Les rôles contrôlent les actions disponibles dans une organisation. Ils évitent de donner à tous les membres le même niveau d’accès.
Rôles principaux
FleeCheck utilise des rôles organisationnels normalisés :
Propriétaire : contrôle l’organisation, ses réglages sensibles et sa facturation.
Administrateur : gère les membres, invitations et opérations avancées sans disposer de tous les droits natifs du propriétaire.
Gestionnaire : gère les opérations métier comme véhicules, formulaires, anomalies ou détections selon les permissions prévues.
Membre : consulte et participe aux workflows autorisés, avec moins de droits de configuration.
Les libellés visibles peuvent varier légèrement selon l’écran, mais l’idée reste la même : plus le rôle est élevé, plus il peut modifier la configuration de l’organisation.
Permissions métier
Le tableau suivant compare les principales actions autorisées pour chaque rôle.
Action
Propriétaire
Administrateur
Gestionnaire
Membre
Consulter l’organisation
Oui
Oui
Oui
Oui
Modifier les paramètres ou supprimer l’organisation
Pour un membre, la liste, les indicateurs, la bulle de navigation et l’accès direct sont limités aux anomalies qui lui sont actuellement assignées. Sur celles-ci, il peut prendre en charge, acquitter, commenter, corriger et clôturer. Il ne peut pas consulter les anomalies des autres personnes ni modifier leur responsable.
Les écrans n’affichent que les actions que l’utilisateur peut utiliser. Lorsqu’une action n’est pas autorisée, elle peut être absente, désactivée ou retourner une erreur de permission.
Propriétaire
Le propriétaire est le rôle le plus sensible. Il peut modifier l’organisation et accéder aux réglages réservés, notamment la suppression ou certaines actions de facturation.
Un propriétaire peut inviter et attribuer chacun des quatre rôles. Un administrateur peut uniquement inviter avec les rôles Membre ou Gestionnaire et, lors d’une modification, attribuer uniquement l’un de ces deux rôles. Il ne peut jamais attribuer Administrateur ou Propriétaire, ni modifier un propriétaire. Les invitations propriétaire sont également réservées aux propriétaires.
Seul un propriétaire peut choisir ou modifier la capacité de véhicules facturée. Les actions de flotte d’un administrateur ou d’un gestionnaire utilisent la capacité déjà réservée et ne peuvent jamais augmenter la facture.
Le dernier propriétaire ne peut pas être rétrogradé, retiré ou banni, quitter l’organisation ou supprimer son compte. Il doit d’abord transférer le rôle propriétaire à un autre membre. La suppression de l’organisation reste en outre impossible tant qu’un abonnement payant n’est pas effectivement résilié.
Administrateur
L’administrateur gère principalement les membres, les invitations et les opérations d’administration courantes. Il peut seulement attribuer les rôles membre et gestionnaire, et ne remplace pas le propriétaire pour les actions les plus sensibles de l’organisation.
Gestionnaire
Le gestionnaire agit sur les données métier : véhicules, formulaires, détections, anomalies et suivis opérationnels. C’est souvent le rôle adapté aux responsables de flotte ou responsables d’équipe.
Membre
Le membre dispose d’un accès plus limité. Il peut consulter les pages autorisées, envoyer des contrôles et s’abonner à certains flux lorsque l’organisation le permet. Pour les anomalies, il agit uniquement sur celles dont il est le responsable actuel : prise en charge, acquittement, commentaire, correction et clôture sont autorisés, mais pas la réassignation.
Choisir le bon rôle
Utiliser le rôle le plus bas qui permet à la personne de faire son travail. Cette règle réduit les risques d’erreur et garde les actions sensibles entre les mains des bonnes personnes.
Lorsqu’une personne change de fonction, son rôle doit être revu depuis la page Membres.