Autorisation & sécurité

Admin
A

Administration

Utilisateurs, rôles, permissions, clés API, sessions, audit et sécurité — gouvernance du CRM.

Voir l'audit

Accès par rôle, générés depuis la source unique des permissions. Les champs sensibles (coûts, marges, commissions) sont masqués pour les rôles non autorisés. Pour ajuster un employé précis : Accès employés.

Administrateur

admin

Accès complet à toutes les fonctions du CRM, y compris l'administration, les rôles, les intégrations et les logs.

ModuleAccès
Tableau de bordComplet
Recherche rapideComplet
CommandesComplet
InventaireComplet
ClientsComplet
FlotteComplet
AchatsComplet
FournisseursComplet
CourrielsComplet
LivraisonsComplet
ComptabilitéComplet
Agents AIComplet
Autorisation & sécuritéComplet
Site WebComplet
ParamètresComplet
Application mobileComplet

Direction

direction

Lecture/écriture sur les entités business. Voit marges, coûts et commissions. Ne gère pas les rôles ni le système.

ModuleAccès
Tableau de bordLecture / écriture
Recherche rapideLecture
CommandesLecture / écriture
InventaireLecture
ClientsLecture / écriture
FlotteLecture
AchatsLecture / écriture
FournisseursLecture / écriture
CourrielsLecture / écriture
LivraisonsLecture / écriture
ComptabilitéLecture / écriture
Agents AILecture / écriture
Site WebLecture
Application mobileLecture

Ventes

ventes

Crée et gère soumissions et commandes, consulte clients et catalogue. Ne voit pas les coûts ni les marges.

ModuleAccès
Tableau de bordLecture
Recherche rapideLecture
CommandesLecture / écriture
InventaireLecture
ClientsLecture / écriture
CourrielsLecture / écriture
LivraisonsLecture
Agents AILecture

Représentant

representant

Représentant terrain : devis, commandes et clients, en web et mobile. Coûts et marges masqués.

ModuleAccès
Tableau de bordLecture
Recherche rapideLecture
CommandesLecture / écriture
InventaireLecture
ClientsLecture / écriture
CourrielsLecture / écriture
LivraisonsLecture
Agents AILecture

Comptabilité

comptabilite

Facturation, paiements, comptes à recevoir, taxes et comptabilité. Peut approuver les commissions.

ModuleAccès
Tableau de bordLecture
CommandesLecture
ClientsLecture
FournisseursLecture
CourrielsLecture / écriture
LivraisonsLecture
ComptabilitéLecture / écriture
Agents AILecture

Entrepôt

entrepot

Réception, picking, transferts et inventaire (ajustements). Prix et marges masqués.

ModuleAccès
Tableau de bordLecture
CommandesLecture
InventaireLecture / écriture
AchatsLecture
LivraisonsLecture
Application mobileLecture

Cour

cour

Cour / scan d'emplacements. Accès mobile au scan et aux médias, sans ajustement de stock.

ModuleAccès
LivraisonsLecture
Application mobileLecture

Chauffeur

chauffeur

Livraisons : preuves de livraison, signatures et médias en mobile. Aucun accès aux coûts.

ModuleAccès
LivraisonsLecture
Application mobileLecture

Achats

achats

Achats fournisseurs, catalogue et inventaire réception. Voit les coûts, pas les marges clients.

ModuleAccès
Tableau de bordLecture
InventaireLecture / écriture
AchatsLecture / écriture
FournisseursLecture / écriture
CourrielsLecture / écriture
LivraisonsLecture

Support

support

Support client : clients, commandes (lecture) et courriels. Aucune donnée sensible.

ModuleAccès
Tableau de bordLecture
CommandesLecture
ClientsLecture
CourrielsLecture / écriture
Agents AILecture

Gestionnaire flotte

gestionnaire_flotte

Gestion de flotte : véhicules, entretien et livraisons. Accès mobile terrain.

ModuleAccès
Tableau de bordLecture
FlotteLecture / écriture
LivraisonsLecture / écriture
Application mobileLecture

Agent AI Manager

agent_ai_manager

Pilotage des agents AI : configuration, approbation et usage des modules payants.

ModuleAccès
Tableau de bordLecture
Agents AILecture / écriture

Portail B2B

portail_b2b

Portail self-service client : ses propres commandes, soumissions, garanties et factures uniquement.

Aucun module interne (accès externe uniquement).

Synchronisation EspoCRM

Ces rôles seront répliqués dans EspoCRM (Administration → Rôles) et la matrice ACL custom/Espo/Custom/Resources/metadata/app/acl.json une fois l'auth serveur câblée. La source de vérité applicative reste lib/mobile/permissions.ts.

CRM Pneus Inter Quebec