EDU-SCHOOL EDU-SCHOOL Documentation

Les droits d'accès reposent sur des rôles hiérarchisés : un rôle peut en hériter d'autres, et reçoit alors automatiquement toutes leurs permissions. Un compte peut cumuler plusieurs rôles.

Les rôles disponibles

RôlePérimètreHérite de
ROLE_SUPER_ADMIN Accès total, tous établissements. Administration technique. ROLE_FONDATEUR
ROLE_FONDATEUR Supervision de ses établissements : validation des caisses, approbation des dépenses et des versements. ROLE_ADMIN
ROLE_ADMIN Administration complète d'un établissement. Seul rôle (avec les deux précédents) autorisé à supprimer. Directeur, Caisse, Inscription, Correspondant fichier, RH, Recouvrement
ROLE_DIRECTEUR Académique, notes & évaluations, absences. ROLE_ENSEIGNANT, ROLE_EDUCATEUR
ROLE_CAISSE Gestion financière : caisse, paiements, frais, bourses, dépenses, versements. ROLE_INSCRIPTION, ROLE_COMPTABLE
ROLE_COMPTABLE Comptabilité : journal, grand livre, plan comptable, rapports, rapprochement, clôtures.
ROLE_RECOUVREMENT Suivi des soldes impayés, relances, arriérés.
ROLE_RH Employés, contrats, paie.
ROLE_INSCRIPTION Gestion des élèves uniquement : préinscriptions, inscriptions, affectations.
ROLE_CORRESPONDANT_FICHIER Ses documents, plus la gestion des élèves. ROLE_INSCRIPTION
ROLE_ENSEIGNANT Espace enseignant : ses cours, ses élèves, ses évaluations, ses devoirs.
ROLE_EDUCATEUR Vie scolaire, saisie des absences.
ROLE_PARENT Espace parent : ses enfants, notes, absences, paiements, préinscriptions en ligne.
ROLE_ELEVE Espace élève, en lecture seule : notes, emploi du temps, devoirs.

Comment lire l'héritage

Attribuer ROLE_ADMIN à un compte lui donne aussi, en cascade, la caisse, la comptabilité, le recouvrement, les RH et la gestion des élèves. Inutile donc de cocher chaque rôle un à un : choisissez le rôle le plus élevé correspondant à la fonction réelle de la personne.

ROLE_SUPER_ADMIN
 └── ROLE_FONDATEUR
      └── ROLE_ADMIN
           ├── ROLE_DIRECTEUR ── ROLE_ENSEIGNANT, ROLE_EDUCATEUR
           ├── ROLE_CAISSE ───── ROLE_INSCRIPTION, ROLE_COMPTABLE
           ├── ROLE_RH
           ├── ROLE_RECOUVREMENT
           └── ROLE_CORRESPONDANT_FICHIER ── ROLE_INSCRIPTION

Règle de suppression

Suppression réservée
Les actions de suppression sont réservées aux rôles ROLE_ADMIN, ROLE_FONDATEUR et ROLE_SUPER_ADMIN. Pour les autres, le bouton n'apparaît simplement pas. Par ailleurs, un enregistrement référencé ailleurs (un niveau utilisé par des classes, par exemple) ne peut pas être supprimé : l'application affiche un message explicatif plutôt que de casser les données liées.

Cloisonnement des établissements

Un utilisateur est rattaché à un ou plusieurs établissements. Les listes ne montrent que les données de l'établissement sélectionné dans la barre supérieure. Le fondateur voit l'ensemble de ses établissements, le super-administrateur les voit tous.

En pratique

  • Créer un compte : Administration → Utilisateurs et Rôle → Nouveau.
  • Comptes parents et comptes élèves ont leurs propres écrans dédiés dans le menu Administration.
  • Tracer les actions : Administration → Mouchard journalise les opérations sensibles (qui, quoi, quand).