Deux réglages décident de ce qu'un collègue voit. Le rôle dit ce qu'il peut faire. Le périmètre dit où. Les deux valent ensemble, et le plus étroit des deux l'emporte.
Le rôle, un ensemble de droits nommé
Un rôle réunit des droits qui vont ensemble. « Responsable de campagnes » crée les questionnaires, lance les campagnes et lit leurs résultats. « Analyste » lit les mêmes résultats sans rien lancer. « Administrateur » gère les comptes et les réglages de l'organisation. « Fondateur » y ajoute la facturation, et il est le seul.
Le bouton « Comparer les rôles », au-dessus du tableau des utilisateurs, ouvre la liste complète : un rôle par colonne, un droit par ligne. C'est le document à lire avant d'attribuer un rôle, plutôt que de deviner d'après son nom.
Le périmètre, la part de l'organisation concernée
Chaque ligne de rôle porte ses propres unités. Une ligne sans unité vaut pour l'entreprise entière : la fenêtre le dit par « Vide = accès à l'ensemble de l'entreprise ». Une ligne attachée à deux services ne lit que ces deux services.
Un compte porte plusieurs lignes, et chacune garde son périmètre. Un même collègue peut être responsable des campagnes de son site et lecteur des résultats d'un autre. Retirer une ligne retire cette attribution, et elle seule.
Ce qu'aucun rôle ne donne
Aucun rôle n'ouvre une réponse individuelle. Les écrans de résultats agrègent, et il n'existe aucun export par répondant : élargir un rôle ne change rien à cette règle. Sous le nombre minimum de réponses, un résultat reste masqué pour tout le monde, y compris pour le Fondateur.
Un rôle ne descend pas non plus le nombre minimum de réponses d'un questionnaire. Ce réglage appartient à la campagne, pas au lecteur.