Permissions
Catalogue de toutes les autorisations fines : qui peut faire quoi dans l’application.
Manuel › Sécurité › Permissions
Comprendre le modèle de droits
- Module / feature — chaque entrée de menu correspond à une fonctionnalité (Ventes, Paie, Stocks…).
- Action — opération précise : consulter, créer, modifier, supprimer, valider, exporter, filtrer…
- Rôle — regroupement d’autorisations attribué à un poste (caissier, comptable, RH…).
- Autorisation directe — droit supplémentaire accordé à un utilisateur, en plus de ses rôles.
Navigation lorsqu’un module parent est inaccessible
Si vous avez accès à une fonctionnalité enfant sans avoir accès à son module parent, cette fonctionnalité apparaît directement dans le menu latéral, à son emplacement logique.
- Exemple — si Dépenses est autorisé mais que Finances ne l’est pas, un lien direct Dépenses reste disponible dans le menu.
- Forfait obligatoire — la fonctionnalité doit toujours être incluse et active dans le forfait de l’entreprise.
- Droits propres — seuls les droits de la fonctionnalité concernée déterminent son accès ; l’autorisation du module parent n’est pas requise.
- Groupes séparés — les groupes du menu conservent leur organisation : un accès isolé ne fusionne pas et ne déplace pas les autres groupes.
Consulter le catalogue
- Ouvrez Sécurité → Permissions dans le menu.
- Parcourez l’arborescence par module.
- Chaque ligne décrit une action possible et son code interne (visible aux administrateurs).
- Utilisez cette liste comme référence lors de la création ou modification d’un rôle.
Types d’autorisations courantes
- Lecture (read) — voir le menu et consulter les listes.
- Création / modification / suppression — cycle de vie des enregistrements.
- Validation / approbation — workflows achats, dépenses, congés, prêts, livraisons…
- Filtres — élargir les plages de dates, agences, clients (sans eux, écran souvent limité au jour ou à votre périmètre).
- Export / impression — PDF, Excel, tickets.
- Actions sensibles — vider une caisse, vendre sous le prix minimum, modifier une dépense approuvée, supprimer un mouvement de stock…
Selon la situation
- Menu visible, bouton absent — vous avez « consulter » mais pas « créer » ou « modifier ».
- Liste vide ou incomplète — filtre date ou agence restreint ; demandez les autorisations filtre.
- Erreur après clic — droit insuffisant sur l’action précise ; vérifiez le rôle dans Permissions.
Les pages du manuel utilisateur reprennent, en fin de chaque fiche, la liste des autorisations du module concerné.
Règles
- Catalogue de toutes les autorisations fines de l’application.
- Organisé par module (Ventes, Paie, Stocks…).
- Sert de référence lors de la création ou modification d’un rôle.
- Certaines autorisations sont des filtres (dates, agences) : sans elles, l’écran affiche une plage restreinte (ex. jour comptable courant).
Exemples (scénarios)
Chaque exemple décrit une situation type, l’action utilisateur et le résultat attendu dans l’application (comme un cas de test métier).
Lecture seule sur un module
- Contexte
- Utilisateur avec bills.read uniquement (pas create).
- Action
- Ouverture de Ventes → clic sur +.
- Résultat attendu
- Bouton + absent ou action refusée avec message « accès refusé ».
Filtre date comptable manquant
- Contexte
- Permission bills.read mais pas bills.filterDateComptable.
- Action
- Ouverture de Ventes.
- Résultat attendu
- Liste limitée à la journée comptable courante ; champ « Date comptable » absent des filtres.
Autorisations (profils et rôles)
L’accès à Permissions dépend des autorisations accordées à votre compte. Elles se configurent dans Sécurité → Rôles ou directement sur un utilisateur ( Sécurité → Utilisateurs ). Sans la permission adéquate, le menu ou le bouton reste invisible ou une erreur « accès refusé » s’affiche.
Autorisations possibles pour ce module :
- Consulter la liste et ouvrir les fiches
- Créer un enregistrement
- Modifier un enregistrement
- Supprimer
L’autorisation Toutes les actions (astérisque) inclut l’ensemble des droits du module. Privilégiez le moindre privilège : accordez uniquement ce dont chaque poste a besoin.