Rôles
Un rôle regroupe des droits par zone de l’application.
Manuel › Sécurité › Rôles
Créer un rôle personnalisé
- Ouvrez Sécurité → Rôles dans le menu.
- Cliquez sur le bouton + (en haut à droite) pour ajouter un élément.
- Cochez les modules et actions nécessaires au poste (principe du moindre privilège).
- Enregistrez, puis attribuez ce rôle aux utilisateurs.
Modifier un rôle public (Administrateur, Vendeur, Caissier…)
- Ouvrez Sécurité → Rôles dans le menu.
- Cliquez sur l’icône de gestion des autorisations du rôle public concerné.
- Les cases déjà cochées reprennent le gabarit standard de l’application ; vous voyez ainsi tous les droits effectifs pour votre entreprise.
- Décochez ou cochez les autorisations à adapter à votre organisation, puis enregistrez.
- Seules les différences par rapport au gabarit sont enregistrées pour votre entreprise : les autres entreprises ne sont pas impactées.
Les rôles marqués « système » (plateforme) ne se modifient pas depuis votre entreprise : ils s’appliquent à toute l’application.
Ordre hiérarchique des rôles
- La colonne Ordre indique le rang du rôle dans votre entreprise : un nombre plus petit correspond à un niveau plus élevé (ex. Administrateur avant Vendeur).
- Vous ne voyez et ne gérez que les rôles et utilisateurs de rang inférieur ou égal au vôtre.
- Pour un rôle personnalisé de votre entreprise, utilisez les flèches monter / descendre dans la colonne Ordre pour ajuster sa position relative aux autres rôles custom.
- Enregistrez implicitement : l’ordre est appliqué dès le clic sur monter ou descendre.
Le rôle plateforme SYSTEM n’apparaît jamais dans vos listes : il est réservé à l’administration globale de l’application.
Types de rôles
- Public — gabarit standard (Administrateur, Vendeur…) personnalisable par entreprise.
- Personnalisé — créé par votre entreprise pour un poste spécifique ; ordre modifiable.
- Système — réservé à la plateforme, hors périmètre entreprise.
Règles
- Un rôle = ensemble d’autorisations par module.
- Un utilisateur peut cumuler plusieurs rôles.
- Principe du moindre privilège : n’accordez que le nécessaire.
- Les autorisations « via rôle » ne se retirent pas sur la fiche utilisateur : modifiez le rôle.
- Rôle public : le gabarit standard s’applique à toutes les entreprises ; vos modifications ne concernent que la vôtre.
- Retirer une autorisation sur un rôle public dans votre entreprise prime sur le gabarit (restriction locale).
Selon la situation
- Utilisateur trop limité — ajoutez un rôle ou une autorisation directe.
- Utilisateur trop puissant — retirez un rôle ou créez un rôle dédié plus restreint.
Exemples (scénarios)
Chaque exemple décrit une situation type, l’action utilisateur et le résultat attendu dans l’application (comme un cas de test métier).
Créer un rôle Caissier restreint
- Contexte
- Nouveau poste : encaissement uniquement, pas de modification de factures.
- Action
- Nouveau rôle → cocher Ventes read + encaissement, sans update/delete.
- Résultat attendu
- Utilisateurs du rôle voient Ventes et peuvent encaisser ; boutons modifier/supprimer absents.
Restriction locale sur rôle public Vendeur
- Contexte
- Rôle public Vendeur ; entreprise souhaite interdire la suppression de factures.
- Action
- Sécurité → Rôles → Vendeur → décocher bills.delete → enregistrer.
- Résultat attendu
- Dans cette entreprise seulement : vendeurs ne peuvent plus supprimer ; gabarit global inchangé pour les autres entreprises.
Autorisations (profils et rôles)
L’accès à Rôles dépend des autorisations accordées à votre compte. Elles se configurent dans Sécurité → Rôles ou directement sur un utilisateur ( Sécurité → Utilisateurs ). Sans la permission adéquate, le menu ou le bouton reste invisible ou une erreur « accès refusé » s’affiche.
Autorisations possibles pour ce module :
- Consulter la liste et ouvrir les fiches
- Créer un enregistrement
- Modifier un enregistrement
- Supprimer
- Gérer les autorisations du rôle
L’autorisation Toutes les actions (astérisque) inclut l’ensemble des droits du module. Privilégiez le moindre privilège : accordez uniquement ce dont chaque poste a besoin.