zone de saisie fonctionnant sur le même principe que la zone de saisie des emails lors de la rédaction d'un message dans Gmail. Elle doit aussi permettre de saisir une zone n'existant pas dans la base.
* //Info-bulle// : Saisir les premières lettre d'une commune, département ou région, sélectionner l'élément qui vous convient dans la liste proposée avec les touches fléchés et valider votre sélection avec la touche Entrée. Si votre entité géographique n'existe pas, vous pouvez indiquer son nom et valider sa prise en compte avec la touche entrée ou le caractère virgule.
* {{icon>arrow-circle-right?16&color=orange}} une carte dynamique permettant de dessiner un polygone, une ligne ou de charger un fichier géographique (gpx, geojson, kml) afin d'indiquer la zone de la demande. Dans ce cas, nous stockerons les nouvelles géométries ainsi créées dans la table ''ref_geo.l_areas''. Elles seront associées à un type de zonage spécifique.
* **Groupes taxonomiques** [optionnel] : une zone de saisie fonctionnement sur le même principe que la zone de saisie des emails lors de la rédaction d'un message dans Gmail. Elle doit aussi permettre de saisir un groupe n'existant pas dans la base. Si cette dernière possibilité est trop complexe à mettre en place, un champ « Remarques » sera peut-être ajouté pour gérer ce type de demande. Nous prévoyons d’utiliser les groupes INPN ou un fonctionnement basé sur les colonnes supérieures au genre de la table ''taxonomie.taxref''.
* //Info-bulle// : Saisir les premières lettre d'un groupe taxonomique, sélectionner l'élément qui vous convient dans la liste proposée avec les touches fléchés et valider votre sélection avec la touche Entrée. Vous pouvez sélectionner plusieurs groupes en poursuivant votre saisie dans ce champ. Si votre groupe n'existe pas, vous pouvez indiquer son nom et valider sa prise en compte avec la touche entrée ou le caractère virgule.
* **Observations sensibles** [optionnel] : une case à cocher suivi du texte « Je souhaite accéder aux observations sensibles (Merci de consulter au préalable les règles d’accès aux données sensibles Veuillez indiquer jusqu'à quelle date vous souhaitez accéder aux données précises. Le format est jj/mm/aaaa. Vous pouvez cliquer sur l'icône de calendrier pour ouvrir l'utilitaire de sélection de date. Pour demander un accès permanent laisser ce champ vide.
* Section : « Motivations de la demande ». Cette section fonctionne sur le principe des champs supplémentaires paramétrables par l'administrateur.
* Texte : Veuillez décrire ci-dessous les motivations à l'origine de votre demande.
* **Type d'étude ou de projet** [obligatoire] : une liste déroulante où chaque entré est précédé d'une case à cocher et proposant les choix multiples suivant : "Plan de gestion", "DOCOB Natura 2000", Inventaire scientifique", "Expertise écologique réglementaire", Étude trame verte et bleue", "PLU / SCOT", "Autre (à préciser dans description)"
* Cette liste est issue du formulaire actuellement utilisé dans l’outil Silene. Une liste commune Silene et PIFH pourra être envisagée par la suite.
* **Commanditaire** [obligatoire] : zone de texte permettant d’indiquer le nom du commanditaire de l’étude ou l’organisme à l’origine du projet.
* //Info-bulle// : Veuillez indiquer le nom du commanditaire de l’étude ou l’organisme à l’origine du projet.
* Ce champ pourra être rendu optionnel pour le PIFH
* **Description** [optionnel] : zone de texte permettant de décrire les motivations à l'origine de la demande d'accès.
* Ce champ pourra être rendu optionnel pour le PIFH
* Texte : Préciser dans le champ description le calendrier, la finalité, l'objet de l’étude scientifique et le cadre réglementaire dans lequel s’inscrit la demande (Étude d'impact, étude d'incidence Natura 2000, étude d'incidence Eau, demande d'autorisation au titre de la loi sur l'eau, demande d'autorisation au titre des ICPE, demande d'autorisation de destruction d'espèces protégées).
