DeltiaAide

Visibilité et permissions par groupe

Restreindre une entité à certains groupes, autoriser la création et la modification, limiter un champ et changer le groupe d'une fiche

À quoi ça sert

Dans une organisation qui compte plusieurs agences, services ou filiales, tout le monde n'a pas à voir toutes les fiches. Le CRM s'appuie sur les groupes de l'organisation pour répondre à trois questions distinctes :

  • qui voit cette entité ;
  • qui a le droit d'y créer ou d'y modifier des fiches ;
  • qui voit la valeur de tel champ.

Chaque fiche appartient par ailleurs à un groupe, et c'est ce groupe qui décide qui la voit.

Les groupes eux-mêmes se gèrent dans l'administration de l'organisation : voir Groupes.

Concepts clés

  • Groupe de la fiche — le groupe auquel une fiche appartient. Il est obligatoire à la création et détermine qui peut la consulter.
  • Visibilité par groupe — la liste des groupes autorisés à voir une entité. Vide, l'entité est visible par tous.
  • Permissions de création et modification — deux listes de groupes distinctes, qui autorisent respectivement à créer et à modifier des fiches de l'entité. Vides, l'opération reste ouverte à tous.
  • Groupes autorisés (sur un champ) — la liste des groupes qui voient la valeur d'un champ. Vide, le champ est visible par tous.
  • Limitation d'accès (sur un champ) — des groupes et des personnes à qui la valeur est interdite. Elle se cumule aux autorisations et l'emporte sur elles.
  • Visible uniquement par l'auteur — un champ dont seule la personne ayant saisi la valeur la voit.
  • Reprise — le déplacement des fiches situées hors des groupes autorisés, proposé au moment où vous appliquez une restriction de visibilité.

Comment faire

Restreindre une entité à certains groupes

  1. Ouvrez « CRM », « Administration », « Gérer mes entités », puis l'entité.
  2. Restez sur l'onglet « Informations » et descendez à la carte « Visibilité par groupe ».
  3. Sélectionnez les groupes autorisés. Laissez vide pour que l'entité reste visible par tous.
  4. Cliquez sur « Enregistrer la visibilité ».

Le message « Visibilité mise à jour » s'affiche.

Si des fiches appartiennent à un groupe que vous venez d'exclure, la restriction n'est pas appliquée telle quelle : le dialogue « Des enregistrements sont hors des groupes autorisés » s'ouvre et indique combien de fiches sont concernées. Choisissez alors un « Groupe de destination » parmi les groupes autorisés, puis cliquez sur « Déplacer et appliquer ». Les fiches concernées changent de groupe et la restriction s'applique. « Annuler » abandonne l'opération : la visibilité reste inchangée.

Autoriser la création et la modification par groupe

  1. Ouvrez l'entité, onglet « Informations », carte « Permissions de création et modification par groupe ».
  2. Renseignez « Groupes autorisés à créer » et « Groupes autorisés à modifier ». Chaque liste est indépendante ; laissée vide, l'opération reste ouverte à tous.
  3. Cliquez sur « Enregistrer les permissions ».

Le message « Permissions mises à jour » s'affiche. Un utilisateur qui n'appartient à aucun des groupes autorisés n'obtient pas le formulaire correspondant.

Limiter la visibilité d'un champ

  1. Ouvrez l'entité, onglet « Propriétés », puis le champ en modification.
  2. Ouvrez l'onglet « Comportement ».
  3. Dans « Groupes autorisés », sélectionnez les groupes qui voient la valeur. Laissé vide, le champ reste visible par tous.
  4. Dans « Limitation d'accès », renseignez au besoin les « Groupes interdits » et les « Personnes interdites ».
  5. Cliquez sur « Enregistrer ».

Les deux réglages se cumulent : une personne visée par une interdiction ne verra jamais la valeur, même si un groupe autorisé la lui donnerait.

Réserver un champ à celui qui l'a rempli

  1. Ouvrez le champ en modification, onglet « Comportement ».
  2. Activez « Visible uniquement par l'auteur ».
  3. Cliquez sur « Enregistrer ».

Seule la personne ayant renseigné la valeur la voit, dans la liste, sur la fiche et dans l'historique. Les autres utilisateurs ne voient rien à cet emplacement.

Changer le groupe d'une fiche

  1. Ouvrez la fiche en modification.
  2. Changez la valeur du champ « Groupe ».
  3. Enregistrez.

La fiche bascule dans le nouveau groupe et n'est plus visible que par ses membres. Vous ne pouvez la déplacer que vers un groupe dont vous êtes membre : sinon « Vous ne pouvez pas assigner l'enregistrement a ce groupe ».

