Il est possible, pour chaque utilisateur, de définir des privilèges spécifiques :
**Accès : ** Outils → Administration → Utilisateurs → Privilèges
La table affiche tous les utilisateurs enregistrés pour la base.
Le menu contextuel de la table permet de copier les privilèges de l'utilisateur sélectionné vers un pool, un service, ou tous les utilisateurs.
Un double-clic sur la colonne :
Le privilège d'administration permet :
Selon le paramétrage de Gestan, ces opérations peuvent être réservées aux administrateurs :
Au premier lancement, Gestan crée un premier utilisateur avec des privilèges d'administrateur.
Gestan comporte des modules indépendants (facturation client, facturation fournisseur, comptabilité, statistiques, etc.).
Ce privilège permet de paramétrer l'accès aux modules pour chaque utilisateur, et d'interdire la modification du paramétrage par toute personne ne bénéficiant pas de ce privilège.
Il permet à l'utilisateur de se connecter, ou pas, à Gestan.
Il est également possible de refuser les connexions depuis une adresse MAC.
Pour les fichiers majeurs de Gestan, il y a six options possibles de contrôle d'accès :
Si la case Suivi est cochée, pour le fichier considéré, le contrôle ne se fait plus par rapport à l'utilisateur qui a créé l'enregistrement, mais par rapport à l'utilisateur responsable (par exemple, le commercial chargé du client, ou le responsable backoffice chargé du suivi du devis).
Cet onglet permet de définir les privilèges sur les pièces.
Administrer les pièces : donne le droit de revenir au statut “brouillon” pour une pièce “transmise” (hors factures et avoirs pour les non-administrateurs), afin de pouvoir la modifier après transmission (si l'utilisateur est admin, il a forcément ce droit), ainsi que le droit de supprimer les pièces, sauf les factures si non-administrateur (toute modification sur une pièce est archivée et journalée).
Forcer n° de facture : donne le droit, après avoir supprimé une pièce, de re-générer une pièce de même numéro (toute modification sur une pièce est archivée et journalée)
Création “Brouillon” : restreint le droit de création des pièces au seul statut “Brouillon”. Un utilisateur avec un tel droit ne pourra valider aucune pièce, il faudra qu'elle soit validée par un utilisateur avec le droit de validation.
Remise max : permet de limiter le total des remises d'une pièce à un pourcentage maximum
Il est possible d'interdire l'accès à tout type de pièce, type par type. Par exemple, vous pouvez interdire l'accès aux factures, mais autoriser l'accès aux devis.
Si vous interdisez l'accès à tout ou partie des catégories de pièces à un utilisateur, il est recommandé de désactiver également son accès aux statistiques, par lequel il pourrait avoir accès à des informations concernant les pièces.
Restreindre modif permet, pour les types de pièces sélectionnées, d'interdire toute modification ou suppression sur une pièce par l'utilisateur, si la pièce a été transmise.
Il est possible de définir certains privilèges particuliers complémentaires.
N'afficher que les contacts pro restreint l'affichage aux seuls aux seuls contacts professionnels, dans la liste des contacts (à l'exclusion des contacts personnels, donc).
Dans la fiche contact, il existe un onglet des renseignements administratifs, et un onglet des informations commerciales. Les droits sur ces deux onglets se règlent indépendamment, avec les combos Administration et Commerce.
Masquer les prix d'achat interdit l'affichage des prix d'achat des produits, ainsi que l'utilisation de l'écran de calcul des marges.
Si la case Interdire les modifications de prix, il ne sera plus possible à l'utilisateur de modifier les prix des produits.
** Créer des projets/Tâches ** : permet d'autoriser la création de projets ou de tâches.
Affecter les tâches : permet d'affecter et désaffecter les tâches aux utilisateurs.
Administrer les consos : permet d'ajouter ou de mettre à jour les temps de travaux des autres utilisateurs.
Administrer les inters donne le droit de supprimer une signature sur une intervention signée, en vue de la modifier après signature (il faudra donc la re-signer). Si l'utilisateur est admin, il a automatiquement ce droit.
Autoriser les suppression extérieure permet de donner l'autorisation de supprimer des enregistrements depuis les applications extérieures (Gestan Web et applications mobiles pour Gestan)
Export interdit : interdit l'exportation de données (vers tableur ou traitement de texte) via le menu contextuel des tables.
Exécuter une procédure : permet d'exécuter une procédure compilable.
**Administration comptable ** : donne le droit d'accès au paramétrage comptable à un utilisateur non-administrateur.
**Fonctions RH ** : donne le droit d'accès aux fonctions de gestion des ressources humaines à un utilisateur non-administrateur.
Fonction de production : non utilisé actuellement.
Interdire hors plages : interdit l'utilisation de Gestan en dehors des plage de travail normales définies pour l'utilisateur.
IP autorisées : adresses IP des machines depuis lesquelles l'utilisateur est autorisé à se connecter (3 machines possibles).
Autres articles “Utilisateurs”