Rôles et permissions
Dans Qualneo, chaque action possible est une paire module.opération : lire un devis, générer une convention, supprimer une session. Chaque utilisateur porte un rôle qui accorde un sous-ensemble précis de ces paires. L'interface n'affiche que ce que le rôle autorise, donc pas de bouton qui renvoie une erreur 403. Ci-dessous, la grille exacte, telle qu'elle tourne dans le logiciel.
Comment ça marche
11 modules × 6 opérations
Le logiciel est découpé en 11 modules métier (Formation, Commercial, RH, Qualiopi…). Sur chacun, 6 opérations sont possibles : lecture, écriture, suppression, export, transition de statut, génération de document. Un droit est une case de cette grille.
Vérifié côté serveur, masqué côté écran
Le serveur vérifie chaque appel API avant de l'exécuter (require_permission) : aucune donnée ne sort si le rôle ne l'autorise pas. L'interface, elle, masque simplement les actions que votre rôle ne peut pas faire. La sécurité tient au serveur, pas au navigateur.
Droits chargés depuis l'API
Quand un utilisateur se connecte, l'application récupère ses droits effectifs depuis l'API (/auth/me) et adapte l'affichage en conséquence. Changer le rôle d'un membre met à jour ce qu'il voit dès sa prochaine session.
Impossible de diverger
Cette matrice, les rôles du serveur et les types du client sont tous générés depuis un seul fichier, rbac.yaml. Un droit ne peut donc pas exister dans le code sans apparaître ici, ni l'inverse. La page que vous lisez est le modèle réel, pas une documentation à recopier.
Les 11 modules
Chaque module regroupe un pan métier du logiciel. Les droits d'un rôle se posent module par module.
Formation
Programmes, sessions, inscriptions, émargement, certificats, examens, créneaux.
Commercial
Devis, factures, contrats, dossiers OPCO.
CRM
Comptes, contacts, opportunités, évaluations des besoins.
RH
Formateurs, évaluations du personnel, entretiens professionnels, sous-traitants.
Qualiopi
Réclamations, amélioration continue, enquêtes de satisfaction, veille réglementaire.
Jury
Jurys VAE, délibérations, procès-verbaux.
Documents
Modèles de documents, fichiers, modèles d'email.
Messagerie
Messagerie interne et conversations.
Administration
Paramètres avancés, utilisateurs, journal d'audit, tâches planifiées, sessions MCP.
Rapports
Rapports et indicateurs (KPIs).
Paramètres
Paramètres de l'organisme de formation.
Les 6 opérations
Sur chaque module, un rôle peut se voir accorder tout ou partie de ces opérations. Dans la matrice, elles sont abrégées d'une lettre.
La matrice
En ligne les rôles, en colonne les modules. Chaque case liste les opérations que le rôle peut mener sur ce module, ou un tiret s'il n'y a aucun droit.
| Rôle | Formation | Commercial | CRM | RH | Qualiopi | Jury | Documents | Messagerie | Administration | Rapports | Paramètres |
|---|---|---|---|---|---|---|---|---|---|---|---|
|
Administrateur
attribuable
|
R
W
D
E
T
G
|
R
W
D
E
T
G
|
R
W
D
E
T
G
|
R
W
D
E
T
G
|
R
W
D
E
T
G
|
R
W
D
E
T
G
|
R
W
D
E
T
G
|
R
W
D
E
T
G
|
R
W
D
E
T
G
|
R
W
D
E
T
G
|
R
W
D
E
T
G
|
|
Référent pédagogique
attribuable
|
R
W
D
E
T
G
|
R
|
R
|
R
W
|
R
W
|
R
W
D
E
T
G
|
R
W
|
R
W
|
— |
R
|
— |
|
Gestionnaire
attribuable
|
R
|
R
W
D
E
T
G
|
R
W
D
E
T
G
|
— | — | — |
R
W
|
R
W
|
— |
R
E
|
— |
|
Référent qualité
interne
|
R
|
R
|
R
|
R
|
R
W
D
E
T
G
|
— |
R
|
R
W
|
— |
R
|
R
W
D
|
|
Lecteur
attribuable
|
R
|
R
|
R
|
R
|
R
|
R
|
R
|
R
|
R
|
R
|
R
|
|
Formateur
attribuable
|
R
W
|
— | — | — | — |
R
W
|
R
W
|
R
W
|
— | — | — |
|
Assistant
attribuable
|
R
|
R
|
R
|
R
|
— | — |
R
|
R
|
— |
R
|
— |
|
Référent handicap
interne
|
— | — |
R
W
D
E
T
G
|
— | — | — | — | — | — | — | — |
Les rôles marqués interne ne sont pas attribuables manuellement : ils sont posés automatiquement par le logiciel (comptes de démonstration, référents dédiés).
