---
title: "Super Limits — Verrouillage d'un enregistrement à un cercle restreint"
module: identity
type: functional
status: active
updated: 2026-05-22
---

# Super Limits — Verrouillage d'un enregistrement à un cercle restreint

## À quoi ça sert

Les **Super Limits** permettent à l'utilisateur métier de restreindre l'accès à **un enregistrement précis** (un contrat, une actualité, etc.) sans avoir à passer par un administrateur. C'est une protection de **niveau ligne** qui s'ajoute aux droits standards du module.

L'objectif est simple : permettre à la personne qui crée le contenu de décider qui peut le voir, en s'appuyant sur les **groupes** et les **entités** déjà définis dans l'organisation.

## Les trois états d'un enregistrement

| État | Affichage | Accès |
|------|-----------|-------|
| **Libre** | Cadenas ouvert (vert) | Tous ceux qui ont les droits standards sur le module. |
| **Restriction souple** | Cadenas orange | Doit appartenir à l'un des groupes **OU** à l'une des entités sélectionnées. |
| **Super Limite** | Cadenas rouge | Doit appartenir à l'un des groupes **ET** à l'une des entités sélectionnées. |

## Qui l'utilise

- L'auteur ou le propriétaire d'un enregistrement.
- Les utilisateurs de l'entité d'origine ayant le droit de modifier l'enregistrement.

## Comment l'activer

Le bouton **« Gérer les droits »** est disponible :

- Dans la **sidebar de la fiche** détail de l'enregistrement.
- Dans le **menu d'actions** (dropdown) de la ligne dans le tableau de liste.
- Dans la vue **cartes** s'il y en a une.

Le bouton est coloré pour refléter immédiatement l'état (vert / orange / rouge).

## Workflow utilisateur

1. Cliquer sur **« Gérer les droits »**.
2. Une modale s'ouvre avec :
   - Un rappel pédagogique des trois modes.
   - Le statut actuel (icône + libellé).
   - Un sélecteur multi-choix de **groupes**.
   - Un sélecteur multi-choix d'**entités**.
   - Un toggle **Super Limite** (activable seulement si on veut le mode strict).
3. Sélectionner les groupes et entités concernés.
4. Activer ou non la Super Limite.
5. **Enregistrer** — un message de confirmation s'affiche.

À tout moment, un bouton **« Supprimer les restrictions »** permet de remettre l'enregistrement en accès libre (avec confirmation).

## Modules disponibles

| Module | Identifiant | Statut |
|--------|------------|--------|
| Contrats | 14140101 | Disponible |
| Actualités / News | 12900101 | Disponible |
| Autres | — | Implémentables sur demande |

## Points d'attention

- **Les SL ne contournent pas les droits standards** : sans droit de lecture sur le module, l'utilisateur ne voit rien.
- **Tout est tracé** : chaque modification (ajout, mise à jour, suppression de restriction) est enregistrée dans le journal de navigation pour audit.
- **Visibilité immédiate** : l'état du verrou est affiché directement sur les listes et fiches grâce à l'icône colorée, pour que les utilisateurs sachent en un coup d'œil si un contenu est restreint.
- **Le tenant est protégé** : on ne peut pas appliquer de SL sur un enregistrement qui n'appartient pas à son entité.
- **Différence avec les Droits Spécifiques** : les SL agissent au niveau d'**un enregistrement**, alors que les Droits Spécifiques (voir [specific-rights.md](specific-rights.md)) agissent au niveau d'**un module entier**.

## Cas d'usage concrets

- **Contrat confidentiel** : restreint au groupe « Direction » + entité « Siège » en mode Super Limite.
- **Actualité interne d'une filiale** : restriction souple à l'entité « Filiale Sud » (les autres filiales ne le voient pas).
- **Communication transverse** : restriction souple à plusieurs groupes (RH + Communication) sans entité.

---

> Doc technique : [.claude/technical-docs/identity/super-limits.md](../../.claude/technical-docs/identity/super-limits.md) et [.claude/technical-docs/identity/sl-rights-management.md](../../.claude/technical-docs/identity/sl-rights-management.md)
