Oyster Flow

Équipe & accès · Rôles et permissions

Comprendre les profils d’accès

Comparer les profils administrateur, opérateur, lecture seule et personnalisés.

Oyster Flow classe automatiquement les rôles selon leurs permissions effectives. Les profils Administrateur, Membre opérationnel et Lecture seule servent de repères ; dès qu’une combinaison s’en écarte, le rôle est présenté comme personnalisé.

Comparer les profils standards

  • Administrateur : gère l’équipe, les paramètres et tous les modules de la société. Il couvre les permissions de lecture, création, modification et suppression des membres, rôles, clients, stock, ventes et achats, ainsi que la gestion de la facturation.
  • Membre opérationnel : travaille sur les opérations métier quotidiennes sans piloter la gouvernance. Le profil standard comprend la lecture, la création et la modification des clients, ventes et achats, ainsi que la lecture du stock.
  • Lecture seule : consulte les données accessibles sans pouvoir modifier les opérations. Le profil standard comprend la lecture des clients, du stock, des ventes et des achats.
  • Rôle personnalisé : correspond à une combinaison historique ou spécifique qui ne correspond pas exactement à l’un des profils précédents.

Le profil est un indicateur calculé à partir des permissions, pas un bouton séparé dans le formulaire de rôle. Pour obtenir un autre profil, modifiez les cases de permission jusqu’à obtenir la combinaison attendue.

Choisir le bon niveau

  1. 1

    Lister les tâches

    Notez les modules et les actions dont la personne a réellement besoin : lecture, création, modification, suppression ou administration.

  2. 2

    Partir du profil le plus restrictif

    Commencez par Lecture seule si la personne consulte, ou par Membre opérationnel si elle crée et met à jour des données métier.

  3. 3

    Ajouter les exceptions

    Créez un rôle personnalisé lorsque le profil standard donne trop ou pas assez de permissions. Ajoutez ensuite une portée par tags si le périmètre doit être limité.

  4. 4

    Vérifier le résultat sur la fiche

    Après attribution, la fiche membre affiche le profil et la liste exhaustive des permissions réellement appliquées.

Points d’attention

  • Une action d’écriture entraîne la lecture de la même ressource pour que le module puisse fonctionner.
  • Les ventes entraînent la lecture des clients et du stock ; les achats entraînent la lecture du stock.
  • La gestion de l’équipe et des paramètres ne doit être accordée qu’aux personnes qui assurent la gouvernance de la société.
  • Une portée Mes... ou par tags ne remplace pas la permission de lecture : elle restreint un accès déjà accordé.
  • Un rôle sans permission peut être enregistré uniquement si au moins une permission est sélectionnée à sa création ; un membre auquel un rôle vide ou sans accès effectif est associé ne dispose d’aucun accès métier.

Recommandation

  • Préférez plusieurs rôles ciblés à un unique rôle administrateur partagé.
  • Revoyez les rôles après chaque changement d’organisation, de responsabilité ou de périmètre commercial.
  • Documentez les rôles personnalisés avec un nom métier compréhensible par toute l’équipe.

Créer un rôle personnalisé · Inviter un membre

Cette page est à jour pour la version 1.4.7 du logiciel Oyster Flow.