Rôles et permissions
Qui a accès à quoi, et comment les rôles s'héritent.
Les droits d'accès reposent sur des rôles hiérarchisés : un rôle peut en hériter d'autres, et reçoit alors automatiquement toutes leurs permissions. Un compte peut cumuler plusieurs rôles.
Les rôles disponibles
| Rôle | Périmètre | Hérite de |
|---|---|---|
ROLE_SUPER_ADMIN |
Accès total, tous établissements. Administration technique. | ROLE_FONDATEUR |
ROLE_FONDATEUR |
Supervision de ses établissements : validation des caisses, approbation des dépenses et des versements. | ROLE_ADMIN |
ROLE_ADMIN |
Administration complète d'un établissement. Seul rôle (avec les deux précédents) autorisé à supprimer. | Directeur, Caisse, Inscription, Correspondant fichier, RH, Recouvrement |
ROLE_DIRECTEUR |
Académique, notes & évaluations, absences. | ROLE_ENSEIGNANT, ROLE_EDUCATEUR |
ROLE_CAISSE |
Gestion financière : caisse, paiements, frais, bourses, dépenses, versements. | ROLE_INSCRIPTION, ROLE_COMPTABLE |
ROLE_COMPTABLE |
Comptabilité : journal, grand livre, plan comptable, rapports, rapprochement, clôtures. | — |
ROLE_RECOUVREMENT |
Suivi des soldes impayés, relances, arriérés. | — |
ROLE_RH |
Employés, contrats, paie. | — |
ROLE_INSCRIPTION |
Gestion des élèves uniquement : préinscriptions, inscriptions, affectations. | — |
ROLE_CORRESPONDANT_FICHIER |
Ses documents, plus la gestion des élèves. | ROLE_INSCRIPTION |
ROLE_ENSEIGNANT |
Espace enseignant : ses cours, ses élèves, ses évaluations, ses devoirs. | — |
ROLE_EDUCATEUR |
Vie scolaire, saisie des absences. | — |
ROLE_PARENT |
Espace parent : ses enfants, notes, absences, paiements, préinscriptions en ligne. | — |
ROLE_ELEVE |
Espace élève, en lecture seule : notes, emploi du temps, devoirs. | — |
Comment lire l'héritage
Attribuer ROLE_ADMIN à un compte lui donne aussi, en cascade, la caisse, la comptabilité, le
recouvrement, les RH et la gestion des élèves. Inutile donc de cocher chaque rôle un à un : choisissez le
rôle le plus élevé correspondant à la fonction réelle de la personne.
ROLE_SUPER_ADMIN
└── ROLE_FONDATEUR
└── ROLE_ADMIN
├── ROLE_DIRECTEUR ── ROLE_ENSEIGNANT, ROLE_EDUCATEUR
├── ROLE_CAISSE ───── ROLE_INSCRIPTION, ROLE_COMPTABLE
├── ROLE_RH
├── ROLE_RECOUVREMENT
└── ROLE_CORRESPONDANT_FICHIER ── ROLE_INSCRIPTION
Règle de suppression
ROLE_ADMIN, ROLE_FONDATEUR et
ROLE_SUPER_ADMIN. Pour les autres, le bouton n'apparaît simplement pas. Par ailleurs, un
enregistrement référencé ailleurs (un niveau utilisé par des classes, par exemple) ne peut pas être supprimé :
l'application affiche un message explicatif plutôt que de casser les données liées.
Cloisonnement des établissements
Un utilisateur est rattaché à un ou plusieurs établissements. Les listes ne montrent que les données de l'établissement sélectionné dans la barre supérieure. Le fondateur voit l'ensemble de ses établissements, le super-administrateur les voit tous.
En pratique
- Créer un compte : Administration → Utilisateurs et Rôle → Nouveau.
- Comptes parents et comptes élèves ont leurs propres écrans dédiés dans le menu Administration.
- Tracer les actions : Administration → Mouchard journalise les opérations sensibles (qui, quoi, quand).