Flux RH et confidentialité

  • Flux RH et confidentialité

    Posté par Denis sur 9 novembre 2024 à 12h00

    Bonjour à tous,
    Afin d’aider ma DRH en prévision des entretiens de fin d’année, j’ai créé un flux Power Automate (dans mon compte utilisateur, environnement prod) qui transforme les réponses à un questionnaire Forms en fichiers PDF, et stocke ces derniers dans une bibliothèque Sharepoint.
    Une fois la période de test passée et l’outil en utilisation réelle, est-il possible de faire en sorte que je n’aie pas accès aux fichiers pour en préserver la confidentialité, tout en gardant ma connexion au site Sharepoint nécessaire au fonctionnement du flux ?
    Je me dis que la solution est peut-être l’exportation en solution pour que le flux soit “détenu” par la DRH, mais ne connais pas assez ce principe…qu’en pensez-vous ?
    Denis

    Denis a répondu Il y a 2 mois 3 Membres · 6 Réponses
  • 6 Réponses
  • François-Xavier

    Membre
    9 novembre 2024 à 13h26

    Bonjour Denis,

    Cela me parait tout à fait réalisable.
    Je n’ai pas eu à rencontrer ce cas d’utilisation mais voilà comment je verrais la chose:

    • Utiliser le composant “Stop sharing an item or a file” (ce qui fera que plus personne n’y aura accès)
    • Utiliser le composant “Grand access to an item or a folder” (et indiquer en Recipient votre DRH)

    Alors, soit faire l’opération à la fin de la période, soit (je ne sais pas si c’est ce qui est voulu car période non terminée) le faire dans le flux qui déplace le fichier dans votre librairie. De cette façon, votre DRH sera constamment la seule à y avoir accès et cela ne change rien à votre connexion au flux.

    Bon weekend,

    Bien cordialement

  • DavidZed

    Membre
    9 novembre 2024 à 15h54

    Bonjour,

    Un moyen d’y parvenir serait de “transférer la propriété” du flux et des connexions à la DRH, ou mieux, à un compte de service RH.

    Je met “Transférer la propriété” car il n’est possible de nommer un propriétaire que les flux qui sont dans une solution, si ce n’est pas le cas, il faudra exporter le flux en package zip et l’importer par le compte qui a les droits d’accès à la liste SP (ou envoyer en tant que modèle, autre option qui fonctionne, mais plus contraignante).

    Une fois le nouveau flux déployé, tu pourras te faire désigner comme co-propriétaire, cela te permettra d’assurer la maintenance du flux si nécessaire, sans nécessairement que tu ais accès aux dossiers, car le flux y accèdera avec la connexion RH.

    Tu pourras ensuite supprimer ou désactiver le flux initial (dont tu es propriétaire)

  • DavidZed

    Membre
    9 novembre 2024 à 15h58

    J’oubliais :

    Une fois ces mannipulations terminées, il faudra t’enlever des membres du site SP RH

    Il faudra également vérifier que le form est bien un form partagé

    Tu peux également faire en sorte que ton flux efface la réponse du fichier excel lié au form afin que les informations ne puissent pas être consultés à cet endroit (si plus de personnes doivent avoir accès en édition au form mais pas aux données)

  • Denis

    Membre
    13 novembre 2024 à 14h58

    Merci pour les 2 approches ! J’avais d’ailleurs hésité à poster ceci dans Power Automate.

    Dans un premier temps j’essaie la solution Sharepoint qui me semble la plus simple, mais “Arrêter le partage” ne fonctionne pas dans mon flux ; pour l’instant j’utilise un site avec comme unique choix la bibliothèque Documents, donc j’ai ceci :

    Comme dit précédemment, c’est ma DRH qui est propriétaire de ce site.
    Que dois-je vérifier pour que cela fonctionne SVP ?

  • François-Xavier

    Membre
    13 novembre 2024 à 17h19

    Il y a donc une erreur de droit lors de l’exécution du flux en utilisant le composant ?

    Je pense qu’il est possible de faire créer la connexion au composant à la DRH à ce moment là, cependant je plussoie les diverses remarques de DavidZed. Je rebondis sur le compte de service RH qui aurait tout à fait sa place ici. De cette façon l’exécution du flux reste à la propriété d’un compte “neutre”.

    En l’état, si j’ai bien compris, le dépot du fichier depuis le flux Power Automate, fonctionne actuellement ? Donc la bibliothèque “Documents” doit être accessible ou alors je n’ai pas tout cerné 😦

  • Denis

    Membre
    13 novembre 2024 à 17h50

    Oui j’obtiens une erreur :

    Exception of type ‘Microsoft.SharePoint.SPConnectorException’ was thrown.
    clientRequestId: 9127d49a-438a-48e5-b7ad-8475aae85c2b
    serviceRequestId: e78863a1-6018-a000-7870-5aa128e4159c

    La bibliothèque est accessible au préalable, j’ai d’ailleurs inséré la tâche juste après la copie réussie du fichier :

    OK je vais me tourner vers l’export en solution vers un compte tiers ! Merci !

Connectez-vous pour répondre.