* Bouton : "Envoyer". Un clic sur ce bouton permettra d'afficher une fenêtre avec un texte contenant la confirmation de la demande d'accès ou la convention correspondante à la demande. Ce texte sera basé sur un modèle modifiable par l'administrateur. L'affichage ou pas de cette fenêtre de confirmation/convention sera paramétrable (fichier de config). Le texte du bouton de validation sera aussi modifiable par l'administrateur et pourra contenir le texte "J'accepte les termes de la convention « droit d'accès » Silene." Lorsque la fenêtre de confirmation est "Valider" un message indiquera "Votre demande a bien été prise en compte. Elle va être évaluée par un administrateur.".
==== Modèle de convention ====
Convention « Droit d'accès ponctuel aux données géoconfidentielles / Silene »
représenté par désigné sous le terme « l’utilisateur identifié » s’engage à respecter les termes suivants
Préambule
En Provence-Alpes-Côte d’Azur, Silene est le portail public d’accès aux données naturalistes. Silene informe sur la localisation des espèces de faune et de flore et des habitats naturels ou semi-naturels. Silene est ainsi la plateforme régionale d’occurrence taxon du Système d’Information Nature et Paysage (SINP) en Provence-Alpes-Côte d’Azur.
Le SINP est un programme national, porté par le Ministère chargé de l’Environnement et conçu comme une organisation collaborative pour la production, la gestion, le traitement, la valorisation et la diffusion des données sur la nature et les paysages. Son organisation est décrite dans un protocole national (circulaire du 15 mai 2013 en cours d’actualisation).
En facilitant l’accès à l’information, Silene a pour objectif la connaissance et la conservation du patrimoine naturel régional. C’est un outil public et collectif au service de la prise en compte de la biodiversité, financé et piloté de façon partenariale. Les partenaires approuvent un document commun de référence : la charte Silene.
Les données de Silene sont librement consultables à la précision de la commune ou de la maille. L’accès à l’information plus détaillée est autorisé en réponse à des demandes ponctuelles et motivées, selon les principes validés par le comité de pilotage.
Les données et informations qui sont fournies dans le cadre de Silene ne sont pas exhaustives et nécessitent la consultation d’autres sources, une réactualisation et des inventaires complémentaires dans le cadre de l’expertise.
Article 1. Objet de la Convention
Cette convention établit les droits d’accès aux données précises de Silene pour l’utilisateur identifié signataire de la présente convention, et les engagements liés à cet accord. Elle traite des aspects relatifs à la consultation et l’exportation des données.
Article 2. Droits d’accès
L’accès est accordé à - en tant que sur une demande motivée pour l’objet suivant :
a reçu lors de son inscription un identifiant et un mot de passe personnel lui permettant l’accès au portail Silene et aux données source des occurrences de taxons. Les droits d’accès et les identifiants fournis sont strictement nominatifs et leur utilisation reste sous la responsabilité de « l’utilisateur identifié ».
