Isi-APP Docs fonctionnelles
Toutes les docs
Markdown brut
Super Limits — Verrouillage d'un enregistrement à un cercle restreint
Actif identity functional Revu le 2026-05-22 identity/super-limits.md

Super Limits — Verrouillage d'un enregistrement à un cercle restreint

À quoi ça sert

Les Super Limits permettent à l'utilisateur métier de restreindre l'accès à un enregistrement précis (un contrat, une actualité, etc.) sans avoir à passer par un administrateur. C'est une protection de niveau ligne qui s'ajoute aux droits standards du module.

L'objectif est simple : permettre à la personne qui crée le contenu de décider qui peut le voir, en s'appuyant sur les groupes et les entités déjà définis dans l'organisation.

Les trois états d'un enregistrement

État Affichage Accès
Libre Cadenas ouvert (vert) Tous ceux qui ont les droits standards sur le module.
Restriction souple Cadenas orange Doit appartenir à l'un des groupes OU à l'une des entités sélectionnées.
Super Limite Cadenas rouge Doit appartenir à l'un des groupes ET à l'une des entités sélectionnées.

Qui l'utilise

  • L'auteur ou le propriétaire d'un enregistrement.
  • Les utilisateurs de l'entité d'origine ayant le droit de modifier l'enregistrement.

Comment l'activer

Le bouton « Gérer les droits » est disponible :

  • Dans la sidebar de la fiche détail de l'enregistrement.
  • Dans le menu d'actions (dropdown) de la ligne dans le tableau de liste.
  • Dans la vue cartes s'il y en a une.

Le bouton est coloré pour refléter immédiatement l'état (vert / orange / rouge).

Workflow utilisateur

  1. Cliquer sur « Gérer les droits ».
  2. Une modale s'ouvre avec :
    • Un rappel pédagogique des trois modes.
    • Le statut actuel (icône + libellé).
    • Un sélecteur multi-choix de groupes.
    • Un sélecteur multi-choix d'entités.
    • Un toggle Super Limite (activable seulement si on veut le mode strict).
  3. Sélectionner les groupes et entités concernés.
  4. Activer ou non la Super Limite.
  5. Enregistrer — un message de confirmation s'affiche.

À tout moment, un bouton « Supprimer les restrictions » permet de remettre l'enregistrement en accès libre (avec confirmation).

Modules disponibles

Module Identifiant Statut
Contrats 14140101 Disponible
Actualités / News 12900101 Disponible
Autres Implémentables sur demande

Points d'attention

  • Les SL ne contournent pas les droits standards : sans droit de lecture sur le module, l'utilisateur ne voit rien.
  • Tout est tracé : chaque modification (ajout, mise à jour, suppression de restriction) est enregistrée dans le journal de navigation pour audit.
  • Visibilité immédiate : l'état du verrou est affiché directement sur les listes et fiches grâce à l'icône colorée, pour que les utilisateurs sachent en un coup d'œil si un contenu est restreint.
  • Le tenant est protégé : on ne peut pas appliquer de SL sur un enregistrement qui n'appartient pas à son entité.
  • Différence avec les Droits Spécifiques : les SL agissent au niveau d'un enregistrement, alors que les Droits Spécifiques (voir specific-rights.md) agissent au niveau d'un module entier.

Cas d'usage concrets

  • Contrat confidentiel : restreint au groupe « Direction » + entité « Siège » en mode Super Limite.
  • Actualité interne d'une filiale : restriction souple à l'entité « Filiale Sud » (les autres filiales ne le voient pas).
  • Communication transverse : restriction souple à plusieurs groupes (RH + Communication) sans entité.

Doc technique : .claude/technical-docs/identity/super-limits.md et .claude/technical-docs/identity/sl-rights-management.md