Rôles et permissions
Ce que couvre cette page
statycs propose quatre rôles intégrés plus une escalade Super Admin. Par-dessus le rôle, les admins peuvent restreindre un utilisateur non-admin à un sous-ensemble de sociétés et — avec l’extension Départements — à un sous-ensemble de départements. Cette page est la table de vérité de la combinaison rôle + scope.
En bref
L’Admin voit et modifie tout. L’Éditeur modifie mais n’administre pas. Le Lecteur lit. L’Invité ne voit que le Dashboard publié. Les utilisateurs scopés (sociétés / départements) ne voient que ce que leur scope autorise.
Les quatre rôles
| Rôle | Voit | Modifie | Administre | Place |
|---|---|---|---|---|
| Administrateur | Tout dans l’organisation | Tout | Oui (paramètres org, utilisateurs, facturation) | Oui |
| Éditeur | Dashboard, Finances, Analyse, Planification | Imports, mappings, états financiers, analyse, plans, scénarios, inducteurs | Non | Oui |
| Lecteur | Dashboard, Finances, Analyse (lecture seule) ; sélection de plan dans ces sections | Rien | Non | Oui |
| Invité | Dashboard publié uniquement | Rien | Non | Non |
L’utilisateur qui crée une organisation en devient automatiquement le Super-admin (propriétaire). Super Admin a toutes les permissions d’Admin plus la possibilité de supprimer l’organisation et de transférer la propriété. Tout autre rôle est attribué ensuite par un Admin.
Ce que les admins administrent
- Paramètres → Organisation — nom de l’organisation, logo, valeurs par défaut pour les nouvelles sociétés.
- Paramètres → Utilisateurs — inviter, modifier, retirer des utilisateurs ; assigner rôle, scope société, scope département.
- Paramètres → Facturation — abonnement, cycle, extensions, paiement, factures.
- Données → Données organisationnelles — conception des états financiers, matrice Départements, configuration Consolidation, taux de change.
- Activer les plans — promouvoir un plan en brouillon à actif. Les Éditeurs peuvent rédiger un brouillon ; seuls les admins peuvent activer.
- Ramener un plan actif en brouillon — admins uniquement.
- Publier le commentaire du Dashboard — admins (Super Admin et Admin) ; les Éditeurs peuvent rédiger un brouillon.
Scope société
Chaque utilisateur non-admin a une pastille de scope Sociétés sur l’onglet Utilisateurs. La pastille lit :
- Toutes les sociétés — accès complet à toutes les sociétés de l’organisation (par défaut).
- Acme GmbH — une seule société.
- N sur M — plusieurs sociétés sur le total.
Les utilisateurs non-admin doivent garder au moins une société assignée. Les admins sont verrouillés sur Toutes les sociétés et la pastille affiche un cadenas 🔒.
Un utilisateur scopé ne voit que les sociétés assignées dans le sélecteur de société de la barre supérieure et dans toutes les listes de sociétés à travers l’application.
Scope département (extension Départements)
Avec l’extension Départements activée, chaque utilisateur non-admin gagne une seconde pastille — Départements — qui le restreint à un sous-ensemble des départements org. Même motif de pastille : Tous / nom unique / N sur M. Sélection vide = accès complet. Les admins sont verrouillés.
Un utilisateur avec un scope département non vide est un utilisateur restreint en département. L’application change pour lui :
- La barre latérale n’affiche que Finances, Planification et Paramètres.
- Paramètres est restreint à l’onglet Profil — pas d’Organisation, Utilisateurs ni Facturation.
- Finances n’affiche que le Compte de résultat — les onglets Bilan et Flux de trésorerie sont masqués.
- La pastille de scope Société / département est verrouillée sur les départements assignés à l’utilisateur et se rend avec un cadenas ambré. L’utilisateur ne peut pas élargir le scope.
- Les sections Dashboard, Analyse et Données sont entièrement masquées.
C’est la restriction la plus profonde dans statycs ; à utiliser pour les contributeurs département qui n’ont besoin que de saisir leur propre tranche.
Accès invité
Les Invités voient le Dashboard publié d’une société à laquelle on les a invités — et rien d’autre. Ils ne consomment jamais de place payante, ne voient jamais Finances / Analyse / Planification / Données / Paramètres, et ne peuvent pas rédiger de brouillon de commentaire.
Les Invités sont utiles pour les membres de conseil d’administration, conseillers et lecteurs externes qui ont besoin de la vue organisée sans exposer la donnée sous-jacente.
Comment rôle + scope interagissent
Les permissions sont l’intersection du rôle et du scope :
- Un Éditeur restreint à Acme GmbH uniquement peut éditer Acme — pas les autres sociétés.
- Un Lecteur restreint à deux départements ne voit que le compte de résultat de ces deux départements, en lecture seule.
- Un Administrateur est par défaut sans restriction ; les pastilles sur les lignes admin sont verrouillées.
Si un utilisateur ne voit pas quelque chose qu’il attendait, la réponse est presque toujours : son rôle l’autorise, mais son scope le masque.
Liens utiles
- Paramètres → Utilisateurs — où les rôles et scopes sont assignés
- Vue d’ensemble Paramètres — matrice courte des permissions
- Départements — ajoute la pastille de scope département par utilisateur
- Connexion et onboarding — ce qu’un utilisateur invité voit à la première connexion