Oyster Flow

Équipe & accès · Rôles et permissions

Vue d’ensemble

Créer et modifier des rôles, gérer les permissions par module et limiter l’accès des membres par tags.

Les rôles d’Oyster Flow sont des profils réutilisables qui regroupent les permissions d’une société. Ils contrôlent ce qu’un membre peut consulter, créer, modifier, supprimer ou gérer, ainsi que la portée de ses clients et de ses ventes.

Ouvrir la liste des rôles

Dans l’application, ouvrez Configuration > Équipe > Rôles. La liste présente le nom du rôle, son profil, le nombre et le résumé de ses permissions, ses tags d’accès, son usage recommandé et un menu d’actions.

  • Utilisez Rechercher un rôle... pour retrouver un nom ou une permission.
  • Les filtres Tous, Administrateurs, Opérationnels, Lecture seule et Personnalisés classent les rôles selon leurs permissions effectives.
  • Accès global signifie qu’aucun tag de portée n’est enregistré. Des tags sont affichés lorsque le rôle limite les clients ou les ventes à certains périmètres.
  • Le tri inverse l’ordre chronologique entre les rôles les plus récents et les plus anciens.
  • Le menu d’un rôle propose Modifier et Supprimer lorsque votre niveau d’accès le permet.

Les familles de permissions

  • Clients : Lecture, Création, Modification, Suppression et portée Mes clients ou par tags.
  • Stock : Lecture, Création, Modification et Suppression des articles et mouvements.
  • Ventes : Lecture, Création, Modification, Suppression et portée Mes ventes ou par tags.
  • Achats : Lecture, Création, Modification, Suppression. Le catalogue de permissions prévoit aussi une portée Seulement les miens ; le formulaire actuel expose surtout la configuration détaillée des portées clients et ventes.
  • Équipe : Lecture, Création, Modification et Suppression des membres et des rôles.
  • Paramètres : Lecture et Modification pour l’entreprise, le stock, les livraisons et les archives.
  • Facturation : Gestion de l’abonnement et du profil de facturation lorsque cette permission est accordée.

Les permissions de création, modification ou suppression entraînent automatiquement la permission de lecture de la même ressource. Les ventes nécessitent aussi la lecture des clients et du stock ; les achats nécessitent la lecture du stock. Les modifications de paramètres nécessitent la lecture du paramètre concerné.

Créer ou modifier un rôle

Le formulaire Créer un rôle et le formulaire Modifier un rôle partagent la même structure. Saisissez un nom lisible, sélectionnez les capacités dans les groupes de permissions, contrôlez les dépendances affichées puis enregistrez.

  • Le nom doit contenir au moins 2 caractères et au maximum 120 caractères.
  • Au moins une permission doit être sélectionnée.
  • Une permission liée peut être ajoutée automatiquement ; Oyster Flow l’indique dans le résumé des dépendances métier.
  • Les tags de portée sont dédoublonnés et normalisés avant enregistrement.
  • Une modification de rôle concerne tous les membres auxquels ce rôle est attribué : relisez donc l’impact avant de sauvegarder.

Créer un rôle pas à pas · Modifier un rôle existant

Supprimer un rôle

La suppression est disponible depuis le menu d’actions du rôle. Oyster Flow refuse la suppression si le rôle est encore attribué à un membre ou utilisé par une invitation en attente. Retirez ou réaffectez d’abord ces dépendances, puis revenez supprimer le rôle devenu inutilisé.

Principe du moindre privilège

  • Commencez par la lecture du module, puis ajoutez uniquement les actions nécessaires.
  • Réservez la gestion des membres, des rôles et des paramètres aux personnes responsables de la gouvernance de la société.
  • Utilisez les portées Mes... ou les tags pour éviter de donner un accès global lorsqu’un périmètre plus restreint suffit.
  • Un rôle personnalisé est classé comme tel dès que sa combinaison de permissions ne correspond pas exactement à un profil standard.

Comparer les profils d’accès · Inviter un membre avec un rôle

Cette page est à jour pour la version 1.4.7 du logiciel Oyster Flow.

Continuez avec les procédures détaillées de cette rubrique.