Une fiche pratique par indicateur Qualiopi, gratuite Lire le guide
Qualneo
Sécurité · Contrôle d'accès

Rôles et permissions

Dans Qualneo, chaque action possible est une paire module.opération : lire un devis, générer une convention, supprimer une session. Chaque utilisateur porte un rôle qui accorde un sous-ensemble précis de ces paires. L'interface n'affiche que ce que le rôle autorise, donc pas de bouton qui renvoie une erreur 403. Ci-dessous, la grille exacte, telle qu'elle tourne dans le logiciel.

11 modules · 6 opérations · 8 rôles
Le modèle

Comment ça marche

01 · La grille

11 modules × 6 opérations

Le logiciel est découpé en 11 modules métier (Formation, Commercial, RH, Qualiopi…). Sur chacun, 6 opérations sont possibles : lecture, écriture, suppression, export, transition de statut, génération de document. Un droit est une case de cette grille.

02 · Deux gardes

Vérifié côté serveur, masqué côté écran

Le serveur vérifie chaque appel API avant de l'exécuter (require_permission) : aucune donnée ne sort si le rôle ne l'autorise pas. L'interface, elle, masque simplement les actions que votre rôle ne peut pas faire. La sécurité tient au serveur, pas au navigateur.

03 · À la connexion

Droits chargés depuis l'API

Quand un utilisateur se connecte, l'application récupère ses droits effectifs depuis l'API (/auth/me) et adapte l'affichage en conséquence. Changer le rôle d'un membre met à jour ce qu'il voit dès sa prochaine session.

04 · Source unique

Impossible de diverger

Cette matrice, les rôles du serveur et les types du client sont tous générés depuis un seul fichier, rbac.yaml. Un droit ne peut donc pas exister dans le code sans apparaître ici, ni l'inverse. La page que vous lisez est le modèle réel, pas une documentation à recopier.

Périmètres

Les 11 modules

Chaque module regroupe un pan métier du logiciel. Les droits d'un rôle se posent module par module.

training

Formation

Programmes, sessions, inscriptions, émargement, certificats, examens, créneaux.

commercial

Commercial

Devis, factures, contrats, dossiers OPCO.

crm

CRM

Comptes, contacts, opportunités, évaluations des besoins.

hr

RH

Formateurs, évaluations du personnel, entretiens professionnels, sous-traitants.

qualiopi

Qualiopi

Réclamations, amélioration continue, enquêtes de satisfaction, veille réglementaire.

jury

Jury

Jurys VAE, délibérations, procès-verbaux.

documents

Documents

Modèles de documents, fichiers, modèles d'email.

messaging

Messagerie

Messagerie interne et conversations.

admin

Administration

Paramètres avancés, utilisateurs, journal d'audit, tâches planifiées, sessions MCP.

reports

Rapports

Rapports et indicateurs (KPIs).

settings

Paramètres

Paramètres de l'organisme de formation.

Verbes

Les 6 opérations

Sur chaque module, un rôle peut se voir accorder tout ou partie de ces opérations. Dans la matrice, elles sont abrégées d'une lettre.

Lecture
Consulter et afficher les données.
Écriture
Créer et modifier des données.
Suppression
Supprimer des données.
Export
Exporter (CSV, PDF, ZIP).
Transition
Changer un statut dans un workflow (machine à états).
Génération
Générer des documents (PDF, conventions, PV, attestations).
Vue d'ensemble

La matrice

En ligne les rôles, en colonne les modules. Chaque case liste les opérations que le rôle peut mener sur ce module, ou un tiret s'il n'y a aucun droit.

Lecture
Écriture
Suppression
Export
Transition
Génération
Rôle Formation Commercial CRM RH Qualiopi Jury Documents Messagerie Administration Rapports Paramètres
Administrateur
attribuable
R W D E T G
R W D E T G
R W D E T G
R W D E T G
R W D E T G
R W D E T G
R W D E T G
R W D E T G
R W D E T G
R W D E T G
R W D E T G
Référent pédagogique
attribuable
R W D E T G
R
R
R W
R W
R W D E T G
R W
R W
R
Gestionnaire
attribuable
R
R W D E T G
R W D E T G
R W
R W
R E
Référent qualité
interne
R
R
R
R
R W D E T G
R
R W
R
R W D
Lecteur
attribuable
R
R
R
R
R
R
R
R
R
R
R
Formateur
attribuable
R W
R W
R W
R W
Assistant
attribuable
R
R
R
R
R
R
R
Référent handicap
interne
R W D E T G

Les rôles marqués interne ne sont pas attribuables manuellement : ils sont posés automatiquement par le logiciel (comptes de démonstration, référents dédiés).

