Gérer le nombre de comptes de manière responsable

Bonsoir,

Voici un sujet délicat auquel je me suis confronté récemment, et je me suis posé les questions que vous prévoyiez alors de discuter en interne. Y aurait-il du nouveau?

Sources de données à envisager:

  • Fichiers partagés
  • Fichiers du dossier personnel non partagés
  • Données d’applications (Calendrier, etc.) partagées
  • Données d’applications non partagées

C’est cruel sans mode d’emploi précis pour chacune des sources données évoquées ci-dessus! Car depuis le compte admin, il n’est à ma connaissance pas possible de voir la liste ou au moins le nombre de fichiers de l’utilisateur. Et aucune indication pendant le transfert non plus. Donc il n’y a aucun moyen de controler ce qui est fait…

Ce serait sans doute pratique, même si cela peut aussi être gênant sur le principe. Ce qui se joue je crois c’est est-ce qu’un admin peut accéder à un compte utilisateur sans prévenir l’utilisateur auparavant (à moins que Impersonate le signale à l’utilisateur?), ce qui peut amener à des débordements.
Car un admin peut de toutes les façons accéder au compte d’un utilisateur: en modifiant l’email associée au compte, puis en procédant à la remise à zéro du mot de passe. Mais l’utilisateur le saura. Par contre ce processus est plus lourd, surtout s’il faut vérifier plusieurs comptes.

Ce serait certainement le plus simple et le plus sûr concernant les données: que la limite des comptes portent sur 50 comptes actifs et 50go de données cumulées.
Néanmoins je ne sais pas si cela est conforme par rapport au RGPD, et cela peut d’autre part grignoter progressivement le quota d’espace disque pour rien si les comptes désactivés héberges des fichiers personnels inutiles pour l’asso.

Mon retour d’expérience

Dans le cas que j’ai rencontré, je savais que l’essentiel des données étaient dans le dossier partagé. En regardant en tant qu’admin la page « Comptes », je voyais que l’espace utilisé par cet utilisateur était de 2,8mb, donc pas beaucoup de fichiers a priori.
Je suppose que ce chiffre n’inclut pas les données d’applications.

Je voulais absolument éviter de supprimer des fichiers partagés mais créés par cet utilisateur en supprimant le compte (ce type de problème: Suppression de contenu suite à la suppression d'un utilisateur)

J’ai suivi la procédure de remise à zéro du mot de passe pour me connecter au compte en question et avoir une idée des fichiers qui y étaient présents. Ensuite j’ai regardé l’activité du compte dans la page Activité afin de répérer un fichier créé par ce compte pouvant servir comme témoin

Donc j’ai procédé au transfert du dossier utilisateur entier. Un message dit que cela peut prendre une heure sans en dire plus. J’imaginais que cela concernait les comptes avec beaucoup de données, mais ici rien ne s’affichait dans l’explorateur de fichiers du compte admin vers lequel les données étaient transférées et je me demandais si le transfert avait bien fonctionné. J’ai répété l’opération plusieurs fois, et cela a fini par fonctionner au bout de 10mn (je suppose que l’info sur délai me concernait également finalement), puis quelques messages m’indiquant un échec de transfert (je suppose que le premier transfert a fonctionné, et que les messages d’échec correspondent au tentatives suivantes, quand les fichiers étaient déjà en cours de transfert).
Un dossier « Transfert depuis le compte X le j/m/a … » est apparu dans les fichiers du compte admin contenant tous dossiers/fichiers du compte X sauf le dossier partagé. En allant dans le dossier partagé, pour le fichier témoin que j’avais repéré, le propriétaire est bien le compte admin (mais comme je n’avais pas vérifié le propriétaire avant le transfert, du coup je manque d’un élément pour dire si le transfert de propriété de fichier partagé fonctionne comme prévu).

Dans tout ça je ne sais pas si les fichiers d’applications ont bien été transférés, mais dans ce cas-ci ce n’est pas bien grave.

EDIT: J’ai fait un second test avec un autre compte à transférer en prenant trois fichiers témoins:

  • 1 fichier créé depuis ce compte dans le « dossier partagé » (le propriétaire est l’admin!)
  • 1 fichier non partagé (le propriétaire est ce compte)
  • 1 fichier partagé avec un seul autre utilisateur (le propriétaire est ce compte)

Après transfert du compte en qeustion vers le compte admin, j’ai bien:

  • le fichier dans le dossier partagé qui n’a pas bougé
  • un dossier « transfert » dans le compte admin avec:
    • le fichier non partagé (le nouveau propriétaire est l’admin)
    • le fichier partagé avec une personne (le nouveau propriétaire est l’admin) et le partage avec l’autre utilisateur est toujours actif.