Actif
identity
functional
Revu le 2026-05-22
identity/super-limits.md
Super Limits — Verrouillage d'un enregistrement à un cercle restreint
À quoi ça sert
Les Super Limits permettent à l'utilisateur métier de restreindre l'accès à un enregistrement précis (un contrat, une actualité, etc.) sans avoir à passer par un administrateur. C'est une protection de niveau ligne qui s'ajoute aux droits standards du module.
L'objectif est simple : permettre à la personne qui crée le contenu de décider qui peut le voir, en s'appuyant sur les groupes et les entités déjà définis dans l'organisation.
Les trois états d'un enregistrement
| État |
Affichage |
Accès |
| Libre |
Cadenas ouvert (vert) |
Tous ceux qui ont les droits standards sur le module. |
| Restriction souple |
Cadenas orange |
Doit appartenir à l'un des groupes OU à l'une des entités sélectionnées. |
| Super Limite |
Cadenas rouge |
Doit appartenir à l'un des groupes ET à l'une des entités sélectionnées. |
Qui l'utilise
- L'auteur ou le propriétaire d'un enregistrement.
- Les utilisateurs de l'entité d'origine ayant le droit de modifier l'enregistrement.
Le bouton « Gérer les droits » est disponible :
- Dans la sidebar de la fiche détail de l'enregistrement.
- Dans le menu d'actions (dropdown) de la ligne dans le tableau de liste.
- Dans la vue cartes s'il y en a une.
Le bouton est coloré pour refléter immédiatement l'état (vert / orange / rouge).
Workflow utilisateur
- Cliquer sur « Gérer les droits ».
- Une modale s'ouvre avec :
- Un rappel pédagogique des trois modes.
- Le statut actuel (icône + libellé).
- Un sélecteur multi-choix de groupes.
- Un sélecteur multi-choix d'entités.
- Un toggle Super Limite (activable seulement si on veut le mode strict).
- Sélectionner les groupes et entités concernés.
- Activer ou non la Super Limite.
- Enregistrer — un message de confirmation s'affiche.
À tout moment, un bouton « Supprimer les restrictions » permet de remettre l'enregistrement en accès libre (avec confirmation).
Modules disponibles
| Module |
Identifiant |
Statut |
| Contrats |
14140101 |
Disponible |
| Actualités / News |
12900101 |
Disponible |
| Autres |
— |
Implémentables sur demande |
Points d'attention
- Les SL ne contournent pas les droits standards : sans droit de lecture sur le module, l'utilisateur ne voit rien.
- Tout est tracé : chaque modification (ajout, mise à jour, suppression de restriction) est enregistrée dans le journal de navigation pour audit.
- Visibilité immédiate : l'état du verrou est affiché directement sur les listes et fiches grâce à l'icône colorée, pour que les utilisateurs sachent en un coup d'œil si un contenu est restreint.
- Le tenant est protégé : on ne peut pas appliquer de SL sur un enregistrement qui n'appartient pas à son entité.
- Différence avec les Droits Spécifiques : les SL agissent au niveau d'un enregistrement, alors que les Droits Spécifiques (voir specific-rights.md) agissent au niveau d'un module entier.
Cas d'usage concrets
- Contrat confidentiel : restreint au groupe « Direction » + entité « Siège » en mode Super Limite.
- Actualité interne d'une filiale : restriction souple à l'entité « Filiale Sud » (les autres filiales ne le voient pas).
- Communication transverse : restriction souple à plusieurs groupes (RH + Communication) sans entité.
Doc technique : .claude/technical-docs/identity/super-limits.md et .claude/technical-docs/identity/sl-rights-management.md