Aller au contenu

Droits d'accès

L'écran Droits d'accès pilote le rôle Caisse-Connect de chaque compte utilisateur : c'est lui qui détermine les pages du plugin auxquelles un compte accède.

Où se trouve cet écran ?

L'écran vit dans Caisse-Connect > Paramètres > Droits d'accès (et non dans la page Configuration). Il est accessible dès le rôle Responsable — un responsable peut donc gérer les comptes de niveau inférieur au sien sans être configurateur.


Les rôles gradués

Cinq rôles se succèdent, chacun englobant les accès du précédent :

Rôle (niveau) Périmètre
Vendeur (1) Commandes et consultation des clients : tableau de bord réduit au tableau des commandes, gestion d'une commande, colisage, étiquettes, expédition, et consultation des fiches clients (sans modification). Pas d'accès aux produits, préférences ni paramètres. Remboursements interdits
Boutiquier (2) Vendeur + Produits (catalogue, éditeur mobile) + Préférences
Responsable (3) Boutiquier + Paramètres (dont cet écran Droits d'accès) + Expédition (classes, emballages, configuration) + Apparence (personnalisateur)
Configurateur (4) Responsable + page Configuration (connexion caisse, taxonomie du site, réglages techniques). Jamais administrateur WordPress
Administrateur (staff) Tout, dont la page Administration serveur. Non modifiable depuis cet écran

Matrice écran par écran :

Page Vendeur Boutiquier Responsable Configurateur Administrateur
Accueil (tableau de bord) ✓ commandes seules ✓ ✓ ✓ ✓
Produits — ✓ ✓ ✓ ✓
Commandes (+ colisage/étiquettes) ✓ ✓ ✓ ✓ ✓
Clients ✓ consultation ✓ ✓ ✓ ✓
Préférences — ✓ ✓ ✓ ✓
Expédition — — ✓ ✓ ✓
Paramètres — — ✓ ✓ ✓
Configuration — — — ✓ ✓
Administration (serveur) — — — — ✓

Clients : consultation et modification

Tous les rôles consultent les fiches clients et peuvent attribuer un code. Les gestes qui modifient une fiche (changer la fiche liée, exporter, changer l'e-mail de connexion, anonymiser, supprimer) sont réservés aux rôles Boutiquier et au-dessus : le Vendeur voit tout mais ne modifie rien.


Carte « Rôles des comptes »

Le tableau liste les comptes avec les colonnes Identifiant / Email / Rôle. Selon le compte, la colonne Rôle affiche :

  • Un sélecteur de rôle : pour les comptes de niveau strictement inférieur au vôtre. La liste proposée est limitée aux rôles inférieurs ou égaux à votre propre niveau (jamais « Administrateur »)
  • Une mention en lecture seule : pour les comptes que vous ne pouvez pas modifier (voir règles ci-dessous)

Cliquez sur Valider pour enregistrer les changements de rôle.

Règles d'anti-élévation

Ces règles sont appliquées côté serveur et reflétées dans l'interface (les contrôles non autorisés ne sont simplement pas éditables) :

  • Comptes administrateur (support technique) : jamais modifiables ici, y compris les comptes portant plusieurs rôles. Pour un utilisateur non-staff, ils sont masqués du tableau
  • Votre propre compte : non modifiable (marqué « — vous »). Demandez à un autre configurateur ou au support
  • Pairs (même niveau que vous) : affichés en lecture seule — on ne modifie jamais un compte de niveau égal ou supérieur au sien
  • Attribution : vous ne pouvez attribuer qu'un rôle inférieur ou égal à votre propre niveau. Promouvoir un compte inférieur jusqu'à votre niveau est autorisé (sans escalade possible)
  • Asymétrie création/modification : vous pouvez créer un compte de votre niveau (un pair), mais vous ne pouvez pas modifier un pair existant

Carte « Comptes à convertir »

Cette carte n'apparaît que s'il subsiste des comptes portant l'ancien rôle WordPress « Gestionnaire de boutique » (shop_manager). Ces comptes n'ont accès à aucune fonction Caisse-Connect tant qu'ils ne sont pas convertis vers un rôle gradué.

Le tableau propose, par ligne : Identifiant / Email / Convertir vers (sélecteur de rôle, défaut Boutiquier) et un bouton Convertir (conversion en un clic).


Carte « Ajouter un compte »

Cette carte dépliable crée un compte de travail Caisse-Connect :

Champ Description
Identifiant Nom d'utilisateur WordPress (requis)
Email Adresse email du compte (requis)
Nom affiché Nom montré dans les interfaces (optionnel)
Rôle Rôle attribué, dans la limite de votre propre niveau (défaut Boutiquier)

Cliquez sur Créer le compte. L'utilisateur reçoit un email « définir votre mot de passe » (aucun mot de passe ne transite ni n'est communiqué).

Un compte existant n'est jamais promu

Toute collision d'identifiant ou d'email avec un compte existant provoque un refus explicite : un client du site reste un client. Si la personne possède déjà un compte client, créez un compte de travail distinct (autre identifiant et autre email).

Comptes administrateur

Les comptes administrateur (staff) se créent via l'écran WordPress natif Utilisateurs > Ajouter, jamais depuis cet écran.