La gestion des différentes déclarations (DSN principalement, la DADS-U ayant disparu) est une des rares options de LDPaye qui est « multi-sociétés », c'est-à-dire que l’on peut déclencher ce traitement, depuis une société quelconque d’un environnement de paye, pour une ou plusieurs des autres sociétés de cet environnement. On peut ainsi créer facilement une seule déclaration DSN englobant plusieurs sociétés, si bien sûr on est autorisé à toutes les sociétés englobées.
Mais cet aspect « multi-sociétés » pose quelques problèmes de sécurité : en effet, dans LDPaye, le contrôle d’accès se fait par société, à l’ouverture de session. En l'absence de garde-fous, un utilisateur qui est autorisé à l’une des sociétés de l’environnement pourrait donc se connecter dans cette société, puis via ces options de gestion des déclarations, accéder à l’ensemble des déclarations élaborées dans cet environnement.
Pour éviter cela, un contrôle d’accès plus fin a été intégré au sein même des fenêtres de gestion des déclarations. Ainsi, lorsque l'une de ces fenêtres s’ouvre, on voit en partie gauche l’ensemble des déclarations déjà élaborées dans l’environnement de paye courant. Mais lorsqu’on clique sur une déclaration pour y accéder, le système commence par analyser le contenu de la déclaration en question et déterminer quelles sont les sociétés concernées. Si l’utilisateur courant ne dispose pas d’un droit d’accès de niveau Complet ou Administrateur pour l’une au moins des sociétés figurant dans la déclaration, l’accès à celle-ci est refusé. La déclaration n’est donc pas accessible : on ne peut ni visualiser son contenu, ni à fortiori la modifier, ni l’imprimer.
De même, en création d'une déclaration, le système propose, en partie basse de l’écran de constitution d’une déclaration, la liste de tous les établissements de toutes les sociétés définies dans l’environnement, ce qui permet de constituer facilement une seule déclaration pour plusieurs sociétés. Cette liste des établissements pouvant être inclus dans la déclaration est limitée par le niveau d’accès de l’utilisateur courant : seuls les établissements des sociétés pour lesquelles l’utilisateur a un niveau d’accès Complet ou Administrateur sont proposés. De plus, à l’ouverture de cette fenêtre, si on ne dispose de ces droits pour aucune société, un message d’erreur est émis, et la fenêtre est fermée immédiatement.
![]() |
![]() |
Chapitre suivant ![]() |