Fiche par fiche

Les 8 rôles en détail

Pour chaque rôle, le périmètre exact : à quoi il sert, et ce qu'il peut faire sur chaque module.

Administrateur

ADMIN
attribuable 66 droits bypass complet

Accès complet à l'organisme. Contourne toutes les vérifications de permission (rôle bypass) et détient par ailleurs l'intégralité des droits.

Administration
Lecture Écriture Suppression Export Transition Génération
Commercial
Lecture Écriture Suppression Export Transition Génération
CRM
Lecture Écriture Suppression Export Transition Génération
Documents
Lecture Écriture Suppression Export Transition Génération
RH
Lecture Écriture Suppression Export Transition Génération
Jury
Lecture Écriture Suppression Export Transition Génération
Messagerie
Lecture Écriture Suppression Export Transition Génération
Qualiopi
Lecture Écriture Suppression Export Transition Génération
Rapports
Lecture Écriture Suppression Export Transition Génération
Paramètres
Lecture Écriture Suppression Export Transition Génération
Formation
Lecture Écriture Suppression Export Transition Génération

Référent pédagogique

REFERENT_PEDAGOGIQUE
attribuable 23 droits

Pilote la formation et les jurys de bout en bout ; consulte le commercial, le CRM et les rapports ; contribue à la RH et à la conformité Qualiopi.

Commercial
Lecture
CRM
Lecture
Documents
Lecture Écriture
RH
Lecture Écriture
Jury
Lecture Écriture Suppression Export Transition Génération
Messagerie
Lecture Écriture
Qualiopi
Lecture Écriture
Rapports
Lecture
Formation
Lecture Écriture Suppression Export Transition Génération

Gestionnaire

GESTIONNAIRE
attribuable 19 droits

Gère le commercial et le CRM de bout en bout ; produit les rapports et leurs exports ; contribue aux documents et à la messagerie.

Commercial
Lecture Écriture Suppression Export Transition Génération
CRM
Lecture Écriture Suppression Export Transition Génération
Documents
Lecture Écriture
Messagerie
Lecture Écriture
Rapports
Lecture Export
Formation
Lecture

Référent qualité

REFERENT_QUALITE
interne 17 droits

Responsable de la démarche qualité Qualiopi. Détient en plus les droits de configuration des règles OPCO (paramètres).

Commercial
Lecture
CRM
Lecture
Documents
Lecture
RH
Lecture
Messagerie
Lecture Écriture
Qualiopi
Lecture Écriture Suppression Export Transition Génération
Rapports
Lecture
Paramètres
Lecture Écriture Suppression
Formation
Lecture

Lecteur

VIEWER
attribuable 11 droits

Accès en lecture seule sur l'ensemble des modules (comptes de démonstration et observateurs). Aucune action de modification.

Administration
Lecture
Commercial
Lecture
CRM
Lecture
Documents
Lecture
RH
Lecture
Jury
Lecture
Messagerie
Lecture
Qualiopi
Lecture
Rapports
Lecture
Paramètres
Lecture
Formation
Lecture

Formateur

FORMATEUR
attribuable 8 droits

Anime la formation : consulte et met à jour ses programmes, sessions, documents et jurys, échange par messagerie. Aucun droit de suppression, transition, génération ni export.

Documents
Lecture Écriture
Jury
Lecture Écriture
Messagerie
Lecture Écriture
Formation
Lecture Écriture

Assistant

ASSISTANT
attribuable 7 droits

Profil de consultation transverse : lecture seule sur la formation, le commercial, le CRM, la RH, les documents, la messagerie et les rapports.

Commercial
Lecture
CRM
Lecture
Documents
Lecture
RH
Lecture
Messagerie
Lecture
Rapports
Lecture
Formation
Lecture

Référent handicap

REFERENT_HANDICAP
interne 6 droits

Gère intégralement le CRM (accueil et suivi des situations de handicap, indicateur Qualiopi 26).

CRM
Lecture Écriture Suppression Export Transition Génération
Provenance

Cette page est générée automatiquement depuis rbac.yaml, la source unique du modèle de permissions de Qualneo, la même qui produit le contrôle d'accès du logiciel. Elle reflète donc exactement les droits qui s'appliquent dans l'application, sans recopie ni décalage possible.

Un contrôle d'accès clair, dès le premier jour

Invitez votre équipe, attribuez un rôle à chaque membre. Sans carte bancaire.

Démarrer gratuitement