4.3.1 Gestion des autorisations en consultation

Chapitre parent Chapitre précédent Chapitre suivant

Il est possible de protéger la consultation et l'édition de certains comptes. Pour ce faire, une table des autorisations peut être mise à jour depuis la procédure de saisie du plan comptable, grâce au bouton Autorisations. La mise à jour des autorisations ne peut être faite que par un utilisateur disposant d’un droit d’accès de niveau Administrateur.

Cette protection est faite en saisissant les correspondances Classe de compte  Utilisateur autorisé. Les classes de compte peuvent être définies avec un nombre quelconque de positions, depuis les classes à 1 seul chiffre (Classe 6 par exemple), jusqu'à un compte précis (Compte 512000 par exemple). De même, les autorisations peuvent être accordées à un profil utilisateur ou à l’ensemble des utilisateurs en indiquant la valeur *PUBLIC.

Au départ, ce fichier des autorisations contient un certain nombre d'autorisations prédéfinies de façon à ce que tous les utilisateurs puissent consulter tous les comptes. Si vous voulez protéger certains comptes, il vous faut donc modifier ou compléter ce fichier des autorisations.

Pour protéger un compte ou une classe de compte, il suffit d’indiquer quels sont les utilisateurs autorisés à le faire. Dès lors qu'une autorisation « explicite » a été définie pour un ou plusieurs utilisateurs, tout autre utilisateur n’ayant pas été autorisé explicitement sera rejeté.

Pour effectuer la recherche dans la table des autorisations, le système parcoure la table en partant du niveau le plus fin (compte complet à 8 chiffres) jusqu’au niveau le plus global (classe de comptes à 1 seul chiffre). Dès lors qu’il trouve au moins une autorisation à un niveau donné, il recherche si l’utilisateur courant est autorisé ou pas à ce niveau. Toutes les autorisations définies à un niveau supérieur sont ignorées.

Exemple :

1        *PUBLIC      TOTAL CLASSE 1

2        *PUBLIC      TOTAL CLASSE 2

3        *PUBLIC      TOTAL CLASSE 3

4        *PUBLIC      TOTAL CLASSE 4

5        *PUBLIC      TOTAL CLASSE 5

512      SABINE           Comptes de banque

512      LAURENCE           Comptes de banque

6        *PUBLIC      TOTAL CLASSE 6

7        *PUBLIC      TOTAL CLASSE 7

Dans cet exemple, seuls les utilisateurs SABINE et LAURENCE sont autorisés à consulter les écritures mouvementant les comptes de la classe 512. En revanche, un compte de la classe 511 peut être consulté par quiconque, l’autorisation à la classe de compte 5 étant définie *PUBLIC.

La protection est effective dans les procédures suivantes :

En revanche, toutes les autres procédures (édition de grand-livre par exemple) ne sont pas protégées. Pour obtenir une sécurité absolue, il faut donc interdire l’usage de ces procédures aux utilisateurs non concernés, en mettant en œuvre la gestion des sécurités.


Dans les procédures listées ci-dessus qui mettent en œuvre cette sécurité, il y a 3 cas de figure :

Chapitre précédent Chapitre précédent Chapitre parent Chapitre parent Chapitre suivant Chapitre suivant