Même lorsqu’un utilisateur a accès à un enregistrement, vous pouvez vouloir décider quels champs il peut voir ou changer. Les règles au niveau du champ apportent cette finesse — c’est la couche la plus fine du contrôle d’accès de Beelocity, celle qui opère colonne par colonne.
Cette couche se pose sur les rôles, les politiques et les règles d’accès aux enregistrements. Un utilisateur doit passer les quatre couches pour voir et modifier un champ précis sur un enregistrement précis.
Les règles de visibilité des champs
Une règle de visibilité masque un champ précis à certains utilisateurs. Quand une règle de visibilité est active, le champ n’apparaît pas du tout dans l’interface — l’utilisateur ne peut pas voir sa valeur, et rien ne lui indique que le champ existe.
Masqué veut dire masqué, et l’enregistrement n’y touche pas. Le champ n’est ni dans les listes, ni sur la fiche, ni dans les formulaires de cet utilisateur. S’il modifie l’enregistrement et l’enregistre, le champ masqué garde la valeur qu’il avait — un enregistrement ne peut pas effacer un montant qu’on ne lui a jamais montré.
Un champ caviardé se comporte de même à l’écriture : l’utilisateur voit le remplacement à la place de la valeur, et ne peut pas la changer.
Exemples courants
| Champ masqué | À qui il est masqué | Pourquoi |
|---|---|---|
| Coût | Les commerciaux | Ils n’ont besoin que du prix de vente. Voir les marges pourrait peser sur leur façon de négocier. |
| Coordonnées du fournisseur | Les utilisateurs hors du service achats | Les relations fournisseurs sont tenues par les achats ; les autres équipes n’ont pas besoin de savoir qui fournit quoi. |
| Plafond d’encours | Les magasiniers | Les données financières n’ont aucun rapport avec le travail du dépôt et n’ont pas à être visibles sans nécessité. |
| Éléments de rémunération | Le personnel hors ressources humaines | Des données personnelles sensibles auxquelles seules les ressources humaines doivent accéder. |
Gérer les règles de visibilité
Allez dans Paramètres → Visibilité des champs pour créer et tenir les règles. Chaque règle précise :
| Champ | Description |
|---|---|
| Ressource | Le type d’enregistrement auquel la règle s’applique (par exemple Produit, Tiers, Bon de commande). |
| Champ | Le champ à masquer. Vous le choisissez dans une liste, sous le nom que lui donnent les écrans — Coût, Identifiant fiscal, Notes. |
| Rôle | Le rôle auquel la règle s’applique — les utilisateurs qui portent ce rôle verront le champ masqué. |
| Valeur de masquage | Ce qu’il faut afficher, si vous le souhaitez, à la place de la valeur masquée (par exemple « *** » ou « RESTREINT »). Sans valeur, le champ n’est tout simplement pas affiché. |
La liste se restreint depuis son bouton de filtre par Type de ressource, Champ, Visibilité et Actif (Utiliser les listes).
Les règles de modification des champs
Une règle de modification rend un champ non modifiable pour certains utilisateurs. Contrairement aux règles de visibilité, l’utilisateur voit toujours la valeur du champ — il ne peut simplement pas la changer. Le champ apparaît dans l’interface, mais grisé ou verrouillé.
Non modifiable veut dire non modifiable. Le champ est désactivé dans les formulaires que Beelocity dessine et, si une modification parvient tout de même au serveur en portant une nouvelle valeur pour ce champ, la valeur enregistrée est conservée. Le reste de la modification est bien enregistré — seul le champ verrouillé est ignoré.
Une limite mérite d’être connue : cela vaut pour la modification d’un enregistrement existant. Cela n’empêche pas quelqu’un de renseigner le champ à la création de l’enregistrement.
Exemples courants
| Champ verrouillé | Quand / pour qui | Pourquoi |
|---|---|---|
| Référence produit | Après la création du produit | Éviter les changements accidentels sur l’identifiant principal du produit une fois qu’il circule dans le stock et les commandes. |
| Montant du bon de commande | Après l’approbation | Éviter toute retouche de la valeur de la commande après son approbation. |
| Code du tiers | Après la première opération | Le code est repris dans les enregistrements passés ; le changer créerait des incohérences. |
| Quantités approuvées | Pour ceux qui n’approuvent pas | Seul l’approbateur doit pouvoir modifier des chiffres approuvés. |
Gérer les règles de modification
Allez dans Paramètres → Champs modifiables pour créer et tenir les règles. Chaque règle précise :
| Champ | Description |
|---|---|
| Ressource | Le type d’enregistrement (par exemple Produit, Bon de commande, Tiers). |
| Champ | Le champ précis à rendre non modifiable. |
| Rôle | Le rôle auquel la règle s’applique — les utilisateurs qui portent ce rôle verront le champ en lecture seule. |
La liste se restreint depuis son bouton de filtre par Type de ressource, Champ, Modifiable et Actif — où la colonne dit Modifiable ou Lecture seule plutôt que oui ou non.
Choisir entre visibilité et modification
| Si vous voulez… | Utilisez |
|---|---|
| Masquer entièrement un champ — l’utilisateur ne doit pas connaître la valeur | Une règle de visibilité |
| Montrer mais verrouiller un champ — l’utilisateur voit la valeur sans pouvoir la changer | Une règle de modification |
Dans le doute, penchez pour les règles de modification. Elles sont moins restrictives (l’utilisateur voit toujours la donnée) et déroutent moins que des champs masqués dont les utilisateurs attendent l’existence.
Conseils
- Appliquez le principe du moindre étonnement — si les utilisateurs s’attendent à trouver un champ (comme « Prix » sur un produit), le rendre invisible peut désorienter. Envisagez de le rendre non modifiable plutôt que de le masquer.
- Documentez vos règles — gardez une note de la raison d’être de chaque règle. Les règles sur les champs sont puissantes, mais difficiles à démêler si vous oubliez pourquoi un champ est masqué ou verrouillé pour tel rôle.
- Combinez-les à l’accès aux enregistrements pour une défense en profondeur — les règles de visibilité masquent des champs sur les enregistrements que l’utilisateur peut voir ; les règles d’accès aux enregistrements masquent des enregistrements entiers. Utilisez les deux ensemble pour une protection complète des données.
- Testez après avoir créé des règles — connectez-vous en tant qu’utilisateur portant le rôle visé et vérifiez que le champ se comporte comme prévu (masqué ou non modifiable).