|
Description & Fonctionnalités
Décidez depuis un seul endroit ce que chaque utilisateur peut voir et faire dans Dolibarr : fermer des domaines entiers ou des pages précises, interdire de créer, modifier, supprimer ou valider, limiter les fiches accessibles par condition, masquer ou verrouiller des champs, masquer des onglets, des colonnes et des boutons, passer un compte en lecture seule ou suspendre une connexion. Chaque refus est décidé sur le serveur, avant que la page ne s'exécute. Un simulateur montre à l'avance ce qu'un utilisateur pourra faire et un journal conserve chaque tentative refusée.
Pour qui ? Administrateurs Dolibarr, responsables informatiques, directions et cabinets d'intégration : toute organisation qui veut ouvrir Dolibarr largement à ses équipes sans exposer la comptabilité, les prix d'achat, les fiches des collègues ou le paramétrage, et qui veut pouvoir le prouver.
Des profils, pas des cases à cocher
- Un profil d'accès regroupe les restrictions et s'affecte à des utilisateurs et à des groupes : les arrivées et les départs ne demandent qu'un changement de groupe.
- Un utilisateur peut recevoir plusieurs profils : leurs restrictions s'additionnent, elles ne se remplacent pas.
- Chaque profil porte son message de refus, son icône, sa couleur et sa priorité, et se crée désactivé le temps d'être vérifié.
- Le module n'écrit jamais dans les permissions réglées dans Utilisateurs et groupes : il applique ses règles par-dessus, et retirer un profil rétablit aussitôt le comportement d'origine.
- Le nombre d'utilisateurs réellement concernés, groupes compris, est rappelé sur la fiche du profil.
16 interrupteurs globaux
- Compte en lecture seule : l'utilisateur consulte tout ce à quoi il a droit, mais ne crée, ne modifie, ne supprime, ne valide et n'envoie plus rien.
- Suspendre la connexion : le compte est déconnecté immédiatement, sans toucher à sa fiche Dolibarr.
- Bloquer le paramétrage, les exports, les imports, les actions de masse, les documents et l'impression.
- Masquer la ligne de recherche, les boutons de création, les outils de la colonne latérale, les notes, les événements, les documents et les objets liés.
- Restreindre à ses propres enregistrements et, en multi-société, à sa propre entité.
- Chaque interrupteur agit partout dans Dolibarr, sans qu'aucune règle ne soit à écrire.
8 types de règles
- Domaine : ferme un pan entier de Dolibarr et retire son menu. 19 domaines au catalogue, des tiers à la comptabilité, du stock aux utilisateurs.
- Page : ferme une page précise ou une branche entière, avec une étoile pour les sous-pages.
- Opération : interdit créer, modifier, supprimer, valider et clôturer, dupliquer, envoyer par email, générer un document, encaisser, importer ou exporter, sur l'un des 17 objets du catalogue.
- Enregistrement, champ, onglet, colonne et élément d'interface complètent l'ensemble.
- Tout se choisit dans des listes issues du catalogue : aucune syntaxe à apprendre, aucun code à écrire.
- Chaque règle peut être désactivée sans être supprimée et porter son propre message.
Limiter les fiches accessibles
- Une règle d'enregistrement décide quelles fiches un utilisateur atteint, à l'intérieur d'un domaine qui lui reste ouvert.
- Huit conditions : il en est l'auteur, le tiers est l'un des siens, il est commercial du tiers, il est contact de la fiche, le statut est ou n'est pas dans une liste, la fiche a moins ou plus de N jours.
- Le contrôle a lieu au moment où Dolibarr ouvre la fiche : connaître son adresse ne suffit pas à la voir.
- Le simulateur indique, pour chaque règle, combien de fiches restent accessibles sur le total.
- Un commercial ne voit que ses clients, un stagiaire que les factures récentes, un auditeur que les pièces clôturées.
Champs, onglets et colonnes
- Sur un champ : le masquer, le verrouiller, le rendre obligatoire, retirer le lien vers la fiche liée ou retirer l'option de création de la liste déroulante.
- La liste des champs proposée est lue dans l'objet lui-même, champs complémentaires inclus : rien à deviner ni à taper.
- Un champ masqué l'est aussi dans la colonne de liste du même nom.
- Un champ masqué ou verrouillé est refusé s'il revient dans une requête : sa valeur ne peut pas être modifiée par un autre chemin.
- Masquer des onglets (contacts, notes, documents, événements, marges, prix, comptes bancaires…), des colonnes de liste et 17 éléments d'interface : boutons de création et de suppression, barre d'actions, actions de masse, ligne de recherche, exports, impression, objets liés, marque-pages, recherche globale…
Sûr par construction
- Les refus qui comptent — page bloquée, opération interdite, fiche hors périmètre, champ protégé — sont décidés sur le serveur avant l'exécution de la page, qu'il s'agisse d'un clic ou d'une adresse forgée à la main.
- Les règles d'affichage rendent l'écran cohérent avec ce qui est permis ; l'opération qui se trouve derrière chacune est refusée par le serveur.
- Un administrateur Dolibarr n'est jamais restreint tant que le réglage correspondant reste désactivé : une installation ne peut pas se fermer à elle-même.
- Les pages du module ne sont jamais bloquées : on peut toujours revenir corriger une règle.
- L'interrupteur Suspendre tous les profils lève toutes les restrictions d'un coup, sans rien supprimer.
- Les 7 droits du module sont séparés : consulter, créer, supprimer, affecter, simuler, consulter le journal, configurer.
Simulateur, journal et modèles
- Simulateur : pour un utilisateur donné, les profils appliqués, les interrupteurs actifs, les domaines et pages bloqués, les opérations interdites, les règles sur les fiches et les champs, et ce qui est masqué — le tout sur un écran.
- Test d'une page : indiquez un chemin et une opération, obtenez la réponse que le serveur donnerait à cet utilisateur, avec le motif du refus.
- Journal des accès refusés : date, utilisateur, type de règle, page, opération, message et adresse IP, filtrable par utilisateur et par type. La première chose à ouvrir quand quelqu'un réclame.
- 5 modèles prêts à copier : lecture seule, commercial, comptable, opérateur d'entrepôt, compte temporaire.
- Durée de conservation du journal paramétrable, purge des lignes anciennes et réinstallation des modèles depuis l'écran de maintenance.
Informations techniques
- Aucun module requis : le catalogue des domaines et des objets s'adapte aux modules activés.
- Compatible Dolibarr 16 et supérieur (testé sur 23.x), PHP 7.4 à 8.4, MySQL/MariaDB, multi-société.
- Installation par le dépôt de module standard, aucune modification du cœur de Dolibarr.
- 5 langues : français, anglais, espagnol, allemand, italien. Documentation PDF incluse, support NextGestion.
Démo du module Access Manager
Login : demo
Mot de passe : demo
If you order our module you benefit from:
- free installation and configuration assistance
- free help in case of bug or module malfunction
- the addition of new functionalities or options specifically adapted to your needs.
|