ExploitationFinanceTransitRépartitionAdministration

Qui peut quoi

Les droits de lecture par rôle, mesurés module par module — pas déduits d'une intention.

Le tableau ci-dessous a été relevé sur l'environnement, un compte par rôle, module par module. Un « — » se traduit à l'écran par une entrée de menu absente, pas par un bouton qui échoue : on ne propose pas ce qu'on refusera.

ModuleExploitationFinanceTransitRépartition
Dossiersouiouiouioui
Connaissementsouioui
Conteneursouiouiouioui
Cautionsouiouioui
Coursesouiouioui
Flotteouioui
Clientsouiouiouioui
Devisouioui
Facturesouioui
Encaissementsoui
Dépensesouiouioui
Grand livreoui
Escalesouioui
Équipageouioui
Barèmesouioui
Fournisseursouioui
Rapportsouiouiouioui

Deux séparations voulues

Le responsable d'exploitation FACTURE mais n'encaisse pas ; la chargée financière ENCAISSE et tient le grand livre. Celui qui décide de ce qu'on réclame n'est pas celui qui constate ce qui est rentré.

Et le répartiteur, qui mène les camions, n'a aucun accès à l'argent. C'est ce compte-là, pas celui de l'administrateur, qui rend un audit de permissions concluant : tant qu'on ne teste qu'avec un compte qui voit tout, l'autorisation n'est jamais interrogée.