Manuel utilisateur — Noumsii

Permissions

Catalogue de toutes les autorisations fines : qui peut faire quoi dans l’application.

ManuelSécurité › Permissions

Comprendre le modèle de droits

Navigation lorsqu’un module parent est inaccessible

Un module parent non autorisé n’apparaît pas dans le menu latéral. Ses écrans autorisés s’affichent comme entrées directes, au même niveau que le parent aurait eu. Si le parent est autorisé, le regroupement habituel (dossier + enfants) est conservé.

Consulter le catalogue

  1. Ouvrez Sécurité → Permissions dans le menu.
  2. Parcourez l’arborescence par module.
  3. Chaque ligne décrit une action possible et son code interne (visible aux administrateurs).
  4. Utilisez cette liste comme référence lors de la création ou modification d’un rôle.

Types d’autorisations courantes

Portées (own / agence / all)

Pour les factures, dépenses, encaissements et caisses, l’action (consulter, créer, modifier, supprimer) ne suffit pas : une portée indique jusqu’où elle s’applique.

La portée effective est la plus large accordée. Sans portée explicite, le système applique own par sécurité. Un filtre « agence » dans l’écran ne donne pas le droit de voir hors portée : il faut aussi scope.read.agence ou scope.read.all .

Pour les dépenses : sans Portée création : tout acteur / toutes les agences , le sélecteur d’agence est masqué (agence = celle du personnel). Le choix de caisse suit scope.create.caisse.own / agence / all : si vous êtes affecté à une caisse, elle est utilisée ; sinon, avec une portée caisse agence ou all, la première caisse de l’agence est proposée.

Exemple : pour supprimer les dépenses de toute l’agence, il faut à la fois « Supprimer » et « Portée suppression : documents de son agence ».

Selon la situation

Les pages du manuel utilisateur reprennent, en fin de chaque fiche, la liste des autorisations du module concerné.

Règles

Exemples (scénarios)

Chaque exemple décrit une situation type, l’action utilisateur et le résultat attendu dans l’application (comme un cas de test métier).

Lecture seule sur un module

Contexte
Utilisateur avec bills.read uniquement (pas create).
Action
Ouverture de Ventes → clic sur +.
Résultat attendu
Bouton + absent ou action refusée avec message « accès refusé ».

Filtre date comptable manquant

Contexte
Permission bills.read mais pas bills.filterDateComptable.
Action
Ouverture de Ventes.
Résultat attendu
Liste limitée à la journée comptable courante ; champ « Date comptable » absent des filtres.

Autorisations (profils et rôles)

L’accès à Permissions dépend des autorisations accordées à votre compte. Elles se configurent dans Sécurité → Rôles ou directement sur un utilisateur ( Sécurité → Utilisateurs ). Sans la permission adéquate, le menu ou le bouton reste invisible ou une erreur « accès refusé » s’affiche.

Autorisations possibles pour ce module :

L’autorisation Toutes les actions (astérisque) inclut l’ensemble des droits du module. Privilégiez le moindre privilège : accordez uniquement ce dont chaque poste a besoin.