Aller au contenu

👥 Utilisateurs & rôles


Où se gèrent les utilisateurs

Les collaborateurs, les rôles et les permissions se gèrent au niveau du compte, depuis la console Epsylon — et non depuis l'ERP.

Dans l'ERP, Paramètres → Équipe → Rôles affiche un rappel : « Les rôles et permissions sont désormais gérés au niveau du compte, depuis la console Epsylon », avec un bouton Ouvrir la console.


Limites par formule

Formule Utilisateurs Magasins (par société) Sociétés
Atelier 2 1 1
Shop 10 3 1
Enseigne 50 10 4
Enterprise illimité illimité illimité

La limite d'utilisateurs est vérifiée à la création : au-delà, Epsylon refuse avec le message « Limite de n utilisateurs atteinte sur le plan X ».


Les rôles

Epsylon fournit 6 rôles système, hiérarchisés. Un rôle porte un jeu de permissions par ressource et par action.

Rôle Libellé affiché Portée par défaut
SUPER_ADMIN Admin système Tout, sur toutes les sociétés et tous les magasins du compte — les permissions ne lui sont pas opposées
ADMIN Dirigeant Tout sur son périmètre : documents, atelier, stock, caisse, planning, marketing, fournisseurs, flotte, comptabilité, magasins, utilisateurs
MANAGER Manager Réparations, documents, clients, véhicules, produits, planning, inventaires, caisse, fournisseurs, marketing et flotte ; statistiques et comptabilité en lecture ; pas d'accès aux magasins
TECHNICIEN Technicien Réparations, véhicules et clients en écriture ; produits, inventaires et flotte en lecture
VENDEUR Vendeur Documents, clients, produits, caisse et flotte en écriture ; inventaires en lecture
MARKETING Marketing Module Marketing en écriture, planning en lecture

Vous pouvez aussi créer vos propres rôles depuis la console, avec leur niveau hiérarchique et leurs permissions.

Un utilisateur peut porter plusieurs rôles : ses droits sont alors la somme des permissions de chacun.

Permissions

Chaque rôle croise une ressource et une action.

Le modèle compte seize ressources : atelier et prises en charge, documents, clients, véhicules confiés, articles, planning, inventaires, statistiques, utilisateurs, magasins, comptabilité, fournisseurs, caisse, marketing, vente en ligne et location de flotte. Les libellés affichés peuvent différer de cette liste, qui nomme les domaines couverts.

Action Signification
Voir Consulter la ressource
Éditer Créer et modifier
Supprimer Supprimer des enregistrements
Gérer Actions avancées et administration de la ressource

Une permission manquante masque l'entrée correspondante dans le menu et fait refuser l'action côté serveur.

On ne peut pas attribuer un rôle d'un niveau supérieur ou égal au sien. La règle ne souffre aucune exception : elle s'applique aussi à un Admin système.


Inviter un collaborateur

Depuis la console Epsylon, renseignez : email, identifiant, prénom, nom, rôle et magasin de rattachement.

  1. L'utilisateur est créé inactif — il ne peut pas encore se connecter
  2. Il reçoit un email d'invitation contenant un lien valable 7 jours
  3. En suivant le lien, il choisit son mot de passe et son compte devient actif

L'email et l'identifiant doivent être uniques. Le magasin choisi doit appartenir à votre compte.


Désactiver ou supprimer un utilisateur

Epsylon protège l'historique : si l'utilisateur est rattaché à des documents, des PEC, des sessions de caisse ou des traces d'activité, la suppression est automatiquement convertie en désactivation. Son historique reste lisible, mais il ne peut plus se connecter — le message affiché est alors « Ce compte est désactivé. Contactez votre administrateur. »

Deux garde-fous : vous ne pouvez ni vous supprimer vous-même, ni supprimer le dernier Admin système actif du compte.


Sécurité du compte

Chaque utilisateur gère depuis Mon profil son mot de passe, sa double authentification et ses sessions actives (qu'il peut révoquer).

La double authentification est exigée par défaut pour les rôles Dirigeant et Admin système : à la connexion, ils sont conduits vers Mon profil pour l'activer.


Multi-magasins

Seuls les rôles Dirigeant et Admin système disposent du sélecteur de magasin et peuvent basculer d'un magasin à l'autre sans se déconnecter. Les autres rôles restent sur le magasin auquel ils sont rattachés.

Un salarié suivi dans le module RH peut être rattaché à un compte utilisateur Epsylon, mais le compte lui-même se crée depuis la console.