Changer le groupe de plusieurs fiches d'un coup

  1. Ouvrez la liste de l'entité et sélectionnez les fiches.
  2. Lancez la modification en masse et choisissez le champ « Groupe ».
  3. Sélectionnez le groupe de destination.
  4. Confirmez : « Vous allez déplacer {n} enregistrement(s) vers un autre groupe. Souhaitez-vous continuer ? »

Voir Actions en masse et export.

Référence

Les quatre niveaux de contrôle

NiveauOù se règle-t-ilEffet quand il est vide
Visibilité de l'entitéCarte « Visibilité par groupe », onglet « Informations »L'entité est visible par tous
Création et modificationCarte « Permissions de création et modification par groupe »L'opération est ouverte à tous
Visibilité d'un champOnglet « Comportement » du champ, « Groupes autorisés »Le champ est visible par tous
Groupe de la ficheChamp « Groupe » de la ficheObligatoire, jamais vide

Ces contrôles se cumulent : une fiche n'est visible que si l'utilisateur voit l'entité et appartient au groupe de la fiche.

Autorisation et interdiction sur un champ

RéglageSensEn cas de conflit
Groupes autorisésListe blanche : seuls ces groupes voient la valeur
Groupes interditsListe noire : ces groupes ne voient jamais la valeurL'interdiction l'emporte
Personnes interditesListe noire nominativeL'interdiction l'emporte
Visible uniquement par l'auteurSeul celui qui a saisi la valeur la voit

Messages

MessageSituation
« Visibilité mise à jour »Restriction de visibilité enregistrée
« Erreur lors de la mise à jour de la visibilité »Échec de l'enregistrement
« Permissions mises à jour »Permissions de création et modification enregistrées
« Erreur lors de la mise à jour des permissions »Échec de l'enregistrement
« Vous n'avez pas accès à cette entité. »L'utilisateur n'est dans aucun groupe autorisé
« Vous n'êtes pas autorisé à créer des enregistrements pour cette entité. »Création hors des groupes autorisés
« Vous n'êtes pas autorisé à modifier des enregistrements pour cette entité. »Modification hors des groupes autorisés
« Vous n'avez pas acces a cet enregistrement »La fiche appartient à un groupe dont l'utilisateur n'est pas membre
« Vous ne pouvez pas assigner l'enregistrement a ce groupe »Groupe de destination hors du périmètre de l'utilisateur
« Le champ "{nom}" est restreint et ne peut pas être modifié »Écriture sur un champ restreint
« Le groupe est obligatoire »Fiche enregistrée sans groupe
« Vous ne pouvez autoriser que des groupes dont vous êtes membre. »Autorisation posée sur un groupe hors de votre périmètre
« Le groupe de destination doit faire partie des groupes autorisés. »Reprise vers un groupe non autorisé

La reprise, en détail

ÉtapeCe qui se passe
Vous enregistrez une restriction de visibilitéL'application compte les fiches hors des groupes retenus
Aucune fiche concernéeLa restriction s'applique, « Visibilité mise à jour »
Des fiches sont concernéesLe dialogue « Des enregistrements sont hors des groupes autorisés » s'ouvre
Vous choisissez un groupe de destination et confirmezLes fiches sont déplacées, puis la restriction s'applique
Vous annulezRien n'est déplacé, la visibilité reste celle d'avant

Le groupe de destination doit faire partie des groupes que vous venez d'autoriser.

Groupes hors de votre périmètre

Quand une entité ou un champ autorise un groupe dont vous n'êtes pas membre, la mention « N groupes hors de votre périmètre restent autorisés. » l'indique sous le sélecteur. Ces autorisations sont conservées, même si vous ne les voyez pas dans la liste.

Questions fréquentes

Que voit un utilisateur qui n'est dans aucun groupe autorisé ? Rien de l'entité : elle n'apparaît pas dans sa navigation, et un accès direct renvoie « Vous n'avez pas accès à cette entité. »

Un champ masqué par un groupe est-il masqué aussi dans la recherche et les filtres ? Oui. Une recherche ou un tri ne peut pas révéler une valeur que la fiche masque.

Puis-je autoriser un groupe dont je ne suis pas membre ? Non : « Vous ne pouvez autoriser que des groupes dont vous êtes membre. » Les autorisations posées par un autre administrateur sur des groupes hors de votre périmètre sont en revanche conservées.

La restriction de visibilité s'applique-t-elle aux fiches existantes ? Oui, immédiatement. C'est justement l'objet du dialogue de reprise : il vous oblige à décider du sort des fiches qui deviendraient invisibles pour tout le monde.

Puis-je rendre une fiche visible par plusieurs groupes ? Non. Une fiche appartient à un seul groupe. Pour la partager plus largement, placez-la dans un groupe dont les deux populations sont membres.

Sur cette page