Documentation
Imprimer / PDF

🔐 Rôles et Permissions - SmartRef

📋 Vue d'ensemble des rôles

SmartRef propose 5 rôles avec des niveaux de permissions différents, du plus basique au plus avancé.


👤 1. Utilisateur (utilisateur)

Portée : Organisation locale
Niveau : Basique

✅ Permissions

  • Voir les référentiels affectés à son organisation
  • Créer et gérer ses propres études
  • Répondre aux questionnaires
  • Voir ses propres actions
  • Consulter le calendrier (ses événements)
  • Accéder à la documentation
  • Gérer son profil

❌ Restrictions

  • Ne voit PAS les études des autres utilisateurs
  • Ne peut PAS valider d'études
  • Ne peut PAS gérer les utilisateurs
  • Ne peut PAS affecter de référentiels

🎯 Cas d'usage

  • Employé qui remplit des questionnaires de conformité
  • Collaborateur qui suit ses actions assignées

🔍 2. Auditeur (auditeur)

Portée : Organisation locale
Niveau : Lecture seule étendue

✅ Permissions

  • Toutes les permissions d'un utilisateur
  • Voir TOUTES les études de son organisation (lecture seule)
  • Voir tous les référentiels de son organisation
  • Générer des rapports d'audit
  • Consulter les actions de tous les utilisateurs de l'organisation
  • Vue d'ensemble de la conformité de l'organisation

❌ Restrictions

  • Lecture seule : ne peut PAS modifier les études des autres
  • Ne peut PAS créer d'études pour d'autres utilisateurs
  • Ne peut PAS valider d'études
  • Ne peut PAS gérer les utilisateurs
  • Ne voit QUE son organisation (pas les autres)

🎯 Cas d'usage

  • Auditeur interne qui doit vérifier la conformité
  • Responsable qualité qui supervise sans modifier
  • Consultant externe avec accès en lecture

✅ 3. Validateur (validateur)

Portée : Organisation locale
Niveau : Validation

✅ Permissions

  • Toutes les permissions d'un utilisateur
  • Valider/invalider les études de son organisation
  • Voir les études en attente de validation
  • Ajouter des commentaires de validation
  • Demander des corrections

❌ Restrictions

  • Ne peut PAS gérer les utilisateurs
  • Ne peut PAS affecter de référentiels
  • Ne peut PAS modifier les paramètres de l'organisation

🎯 Cas d'usage

  • Responsable qui valide les études avant publication
  • Manager qui approuve les réponses

👨‍💼 4. Admin (admin)

Portée : Organisation locale
Niveau : Administration

✅ Permissions

  • Toutes les permissions d'un validateur
  • Gérer les utilisateurs de son organisation
  • Créer des plans d'action pour son organisation
  • Assigner des actions aux utilisateurs
  • Voir les statistiques de l'organisation
  • Configurer les paramètres de l'organisation
  • Gérer les services de l'organisation
  • Accéder au Studio PDF (création de modèles)

❌ Restrictions

  • Ne peut PAS créer/supprimer d'organisations
  • Ne peut PAS affecter de référentiels (géré par superadmin)
  • Ne peut PAS voir les autres organisations
  • Ne peut PAS modifier les paramètres système

🎯 Cas d'usage

  • Responsable de l'organisation
  • Gestionnaire qui administre son équipe
  • Créateur de plans d'action

🔧 5. Superadmin (superadmin)

Portée : Globale (toutes les organisations)
Niveau : Administration système

✅ Permissions

  • Toutes les permissions
  • Gérer toutes les organisations
  • Créer/supprimer des organisations
  • Affecter les référentiels aux organisations
  • Gérer les référentiels (création, import, activation)
  • Gérer les types d'actions
  • Gérer les prompts IA
  • Accéder aux logs (emails, application)
  • Configurer le système (SMTP, paramètres globaux)
  • Sidebar Builder (configuration de la navigation)
  • Approuver les demandes d'inscription
  • Voir et gérer toutes les données du système

🎯 Cas d'usage

  • Administrateur système
  • Support technique
  • Gestionnaire de la plateforme

🔐 Matrice de permissions

Fonctionnalité Utilisateur Auditeur Validateur Admin Superadmin
Mes études ✅ Créer/Modifier ✅ Créer/Modifier ✅ Créer/Modifier ✅ Créer/Modifier ✅ Tout
Études de l'org ✅ Lecture seule ✅ Valider ✅ Tout ✅ Tout
Référentiels ✅ Voir (affectés) ✅ Voir (org) ✅ Voir (org) ✅ Voir (org) ✅ Gérer tous
Validation
Utilisateurs ✅ Son org ✅ Tous
Plans d'action ✅ Lecture seule ✅ Son org ✅ Tous
Rapports ✅ Son org ✅ Son org ✅ Tous
Organisations
Affectations
Configuration ✅ Org ✅ Système
Logs

📊 Hiérarchie des rôles

Superadmin (Système)
    ↓
Admin (Organisation)
    ↓
Validateur (Organisation)
    ↓
Auditeur (Organisation - Lecture seule)
    ↓
Utilisateur (Organisation)

Principe : Chaque niveau hérite des permissions du niveau inférieur, avec des droits supplémentaires.


🔄 Workflow typique

  1. Superadmin crée une organisation et affecte des référentiels
  2. Admin crée des utilisateurs dans son organisation
  3. Utilisateurs créent des études et répondent aux questionnaires
  4. Validateur valide les études terminées
  5. Admin crée des plans d'action basés sur les résultats
  6. Auditeur génère des rapports de conformité
  7. Superadmin supervise l'ensemble du système

📝 Notes importantes

Auditeur vs Admin

  • Auditeur : Lecture seule, voit tout dans son organisation, génère des rapports
  • Admin : Gestion complète, peut modifier, créer des plans d'action

Portée organisationnelle

  • Utilisateur, Auditeur, Validateur, Admin : Limités à leur organisation (client_id)
  • Superadmin : Accès global à toutes les organisations

Sécurité

  • Chaque route vérifie le rôle ET l'organisation
  • Les auditeurs doivent avoir client_id défini
  • Les filtres par organisation sont obligatoires pour les rôles locaux
  • Tous les accès sont tracés dans les logs

🎯 Choisir le bon rôle

Pour un collaborateur qui saisit des données

Utilisateur

Pour un auditeur interne ou consultant

Auditeur

Pour un responsable qui valide les études

Validateur

Pour un gestionnaire d'équipe

Admin

Pour l'administrateur de la plateforme

Superadmin


🔗 Guides par rôle


Dernière mise à jour : 2025-11-06