« l’utilisateur identifié » signataire de la présente convention déclare avoir pris connaissance et approuver la charte. Silene met à disposition l'ensemble des données validées contenues dans Silene pour les droits de consultation suivants :
- délimitation géographique :
- groupes systématiques :
- durée de mise à disposition :
Article 3. Utilisation des données Silene
L’ouverture de droits d’accès pour Silene est strictement subordonnée au respect des conditions suivantes :
- ne pas utiliser la donnée Silene pour des buts contraires à la conservation de la nature,
- respecter strictement la charte Silene notamment l’article spécifique sur les règles liées à la donnée et à sa citation,
- ne pas céder à un tiers des données dont il ne serait pas propriétaire sans l’accord de Silene,
- ne pas diffuser les codes d’accès qui sont nominatifs et sous sa responsabilité,
- toujours citer la source des données dans toute valorisation de leur exploitation : « Silene – date de consultation - sources (fournisseurs de données) »,
- apposer systématiquement le logo Silene dans toute production ayant mobilisé des données de Silene
Puisque ces droits d’accès sont accordés dans le cadre d’une étude faisant l’objet d’une commande spécifique d’un maître d’ouvrage, l’utilisateur identifié certifie sur l’honneur être effectivement missionné par le commanditaire, et s’engage à :
- n’utiliser les données de Silene que dans le cadre de la mission ayant donné lieu à l’autorisation d’accès de la présente convention
- fournir les données recueillies dans le cadre de l’étude en s’assurant de l’autorisation du commanditaire de l’étude pour leur mise à disposition dans Silene dans le délai d’un mois suivant l’expiration du droit d’accès, directement aux administrateurs sous forme de tableaux Excel standardisé précisant a minima : nom de l’espèce (latin), nom du découvreur, commune et la géolocalisation précise de l’observation, date de l’observation. Dans la mesure du possible, elles seront complétées sur les champs optionnels proposés. Un formulaire standard de donnée est disponible sur https://silene.eu onglet « Accès aux données »
L’usage des données par l’utilisateur n’engage pas la responsabilité de Silene.
Résiliation de la convention : La convention est établie pour la durée de mise à disposition précisée en article 2. Elle pourra être reconduite sur la base d’une nouvelle demande motivée. En cas de non-respect des engagements de la présente convention, elle peut être résiliée de façon unilatérale sans préavis.
==== Courriels liés aux demandes de permissions ====
=== Demande de permissions - Administrateur ===
Lors de toute nouvelle demande, un email sera envoyé aux administrateur. Son contenu aura la forme suivante :
Bonjour,
L'utilisateur () vient d'effectuer une demande de permissions d'accès à GeoNature :
Voici les permissions demandées :
- Accès aux observations privées précises : oui
- Accès aux observations sensibles précises : [champ paramétrable selon le SINP régional]
Accès limités par :
- Zones géographique :
- Groupes taxonomiques :
- Fin le :
Informations complémentaires :
- Type d'étude ou de projet :
- Description :
Souhaitez vous :
- accepter cette demande :
- refuser cette demande :
- accéder à l'interface de gestion :
Cordialement,
=== Acceptation de demande - Utilisateur ===
Si la demande est acceptée un email de confirmation sera ensuite envoyé par le compte "admin/ne-pas-repondre@silene.eu" et contiendra un texte de la forme suivante :
*** Ceci est un message généré automatiquement ***
Bonjour ,
Votre demande de permissions d'accès à vient d'être acceptée.
Adresse du site :
Votre identifiant de connexion :
Vos permissions sont valables jusqu’au .
Rappel de votre demande :
- Accès aux observations privés précises : oui
- Accès aux observations sensibles précises : [champ paramétrable selon le SINP régional]
Accès limités par :
- Zones géographiques :
- Groupes taxonomiques :
Votre demande de données concerne des données sensibles, données visées à l'article L. 124-4 §8 du code de l'environnement, dont la consultation ou la communication peut porter atteinte à la protection de l'environnement. Par conséquent, elles sont floutées géographiquement lors de leur diffusion. [Champ paramétrable selon le SINP régional]
Pour plus d'information n'hésitez pas à nous contacter, .
Bien cordialement,
L'administrateur.
=== Refus de demande - Utilisateur ===
Si la la demande est refusée un email de confirmation sera ensuite envoyé par le compte "admin/ne-pas-repondre@silene.eu" et contiendra un texte de la forme suivante :
*** Ceci est un message généré automatiquement ***
Bonjour ,
Votre demande de permissions d'accès à vient d'être refusée.
Raison du refus :
Pour plus d'information n'hésitez pas à nous contacter, .
Bien cordialement,
L'administrateur.
===== Interfaces d'administration des inscriptions et permissions =====
Les 2 formulaires précédents vont fournir des données qui seront ensuite accessibles par les administrateurs dans 2 outils distincts.\\
Concernant l'inscription, les informations de l'utilisateur seront visible dans //UsersHub//. Pour les demandes de permissions d'accès, elles seront gérables via le menu "//Admin//" de //GeoNature//.
