Droits d'accès et visibilité des données : qui dans l'équipe voit quoi

Tout le monde ne devrait pas voir la marge, une page client devrait rester en lecture seule, et un technicien n'a pas besoin de voir les prix. Voici comment configurer qui dans l'équipe voit et peut modifier quoi, une fois pour toutes.

Marek Raja

La question « qui devrait vraiment voir ça » se pose tôt ou tard dans toute entreprise qui grandit - la marge sur une commande, les données personnelles des clients, les notes internes sur une négociation commerciale. La solution n'est pas d'avoir un seul fichier partagé pour tout le monde, mais de configurer les droits d'accès avec exactement la précision dont vous avez besoin, sans avoir à les reconfigurer sans cesse.

Trois niveaux auxquels se configurent les permissions

Page ou base de données - qui y a accès tout court, et si c'est en lecture seule ou aussi en modification.

Colonne - un champ sensible précis (marge, données personnelles, note interne) peut être restreint indépendamment de qui voit le reste de l'enregistrement.

Partage vers l'extérieur - ce qui est réservé à l'équipe et ce qui peut être partagé en toute sécurité en dehors de l'entreprise, par exemple avec un client ou sur un site public.

Des permissions qui s'héritent, pas à reconfigurer sans cesse

Les pages et sous-pages peuvent s'imbriquer à l'infini, et les permissions s'héritent de haut en bas - vous les configurez une fois au niveau le plus haut, et elles s'appliquent ensuite à toutes les sous-pages et commandes en dessous, sans avoir à les configurer une par une.

Les pages s'imbriquent à l'infini, les permissions s'héritent.

L'accès se configure une fois au niveau supérieur et s'applique ensuite dans toutes les sous-pages - vous n'avez pas à le configurer séparément pour chaque commande ou client.

Une colonne sensible à part, indépendamment de la page

Parfois, ce n'est pas toute une page qui est concernée, mais un champ précis - par exemple la marge d'une commande, que seul le directeur commercial devrait voir, tandis que le reste de l'équipe voit le reste de l'enregistrement. La restriction au niveau de la colonne fonctionne indépendamment de qui a accès à la page dans son ensemble, elle peut donc se combiner librement.

Un partage sécurisé vers l'extérieur

Tout n'est pas réservé à l'équipe interne. Une vue, une page ou un rapport peuvent être partagés vers l'extérieur - en lecture seule, avec un client, ou même sous forme de données structurées (JSON) pour se connecter à votre propre site ou application. Le partage vers l'extérieur est toujours une décision explicite, jamais l'état par défaut.

Comment planifier la configuration

Avant de commencer à configurer les permissions, il vaut la peine de répondre à trois questions : qui dans l'équipe doit voir les champs sensibles (prix, marges, données personnelles), qui doit seulement lire et qui doit aussi modifier, et ce qui - le cas échéant - doit être visible en dehors de l'entreprise. Les réponses se traduisent ensuite dans une structure de rôles que vous configurez une fois et qui s'applique dans tout le système.

À quoi ressemble en pratique le masquage d'une seule colonne - avec deux autres modifications de CRM - est montré dans À quoi ressemble un CRM que vous modifiez vous-même.

Questions fréquentes sur les droits d'accès

Dois-je configurer les permissions pour chaque commande séparément ?

Non, grâce à l'héritage des permissions, il suffit de configurer l'accès au niveau supérieur (par exemple toute la base de données des commandes), et cela s'applique ensuite automatiquement à toutes les sous-pages et enregistrements en dessous.

Peut-on restreindre un seul champ et laisser le reste de l'enregistrement visible ?

Oui, la restriction au niveau de la colonne fonctionne indépendamment des permissions sur la page entière - un champ sensible (par exemple la marge) n'est alors vu que par le rôle choisi, tandis que le reste de l'équipe voit le reste de l'enregistrement.

Est-il sûr de partager une vue directement avec un client ?

Oui, le partage vers l'extérieur peut être configuré en lecture seule, de sorte que le client voit le statut actuel (par exemple l'avancement de la commande), mais ne peut rien modifier ni voir les champs internes qui ne font pas partie de la vue partagée.

Décrivez qui doit voir et pouvoir modifier quoi.

Sans développeur, pilotable aussi par IA