Documentation
🏠 Accueil
🔐 Rôles et Permissions
🔄 Workflow Complet
--- 🔧 Superadmin ---
⚙️ Configuration
🔧 Maintenance
📊 Gestion des Logs
🔄 Auto-Affectation
👁️ Prévisualisation Publique
📚 Documentation
--- 👨💼 Admin ---
🏢 Organisations
👥 Utilisateurs
📚 Référentiels
🔧 Gestion des référentiels
📋 Actions & Calendrier
--- ✅ Validateur ---
✅ Valider une étude
❌ Invalider une étude
📊 Suivre les demandes
💡 Bonnes pratiques
--- 🔍 Auditeur ---
📊 Consulter les études
📈 Générer des rapports
📋 Analyser les plans d'action
💡 Bonnes pratiques
--- 👤 Utilisateur ---
📝 Créer une étude
✏️ Saisie des réponses
📋 Plan d'action
🔄 Régénérer un plan d'action
🕐 Historique
📥 Exports
Documentation
Imprimer / PDF🔐 Rôles et Permissions - SmartRef
📋 Vue d'ensemble des rôles
SmartRef propose 5 rôles avec des niveaux de permissions différents, du plus basique au plus avancé.
👤 1. Utilisateur (utilisateur)
Portée : Organisation locale
Niveau : Basique
✅ Permissions
- Voir les référentiels affectés à son organisation
- Créer et gérer ses propres études
- Répondre aux questionnaires
- Voir ses propres actions
- Consulter le calendrier (ses événements)
- Accéder à la documentation
- Gérer son profil
❌ Restrictions
- Ne voit PAS les études des autres utilisateurs
- Ne peut PAS valider d'études
- Ne peut PAS gérer les utilisateurs
- Ne peut PAS affecter de référentiels
🎯 Cas d'usage
- Employé qui remplit des questionnaires de conformité
- Collaborateur qui suit ses actions assignées
🔍 2. Auditeur (auditeur)
Portée : Organisation locale
Niveau : Lecture seule étendue
✅ Permissions
- Toutes les permissions d'un utilisateur
- Voir TOUTES les études de son organisation (lecture seule)
- Voir tous les référentiels de son organisation
- Générer des rapports d'audit
- Consulter les actions de tous les utilisateurs de l'organisation
- Vue d'ensemble de la conformité de l'organisation
❌ Restrictions
- Lecture seule : ne peut PAS modifier les études des autres
- Ne peut PAS créer d'études pour d'autres utilisateurs
- Ne peut PAS valider d'études
- Ne peut PAS gérer les utilisateurs
- Ne voit QUE son organisation (pas les autres)
🎯 Cas d'usage
- Auditeur interne qui doit vérifier la conformité
- Responsable qualité qui supervise sans modifier
- Consultant externe avec accès en lecture
✅ 3. Validateur (validateur)
Portée : Organisation locale
Niveau : Validation
✅ Permissions
- Toutes les permissions d'un utilisateur
- Valider/invalider les études de son organisation
- Voir les études en attente de validation
- Ajouter des commentaires de validation
- Demander des corrections
❌ Restrictions
- Ne peut PAS gérer les utilisateurs
- Ne peut PAS affecter de référentiels
- Ne peut PAS modifier les paramètres de l'organisation
🎯 Cas d'usage
- Responsable qui valide les études avant publication
- Manager qui approuve les réponses
👨💼 4. Admin (admin)
Portée : Organisation locale
Niveau : Administration
✅ Permissions
- Toutes les permissions d'un validateur
- Gérer les utilisateurs de son organisation
- Créer des plans d'action pour son organisation
- Assigner des actions aux utilisateurs
- Voir les statistiques de l'organisation
- Configurer les paramètres de l'organisation
- Gérer les services de l'organisation
- Accéder au Studio PDF (création de modèles)
❌ Restrictions