==== Gestion des inscriptions ====
Les demandes d’inscriptions des utilisateurs à GeoNature seront par défaut stockées dans la table ''utilisateurs.temp_users'', cela correspond à un état en attente de validation d'inscription. L’administrateur en validant l’inscription d’un utilisateur devra l’associer à un groupe : “Pro” ou “Adhérent”.
Ces groupes auront des permissions définies en fonction de la charte.
Les administrateurs de GeoNature seront prévenus de la nouvelle inscription par l'envoi d'un email. Ce dernier contiendra un lien pour accéder directement à l'interface permettant d'accepter/refuser l'inscription.\\
Cette interface de validation des utilisateurs se trouvera dans //UsersHub//. Un menu "//Demandes de compte//" proposera d'accéder à la liste des inscriptions en attente/refusées. Par défaut, un premier onglet affichera un tableau avec la liste des inscriptions en attente. Un second onglet permettra d'accéder au tableau des inscriptions refusées.
La possibilité de renseigner une raison au refus sera proposée à l'administrateur. Cette information sera stockée dans le champ "//Commentaire//" de l'utilisateur. La date d'acceptation/refus devra aussi être stockée.
Lorsque l'inscription est accepté/refusé un email est envoyé à l'utilisateur pour le prévenir.
//Notes techniques// : les infos seront stockées dans une table ("temp_users" => à renommer, si possible) du schéma "//utilisateurs//" de la base de données.
===== Gestion des demandes de permissions =====
La gestion des demandes de permissions aura lieu dans l'outil GeoNature et va demander une refonte de l'interface du sous-module "//Administration des permissions//" présent dans le module "//Admin//".
Les administrateurs de GeoNature seront prévenus de la nouvelle demande par l'envoi d'un courriel. Ce dernier contiendra un lien pour accéder directement à l'interface permettant d'accepter/refuser la demande.\\
L'acceptation/refus de la demande de permissions générera un courriel automatique à destination de l'utilisateur.
==== Modifications de l'interface « Administration des permissions » ====
Cette interface de validation des demandes de permissions se trouvera dans //GeoNature//, module « //Admin// ». Un menu « //Administration des permissions// » proposera 2 menus principaux :
* **Permissions** : gestion des permissions par utilisateur et groupe.
* **Demandes** : gestion des demandes de permissions à l'initiative des utilisateurs. L’affichage de ce menu sera rendu paramétrable via le fichier de configuration de GeoNature.
Au niveau de ces interfaces, nous utiliserons les termes suivant :
* //utilisateur// : pour désigner les personnes physiques se servant l'application.
* //groupe// : pour rassembler les //utilisateurs// afin de leur affecter des permissions plus facilement. Les utilisateurs associés à un groupe hériteront des permissions du groupe. Le nom des groupes correspondra à des rôle concrets tel que « Administrateurs », « Adhérents SINP »... Nous éviterons donc l'utilisateur du terme « rôle » au sens de la base de données Postgresql qui pourrait porter à confusion.
* //permission// : le terme permission sera préféré à « droit » car il est moins générique.
==== Menu : Permissions ====
L'interface de gestion des permissions contiendra un tableau des utilisateurs et groupes intitulé « Permissions des utilisateurs et groupes » avec les champs :
* //ID// : identifiant de l'utilisateur ou du groupe présent dans la table ''t_roles''.
* //Nom// : Prénom et Nom de famille de l'utilisateur ou nom du groupe.
* //Type// : indique si la ligne correspond à un //utilisateur// ou un //groupe//.
* //Nombre permissions// : le nombre de permissions attribuées.
* //Actions// : contiendra un bouton avec un icône permettant d’accéder à liste des permissions affectées.