Les 8 rôles en détail
Pour chaque rôle, le périmètre exact : à quoi il sert, et ce qu'il peut faire sur chaque module.
Administrateur
ADMINAccès complet à l'organisme. Contourne toutes les vérifications de permission (rôle bypass) et détient par ailleurs l'intégralité des droits.
- Administration
- Lecture Écriture Suppression Export Transition Génération
- Commercial
- Lecture Écriture Suppression Export Transition Génération
- CRM
- Lecture Écriture Suppression Export Transition Génération
- Documents
- Lecture Écriture Suppression Export Transition Génération
- RH
- Lecture Écriture Suppression Export Transition Génération
- Jury
- Lecture Écriture Suppression Export Transition Génération
- Messagerie
- Lecture Écriture Suppression Export Transition Génération
- Qualiopi
- Lecture Écriture Suppression Export Transition Génération
- Rapports
- Lecture Écriture Suppression Export Transition Génération
- Paramètres
- Lecture Écriture Suppression Export Transition Génération
- Formation
- Lecture Écriture Suppression Export Transition Génération
Référent pédagogique
REFERENT_PEDAGOGIQUEPilote la formation et les jurys de bout en bout ; consulte le commercial, le CRM et les rapports ; contribue à la RH et à la conformité Qualiopi.
- Commercial
- Lecture
- CRM
- Lecture
- Documents
- Lecture Écriture
- RH
- Lecture Écriture
- Jury
- Lecture Écriture Suppression Export Transition Génération
- Messagerie
- Lecture Écriture
- Qualiopi
- Lecture Écriture
- Rapports
- Lecture
- Formation
- Lecture Écriture Suppression Export Transition Génération
Gestionnaire
GESTIONNAIREGère le commercial et le CRM de bout en bout ; produit les rapports et leurs exports ; contribue aux documents et à la messagerie.
- Commercial
- Lecture Écriture Suppression Export Transition Génération
- CRM
- Lecture Écriture Suppression Export Transition Génération
- Documents
- Lecture Écriture
- Messagerie
- Lecture Écriture
- Rapports
- Lecture Export
- Formation
- Lecture
Référent qualité
REFERENT_QUALITEResponsable de la démarche qualité Qualiopi. Détient en plus les droits de configuration des règles OPCO (paramètres).
- Commercial
- Lecture
- CRM
- Lecture
- Documents
- Lecture
- RH
- Lecture
- Messagerie
- Lecture Écriture
- Qualiopi
- Lecture Écriture Suppression Export Transition Génération
- Rapports
- Lecture
- Paramètres
- Lecture Écriture Suppression
- Formation
- Lecture
Lecteur
VIEWERAccès en lecture seule sur l'ensemble des modules (comptes de démonstration et observateurs). Aucune action de modification.
- Administration
- Lecture
- Commercial
- Lecture
- CRM
- Lecture
- Documents
- Lecture
- RH
- Lecture
- Jury
- Lecture
- Messagerie
- Lecture
- Qualiopi
- Lecture
- Rapports
- Lecture
- Paramètres
- Lecture
- Formation
- Lecture
Formateur
FORMATEURAnime la formation : consulte et met à jour ses programmes, sessions, documents et jurys, échange par messagerie. Aucun droit de suppression, transition, génération ni export.
- Documents
- Lecture Écriture
- Jury
- Lecture Écriture
- Messagerie
- Lecture Écriture
- Formation
- Lecture Écriture
Assistant
ASSISTANTProfil de consultation transverse : lecture seule sur la formation, le commercial, le CRM, la RH, les documents, la messagerie et les rapports.
- Commercial
- Lecture
- CRM
- Lecture
- Documents
- Lecture
- RH
- Lecture
- Messagerie
- Lecture
- Rapports
- Lecture
- Formation
- Lecture
Référent handicap
REFERENT_HANDICAPGère intégralement le CRM (accueil et suivi des situations de handicap, indicateur Qualiopi 26).
- CRM
- Lecture Écriture Suppression Export Transition Génération
Cette page est générée automatiquement depuis rbac.yaml, la source unique du modèle de permissions de Qualneo, la même qui produit le contrôle d'accès du logiciel. Elle reflète donc exactement les droits qui s'appliquent dans l'application, sans recopie ni décalage possible.
Un contrôle d'accès clair, dès le premier jour
Invitez votre équipe, attribuez un rôle à chaque membre. Sans carte bancaire.
Démarrer gratuitement