Le contrôle d’accès de Beelocity fonctionne par couches — commencez simplement avec les rôles et les autorisations, puis affinez à mesure que votre organisation grandit et que vos besoins se précisent. Chaque couche restreint ce que la précédente autorise.
| Couche | Ce qu’elle fait | Exemple |
|---|---|---|
| Rôles et autorisations | Les droits d’accès larges — la fondation | « Le magasinier peut consulter et modifier les produits » |
| Politiques (ABAC) | Des règles conditionnelles posées sur les rôles | « Ne peut approuver que les bons de commande de moins de 2 000 000 DA » |
| Règles d’accès aux enregistrements | Filtrer les enregistrements qu’un utilisateur voit | « Ne voit que le stock de son dépôt d’affectation » |
| Visibilité et modification des champs | Masquer ou verrouiller certains champs par rôle | « Le coût est masqué aux commerciaux » |
| Hiérarchie et délégations | La structure de l’organisation et le partage temporaire d’autorisations | « Un responsable peut déléguer son droit d’approbation pendant son congé » |
Une action refusée à une couche reste refusée — les couches se cumulent en restrictions, elles ne s’écrasent pas.
Par où commencer
La plupart des organisations n’ont besoin que des rôles et des autorisations. Le rôle Organization Owner est créé automatiquement pour la personne qui crée l’organisation — il donne accès à tout et ne peut pas être supprimé. À partir de là, créez les rôles dont votre équipe a réellement besoin (par exemple « Superviseur de dépôt », « Responsable achats », ou vos propres variantes « Administrateur » / « Membre ») et attribuez les autorisations en conséquence.
N’ajoutez les autres couches que devant un besoin concret :
- Les politiques — quand il vous faut des règles conditionnelles, comme des seuils de montant ou une séparation des tâches.
- L’accès aux enregistrements — quand des utilisateurs différents doivent voir des sous-ensembles de données différents.
- Les règles sur les champs — quand certains champs contiennent des informations sensibles que tout le monde ne doit pas voir ni modifier.
- La hiérarchie et les délégations — quand il vous faut une structure de rattachement formelle ou un partage temporaire d’autorisations.
Où le trouver
Le contrôle d’accès vit dans les Paramètres, pas dans le menu latéral — le menu latéral sert à faire tourner l’activité, les Paramètres à l’administrer. Cliquez sur l’avatar de votre compte, dans le coin supérieur, et choisissez Paramètres.
La navigation métier de gauche est alors remplacée par le menu d’administration, qui regroupe tous les écrans de contrôle d’accès en quatre blocs :
| Bloc | Écrans |
|---|---|
| Membres et rôles | Membres, Invitations, Rôles |
| Autorisations | Politiques, Circuits d’approbation, Règles d’accès, Visibilité des champs, Champs modifiables |
| Structure | Hiérarchie, Affectations, Délégations |
| Surveillance | La chronologie en lecture seule de chaque action faisant foi dans votre organisation |
Choisissez une entrée et elle s’ouvre à droite, le menu restant en place pour que vous passiez librement d’un écran à l’autre. Retour à l’application, en haut du menu, vous ramène à la navigation métier.
Vous ne voyez que les écrans que vos autorisations permettent. S’il manque un bloc auquel vous vous attendiez, demandez à un propriétaire ou à un administrateur de vous accorder l’autorisation correspondante. Vous pouvez aussi rejoindre n’importe lequel de ces écrans directement depuis la palette de commandes, avec Ctrl+K.