👥 Utilisateurs & rôles
Où se gèrent les utilisateurs
Les collaborateurs, les rôles et les permissions se gèrent au niveau du compte, depuis la console Epsylon — et non depuis l'ERP.
Dans l'ERP, Paramètres → Équipe → Rôles affiche un rappel : « Les rôles et permissions sont désormais gérés au niveau du compte, depuis la console Epsylon », avec un bouton Ouvrir la console.
Limites par formule
| Formule | Utilisateurs | Magasins (par société) | Sociétés |
|---|---|---|---|
| Atelier | 2 | 1 | 1 |
| Shop | 10 | 3 | 1 |
| Enseigne | 50 | 10 | 4 |
| Enterprise | illimité | illimité | illimité |
La limite d'utilisateurs est vérifiée à la création : au-delà, Epsylon refuse avec le message « Limite de n utilisateurs atteinte sur le plan X ».
Les rôles
Epsylon fournit 6 rôles système, hiérarchisés. Un rôle porte un jeu de permissions par ressource et par action.
| Rôle | Libellé affiché | Portée par défaut |
|---|---|---|
| SUPER_ADMIN | Admin système | Tout, sur toutes les sociétés et tous les magasins du compte — les permissions ne lui sont pas opposées |
| ADMIN | Dirigeant | Tout sur son périmètre : documents, atelier, stock, caisse, planning, marketing, fournisseurs, flotte, comptabilité, magasins, utilisateurs |
| MANAGER | Manager | Réparations, documents, clients, véhicules, produits, planning, inventaires, caisse, fournisseurs, marketing et flotte ; statistiques et comptabilité en lecture ; pas d'accès aux magasins |
| TECHNICIEN | Technicien | Réparations, véhicules et clients en écriture ; produits, inventaires et flotte en lecture |
| VENDEUR | Vendeur | Documents, clients, produits, caisse et flotte en écriture ; inventaires en lecture |
| MARKETING | Marketing | Module Marketing en écriture, planning en lecture |
Vous pouvez aussi créer vos propres rôles depuis la console, avec leur niveau hiérarchique et leurs permissions.
Un utilisateur peut porter plusieurs rôles : ses droits sont alors la somme des permissions de chacun.
Permissions
Chaque rôle croise une ressource et une action.
Le modèle compte seize ressources : atelier et prises en charge, documents, clients, véhicules confiés, articles, planning, inventaires, statistiques, utilisateurs, magasins, comptabilité, fournisseurs, caisse, marketing, vente en ligne et location de flotte. Les libellés affichés peuvent différer de cette liste, qui nomme les domaines couverts.
| Action | Signification |
|---|---|
| Voir | Consulter la ressource |
| Éditer | Créer et modifier |
| Supprimer | Supprimer des enregistrements |
| Gérer | Actions avancées et administration de la ressource |
Une permission manquante masque l'entrée correspondante dans le menu et fait refuser l'action côté serveur.
On ne peut pas attribuer un rôle d'un niveau supérieur ou égal au sien. La règle ne souffre aucune exception : elle s'applique aussi à un Admin système.
Inviter un collaborateur
Depuis la console Epsylon, renseignez : email, identifiant, prénom, nom, rôle et magasin de rattachement.
- L'utilisateur est créé inactif — il ne peut pas encore se connecter
- Il reçoit un email d'invitation contenant un lien valable 7 jours
- En suivant le lien, il choisit son mot de passe et son compte devient actif
L'email et l'identifiant doivent être uniques. Le magasin choisi doit appartenir à votre compte.
Désactiver ou supprimer un utilisateur
Epsylon protège l'historique : si l'utilisateur est rattaché à des documents, des PEC, des sessions de caisse ou des traces d'activité, la suppression est automatiquement convertie en désactivation. Son historique reste lisible, mais il ne peut plus se connecter — le message affiché est alors « Ce compte est désactivé. Contactez votre administrateur. »
Deux garde-fous : vous ne pouvez ni vous supprimer vous-même, ni supprimer le dernier Admin système actif du compte.
Sécurité du compte
Chaque utilisateur gère depuis Mon profil son mot de passe, sa double authentification et ses sessions actives (qu'il peut révoquer).
La double authentification est exigée par défaut pour les rôles Dirigeant et Admin système : à la connexion, ils sont conduits vers Mon profil pour l'activer.
Multi-magasins
Seuls les rôles Dirigeant et Admin système disposent du sélecteur de magasin et peuvent basculer d'un magasin à l'autre sans se déconnecter. Les autres rôles restent sur le magasin auquel ils sont rattachés.
Un salarié suivi dans le module RH peut être rattaché à un compte utilisateur Epsylon, mais le compte lui-même se crée depuis la console.