Manuel Utilisateurs & droits
La gestion des accès se fait en deux temps : on définit des Profiles (jeux de droits) puis on crée les Utilisateurs qui en héritent. Chaque profil reçoit jusqu'à 7 droits par écran : Lecture, Création, Modification, Suppression, Activation, Réinitialisation, Synchronisation.
Présentation
Un utilisateur est un compte de connexion ; un profil est un ensemble de droits. On crée d'abord les profils (Vendeur, Magasinier, Comptable, Admin…), puis on affecte un profil à chaque utilisateur. L'utilisateur hérite alors de tous les droits de son profil — il n'y a pas de droit individuel à régler compte par compte.
Objectif
- Ouvrir les comptes utilisateurs
- Définir des profils de droits par écran
- Sécuriser l'accès au moindre privilège
- Mutualiser les droits via des profils types
Public cible
- Administrateur — crée profils & utilisateurs
- Responsable — gère son équipe
- Utilisateur — hérite des droits du profil
Profil avant utilisateur
Créez le profil souhaité avant de saisir l'utilisateur, pour pouvoir le sélectionner directement. Vue d'ensemble : module Administration.
Accès et navigation
Menu latéral gauche : Paramètrages → Utilisateurs (les comptes) ou Profiles (les droits).
Visibilité conditionnée
Ces entrées exigent le droit de Lecture sur les écrans Utilisateurs / Profiles. Sans lui, elles n'apparaissent pas.
Créer un utilisateur
Cliquez sur Nouveau, renseignez l'identité, choisissez le Profil et définissez le mot de passe (à confirmer).
Le mot de passe doit faire au moins 6 caractères et être confirmé. Les règles de connexion (anti-bruteforce, réinitialisation par lien) sont décrites dans Sécurité.
Champs de la fiche
| Champ | Description |
|---|---|
| Prénom · Nom * | Identité de l'utilisateur, affichée dans l'en-tête et les journaux. |
| Code | Référence interne du compte (facultatif). |
| Email * | Identifiant de connexion et destinataire du lien de réinitialisation. |
| Profil * | Profil de privilèges dont l'utilisateur hérite tous les droits. |
| Téléphone | Coordonnée de contact (facultatif). |
| Mot de passe * | Min. 6 caractères, à confirmer. Réinitialisable par lien sécurisé. |
Un même compte = une personne. Ne partagez jamais un compte : les journaux et le verrouillage anti-bruteforce deviendraient inexploitables.
Profils de privilèges
Pour chaque écran de l'application, le profil reçoit jusqu'à 7 droits. Les écrans sont regroupés par module (Ventes, Achats, Paramètrage…) ; cochez ce qui est nécessaire, ligne par ligne.
| Module / Écran | Lecture | Création | Modif. | Suppr. | Activ. | Réinit. |
|---|---|---|---|---|---|---|
| VENTES | ||||||
| 01 - Devis & Fct Proforma | — | |||||
| 02 - Bons de livraisons | — | |||||
| 03 - Factures | — | |||||
| PARAMÈTRAGE | ||||||
| 01 - Utilisateurs | ||||||
Le droit de Réinitialisation sur l'écran Utilisateurs permet de réinitialiser le mot de passe d'un autre compte.
Les 7 droits par écran
| Droit | Effet sur l'écran |
|---|---|
| Lecture | Consulter l'écran et ses listes. Indispensable : sans Lecture, l'entrée de menu est masquée. |
| Création | Ajouter de nouveaux enregistrements (bouton Nouveau). |
| Modification | Éditer un enregistrement existant. |
| Suppression | Supprimer un enregistrement (bouton Corbeille). |
| Activation | Valider / activer (selon l'écran : valider un document, activer un compte…). |
| Réinitialisation | Réinitialiser (ex. mot de passe d'un utilisateur, compteur…). |
| Synchronisation | Synchroniser avec un système externe (visible si l'option est activée). |
Lecture = porte d'entrée — la Création et les autres droits restent sans effet sur un écran tant que sa Lecture n'est pas accordée.
Cocher en masse
Pour gagner du temps, les cases d'en-tête de chaque colonne cochent ou décochent un droit pour tous les écrans d'un coup.
En-tête de colonne
Cocher l'en-tête « Lecture » accorde la Lecture sur tous les écrans listés. Idéal pour un profil Admin.
Ajustement ligne par ligne
Après un cochage global, affinez écran par écran pour retirer les droits superflus.
Créez des profils types (Vendeur, Magasinier, Comptable, Admin) et dupliquez-les ; ajustez ensuite au cas par cas.
Workflow d'attribution
flowchart LR A([Créer un profil]):::s --> B[Cocher les droits
par écran]:::p B --> C([Créer l'utilisateur]):::ok C --> D[Affecter le profil]:::p D --> E([Connexion
droits hérités]):::ok D -.->|départ salarié| F([Désactiver le compte]):::st classDef p fill:#f3f1ff,stroke:#7366fe,color:#1f1c3d; classDef s fill:#F1F5F9,stroke:#334155,color:#1E293B; classDef st fill:#FEF3C7,stroke:#F59E0B,color:#92400E; classDef ok fill:#D1FAE5,stroke:#10B981,color:#065F46;
Règles métier
Profil obligatoire — tout utilisateur doit être rattaché à un profil ; ses droits sont entièrement déterminés par celui-ci.
Lecture = porte d'entrée — sans Lecture sur un écran, l'entrée de menu disparaît et les autres droits sont sans effet.
Héritage total — modifier un profil met à jour instantanément les droits de tous les utilisateurs qui le portent.
Cloisonnement — un utilisateur ne voit que les données de son entreprise (isolation multi-tenant).
Bonnes pratiques
Principe du moindre privilège
N'accordez à chaque profil que les droits strictement nécessaires. Réservez la Suppression aux administrateurs.
Désactivez plutôt que supprimer
Pour un salarié qui part, retirez ses droits ou désactivez son compte plutôt que de le supprimer — vous préservez la traçabilité.
Un compte = une personne
Évitez les comptes partagés : c'est la condition d'une traçabilité fiable et d'un anti-bruteforce efficace.
FAQ & Conseils
Une entrée de menu n'apparaît pas pour un utilisateur ?
Son profil n'a pas le droit de Lecture sur cet écran, ou le module dépend de l'abonnement.
Comment réinitialiser le mot de passe d'un collègue ?
Avec le droit de Réinitialisation sur l'écran Utilisateurs, ou laissez-le utiliser le lien de réinitialisation.
Je veux donner les mêmes droits à 10 personnes
Créez un seul profil et affectez-le aux 10 utilisateurs : toute modification du profil les met tous à jour.
Conseil — nommez clairement vos profils
Des libellés explicites (« Responsable Ventes », « Magasinier ») facilitent l'affectation et les audits de droits.
Swifto ERP · Module Administration · Manuel Utilisateur v1.0
Utilisateurs & droits — Administration · Accueil