CHAPITRE 27 — Permissions et rôles utilisateur
Le module expose sept permissions distinctes, attribuables finement aux utilisateurs Dolibarr. Ce chapitre vous indique les attributions à privilégier en fonction des rôles, dans l'esprit du principe de moindre privilège.
Les sept permissions du module
Permission | Ce qu'elle autorise |
|---|---|
| Voir l'entrée InfraS dans le menu Outils. Sans cette permission, le module est invisible pour l'utilisateur. |
| Consulter le contenu (pages, slots, médias) en lecture seule. Aucune modification possible. |
| Modifier les valeurs des slots (textes, images, couleurs, etc.) en brouillon. |
| Saisir et modifier les traductions (slots et fiches produit). |
| Téléverser, modifier et supprimer des médias dans la bibliothèque. |
| Publier les brouillons en attente, mettre en ligne ou retirer des pages. |
| Configurer le module (sites gérés, constantes), supprimer des pages, accéder au Diagnostic. |
Note — Un utilisateur portant le drapeau Dolibarr « Super-administrateur » contourne toutes les permissions du module. Ce comportement est volontaire pour rester cohérent avec la philosophie de Dolibarr. Pour tester finement les permissions, utilisez un compte non administrateur.
Les rôles types
Plutôt que d'attribuer les permissions une à une à chaque utilisateur, il est préférable de définir des profils que vous appliquerez ensuite aux comptes. Cinq profils types couvrent la grande majorité des cas :
Rôle / Profil | Types de permission | Autorisation | ||||||||||||
|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|
Lecteur
| ||||||||||||||
Rédacteur
| ||||||||||||||
Traducteur
| ||||||||||||||
Rédacteur autonome
| ||||||||||||||
Administrateur du module
Attribuer les permissions à un utilisateur
Conseil — Utilisez les groupes — Si vous administrez plusieurs rédacteurs, créez un groupe Dolibarr (par exemple « InfraS Rédacteurs ») et attribuez-lui les permissions. Les utilisateurs ajoutés au groupe en héritent automatiquement. Mettre en place un circuit de relectureVoici comment exploiter les permissions pour un circuit de relecture propre :
RécapitulatifVous savez désormais :
|