Ce tableau pourra être paginé et filtré. Par défaut, le tableau sera trié par //Type// avec les groupes en premier, puis le trie s'effectuera sur le champ //Nom//. Les lignes des groupes auront un fond coloré distinct de celui des utilisateurs.
L'interface de consultation des permissions d'un utilisateur ou groupe contiendra une liste paginée de permissions classées par module. La présentation sera semblable à l'interface du module Métadonnées. Elle aura pour titre «
Une donnée ayant une sensibilité de 2 (Maille) et un niveau de diffusion de 3 (Département) sera floutée au département pour un utilisateur sans permissions particulières (c'est le caractère privé qui l'emporte parce qu'il impose un floutage plus important).
Par contre si l'utilisateur a le droit de voir les données privées, l'observation sera floutée à la maille. Le critère de sensibilité étant le seul à s'appliquer.
Enfin, si l'utilisateur a également le droit de voir les données sensible, l'observation ne sera pas floutée pour lui.
Par défaut, dans le module Synthèse aucune données n'est visible par un utilisateur à part les siennes (s'il en a saisie via le module OccTax). Dans le cadre des SINP, par défaut, nous appliquerons aux utilisateurs le droit pour le module "GeoNature" (l'application dans son ensemble) de voir toutes les données de tous les organismes (CRUVED => R=3).\\
Ainsi, dans le cas du module "Synthèse", cela permettra à l'utilisateur d'accéder à toutes les observations non sensibles des jeux de données publiques. Les règles SINP de géo-confidentialités s'appliqueront aux observations :
* sensibles des jeux de données publiques et privés
* non sensible des jeux de données privés (niveau de diffusion)
==== Étapes et arbre de décision ====
- L'utilisateur se connecte
- Chargement des permissions de l'utilisateur liées au module Synthèse
* nous devons aplatir ses permissions afin d'obtenir une liste composée des éléments : "module", "action", "object", "filters".
* l’aplatissement consiste à distribuer les permissions par module en fonction de l'héritage pour :
* les groupes
* la hiérarchie applicative : module GEONATURE > module spécifique (Ex. : SYNTHESE) > objets du module (Ex. : PRIVATE_OBSERVATION,SENSITIVE_OBSERVATION).
- L'utilisateur accède au module Synthèse.
* Nous sélectionnons les permissions liées au module Synthèse
- L'utilisateur fait une recherche dans Synthèse
- Récupération de toutes les observations correspondant aux filtres de recherche utilisés et respectant le droit de lecture des données dans GeoNature.
- Pour chaque observation, nous sélectionnerons la bonne géométrie à retourner :
* droit de lecture des données (CRUVED => R=3) :
* si observation de l'utilisateur
* non sensible => géométrie précise
* sensible => géométrie précise
* si observation de son organisme :
* non sensible => géométrie précise
* sensible => géométrie sensible
* si droit d'accès observation sensible applicable : géométrie précise
* si observation d'un autre organisme :
* si observation publique :
* non sensible => géométrie précise
* sensible => géométrie sensible
* si droit d'accès observations sensibles applicable : géométrie précise
* si observation privée :
* non sensible :
* avec niveau de diffusion => géométrie niveau de diffusion
* si droit d'accès observations privées applicable => géométrie précise
* sans niveau de diffusion => géométrie précise
* sensible :
* sans niveau de diffusion => géométrie sensible
* si droit d'accès observations sensibles applicable => géométrie précise
* avec niveau de diffusion :
* si niveau de diffusion plus restrictif que niveau de sensibilité => géométrie niveau de diffusion
* si droit d'accès observations privées applicable => géométrie sensible
* si droit d'accès observations sensible applicable => géométrie précise
* si niveau de diffusion moins restrictif que niveau de sensibilité => géométrie niveau de sensibilité
* si droit d'accès observations sensible applicable => géométrie niveau de diffusion
* si droit d'accès observations privés applicable => géométrie précise
- Dans le cas d'un envoi pour affichage sur une carte, suppression des géométries en doublon.
- Envoie des observations pour affichage sur l'interface cliente.