Accès par rôle
Accès au module et droits
L’accès à tout l’espace Permissions est conditionné au droit de consultation des rôles. Un utilisateur qui ne possède pas ce droit est automatiquement redirigé : vers une page « Aucune permission » s’il n’a accès à aucun module, sinon vers la première rubrique à laquelle il a accès.
- Consultation : voir la liste des rôles, la galerie des modèles, le détail d’un rôle et le catalogue des permissions.
- Création : créer un rôle personnalisé et dupliquer un modèle (les boutons « Nouveau rôle » et « Dupliquer » n’apparaissent qu’avec ce droit).
- Modification : modifier le nom, la description et les permissions d’un rôle personnalisé.
- Suppression : supprimer un rôle personnalisé (le bouton « Supprimer » n’apparaît qu’avec ce droit).
- Attribution des rôles : remplacer la liste des rôles d’un utilisateur.
Toutes les opérations d’écriture sur les rôles (créer, modifier, supprimer, attribuer) exigent en plus d’être administrateur de l’organisation : un membre qui détiendrait le droit correspondant sans être administrateur reste refusé.
Les administrateurs d’organisation et les administrateurs système disposent par ailleurs d’un accès complet à l’ensemble des modules et actions.
Les 8 modèles de rôles par défaut
- Gérant et Sous-Gérant : accès complet à tous les modules et toutes les actions. Ce sont les seuls modèles à porter les droits de gestion des rôles et d’attribution des rôles.
- Comptable : lecture sur l’entreprise, les prestations, la finance, les devis et les documents ; gestion complète des clients, des sites et des incidents ; sur l’équipe : lecture, modification, invitation et lecture des données sensibles (sans suppression ni gestion des rôles).
- RH : lecture sur les congés et les documents ; gestion complète des clients, des sites et des incidents ; sur l’équipe : lecture, modification, invitation et lecture des données sensibles (sans suppression ni gestion des rôles).
- Superviseur : lecture sur le pointage, la logistique et les prestations ; gestion complète de la qualité et du planning (y compris l’envoi et l’export) ; gestion complète des clients, des sites et des incidents ; sur l’équipe : lecture, modification et invitation (sans lecture des données sensibles, ni suppression, ni gestion des rôles).
- Manager : lecture sur le pointage et les clients ; gestion complète de la qualité et du planning ; gestion complète des sites et des incidents ; sur les prestations : lecture, création, modification et suppression (sans gestion des catégories) ; sur l’équipe : lecture et invitation.
- Assistante : lecture sur l’entreprise ; gestion complète des clients, des sites et des incidents ; sur l’équipe : lecture, modification et invitation.
- Salarié : aucune permission de module. Ce rôle ne donne accès qu’à l’espace personnel (mon planning, mon pointage, mes congés, mes documents), accessible indépendamment des rôles.