- Ne peut PAS créer/supprimer d'organisations
- Ne peut PAS affecter de référentiels (géré par superadmin)
- Ne peut PAS voir les autres organisations
- Ne peut PAS modifier les paramètres système
🎯 Cas d'usage
- Responsable de l'organisation
- Gestionnaire qui administre son équipe
- Créateur de plans d'action
🔧 5. Superadmin (superadmin)
Portée : Globale (toutes les organisations)
Niveau : Administration système
✅ Permissions
- Toutes les permissions
- Gérer toutes les organisations
- Créer/supprimer des organisations
- Affecter les référentiels aux organisations
- Gérer les référentiels (création, import, activation)
- Gérer les types d'actions
- Gérer les prompts IA
- Accéder aux logs (emails, application)
- Configurer le système (SMTP, paramètres globaux)
- Sidebar Builder (configuration de la navigation)
- Approuver les demandes d'inscription
- Voir et gérer toutes les données du système
🎯 Cas d'usage
- Administrateur système
- Support technique
- Gestionnaire de la plateforme
🔐 Matrice de permissions
| Fonctionnalité | Utilisateur | Auditeur | Validateur | Admin | Superadmin |
|---|---|---|---|---|---|
| Mes études | ✅ Créer/Modifier | ✅ Créer/Modifier | ✅ Créer/Modifier | ✅ Créer/Modifier | ✅ Tout |
| Études de l'org | ❌ | ✅ Lecture seule | ✅ Valider | ✅ Tout | ✅ Tout |
| Référentiels | ✅ Voir (affectés) | ✅ Voir (org) | ✅ Voir (org) | ✅ Voir (org) | ✅ Gérer tous |
| Validation | ❌ | ❌ | ✅ | ✅ | ✅ |
| Utilisateurs | ❌ | ❌ | ❌ | ✅ Son org | ✅ Tous |
| Plans d'action | ❌ | ✅ Lecture seule | ❌ | ✅ Son org | ✅ Tous |
| Rapports | ❌ | ✅ Son org | ❌ | ✅ Son org | ✅ Tous |
| Organisations | ❌ | ❌ | ❌ | ❌ | ✅ |
| Affectations | ❌ | ❌ | ❌ | ❌ | ✅ |
| Configuration | ❌ | ❌ | ❌ | ✅ Org | ✅ Système |
| Logs | ❌ | ❌ | ❌ | ❌ | ✅ |
📊 Hiérarchie des rôles
Superadmin (Système)
↓
Admin (Organisation)
↓
Validateur (Organisation)
↓
Auditeur (Organisation - Lecture seule)
↓
Utilisateur (Organisation)
Principe : Chaque niveau hérite des permissions du niveau inférieur, avec des droits supplémentaires.
🔄 Workflow typique
- Superadmin crée une organisation et affecte des référentiels
- Admin crée des utilisateurs dans son organisation
- Utilisateurs créent des études et répondent aux questionnaires
- Validateur valide les études terminées
- Admin crée des plans d'action basés sur les résultats
- Auditeur génère des rapports de conformité
- Superadmin supervise l'ensemble du système
📝 Notes importantes
Auditeur vs Admin
- Auditeur : Lecture seule, voit tout dans son organisation, génère des rapports
- Admin : Gestion complète, peut modifier, créer des plans d'action
Portée organisationnelle
- Utilisateur, Auditeur, Validateur, Admin : Limités à leur organisation (
client_id) - Superadmin : Accès global à toutes les organisations
Sécurité
- Chaque route vérifie le rôle ET l'organisation
- Les auditeurs doivent avoir
client_iddéfini - Les filtres par organisation sont obligatoires pour les rôles locaux
- Tous les accès sont tracés dans les logs
🎯 Choisir le bon rôle
Pour un collaborateur qui saisit des données
→ Utilisateur
Pour un auditeur interne ou consultant
→ Auditeur
Pour un responsable qui valide les études
→ Validateur
Pour un gestionnaire d'équipe
→ Admin
Pour l'administrateur de la plateforme
→ Superadmin
🔗 Guides par rôle
Dernière mise à jour : 2025-11-06