CHAPITRE 27 — Permissions et rôles utilisateur
Le module expose sept permissions distinctes, attribuables finement aux utilisateurs Dolibarr. Ce chapitre vous indique les attributions à privilégier en fonction des rôles, dans l'esprit du principe de moindre privilège.
Les sept permissions du module
Permission | Ce qu'elle autorise |
|---|---|
| Voir l'entrée InfraS dans le menu Outils. Sans cette permission, le module est invisible pour l'utilisateur. |
| Consulter le contenu (pages, slots, médias) en lecture seule. Aucune modification possible. |
| Modifier les valeurs des slots (textes, images, couleurs, etc.) en brouillon. |
| Saisir et modifier les traductions (slots et fiches produit). |
| Téléverser, modifier et supprimer des médias dans la bibliothèque. |
| Publier les brouillons en attente, mettre en ligne ou retirer des pages. |
| Configurer le module (sites gérés, constantes), supprimer des pages, accéder au Diagnostic. |
Note — Un utilisateur portant le drapeau Dolibarr « Super-administrateur » contourne toutes les permissions du module. Ce comportement est volontaire pour rester cohérent avec la philosophie de Dolibarr. Pour tester finement les permissions, utilisez un compte non administrateur.
Les rôles types
Plutôt que d'attribuer les permissions une à une à chaque utilisateur, il est préférable de définir des profils que vous appliquerez ensuite aux comptes. Cinq profils types couvrent la grande majorité des cas :
Rôle / Profil | Types de permission | Autorisation |
|---|---|---|
Lecteur Personne qui consulte le site sans le modifier (commercial, support, juriste relisant la conformité). |
| Oui |
| Oui | |
Toutes les autres | Non | |
Rédacteur Personne qui modifie les contenus mais ne publie pas seule (mise en place d'un circuit de relecture). |
| Oui |
| Oui | |
| Oui | |
| Oui | |
| Non (pas de publication directe) | |
Traducteur Personne qui n'effectue que des traductions (souvent un prestataire externe). |
| Oui |
| Oui | |
| Oui | |
Toutes les autres | Non | |
Rédacteur autonome Personne qui rédige et publie seule (équipe restreinte, indépendant, etc.). |
| Oui |
| Oui | |
| Oui | |
| Oui | |
| Oui | |
| Oui | |
Administrateur du module Développeur de l'agence ou responsable technique du site. | Toutes les permissions | Oui |
Attribuer les permissions à un utilisateur
- Rendez-vous dans Accueil → Utilisateurs et Groupes → Liste des utilisateurs.
- Sélectionnez l'utilisateur cible.
- Cliquez sur l'onglet Permissions.
- Faites défiler jusqu'à la section InfraSStudio.
- Cochez les permissions à attribuer.
- Enregistrez.
Conseil — Utilisez les groupes — Si vous administrez plusieurs rédacteurs, créez un groupe Dolibarr (par exemple « InfraS Rédacteurs ») et attribuez-lui les permissions. Les utilisateurs ajoutés au groupe en héritent automatiquement.
Mettre en place un circuit de relecture
Voici comment exploiter les permissions pour un circuit de relecture propre :
Acteur | Permissions | Tâche |
|---|---|---|
Rédacteur |
| Modifie les slots et prépare les brouillons. |
Relecteur |
| Consulte les brouillons dans l'aperçu, valide ou demande des modifications. |
Publicateur |
| Publie les brouillons après validation du relecteur. |
Récapitulatif
Vous savez désormais :
- Identifier les sept permissions du module.
- Définir cinq rôles types (lecteur, rédacteur, traducteur, rédacteur autonome, administrateur).
- Attribuer les permissions à un utilisateur ou à un groupe Dolibarr.
- Mettre en place un circuit de relecture à plusieurs.
Le circuit de validation (mode strict) — depuis 18.48/18.51
Par défaut, un utilisateur disposant de « editContent » peut aussi publier (comportement historique, adapté aux petites équipes). Pour imposer une relecture, posez la constante INFRASSTUDIO_STRICT_PUBLISH à 1 :
- le rédacteur (editContent sans publish) prépare ses brouillons puis clique Soumettre à validation ;
- le valideur (droit publish) relit dans le panneau de revue (avant / après), puis publie ou rejette avec un commentaire — les brouillons du rédacteur sont conservés et le motif s'affiche dans sa revue ;
- le rédacteur corrige et re-soumet.
Notifications email optionnelles et non bloquantes : à la soumission, vers les adresses (séparées par des virgules) de la constante INFRASSTUDIO_REVIEW_NOTIFY_EMAILS ; au rejet, vers l'adresse du compte Dolibarr du rédacteur, commentaire inclus. Constante vide = aucun envoi.
La suppression d'une page reste gouvernée par le droit « admin » du module dans tous les cas, mode strict ou non.