Administration
Le module Paramètres du système (réservé aux administrateurs) regroupe la gestion des utilisateurs, les paramètres de l'application et les sauvegardes.
Utilisateurs et rôles
Dans Paramètres du système → Utilisateurs et autorisations, vous :
- créez les comptes des membres de votre équipe ;
- attribuez à chacun un ou plusieurs rôles ;
- activez / désactivez un compte lorsqu'une personne arrive ou quitte.
Les rôles disponibles et leur périmètre sont décrits dans Navigation et rôles. En résumé :
| Rôle | Vocation |
|---|---|
| Administrateur | Gère toute l'application et les autres utilisateurs |
| Vendeur | Opérations commerciales (ventes, achats, POS, finance) |
| Magasinier | Gestion du stock et des achats |
| Caissier | Encaissement au point de vente |
| Comptable | Finance et rapports |
| Auditeur | Consultation de la finance et des rapports |
La gestion des identités et des connexions s'appuie sur Keycloak. Selon la configuration, les mots de passe, la double authentification et les politiques de sécurité y sont gérés de façon centralisée.
Bonnes pratiques d'accès
- Attribuez le minimum de droits nécessaire à chaque personne.
- Réservez le rôle Administrateur à un très petit nombre de personnes.
- Désactivez immédiatement les comptes des personnes qui quittent l'entreprise.
Paramètres
Paramètres du système → Paramètres globaux centralise la configuration de l'application : identité de l'entreprise, devise, taxes, langue par défaut, intégrations. Voir Configuration pour le détail.
Sauvegardes
Paramètres du système → Sauvegardes gère les sauvegardes faites par l'application elle-même :
- une sauvegarde complète automatique chaque nuit (01:30 par défaut), conservée 14 jours par défaut ;
- le bouton Créer une sauvegarde complète pour en lancer une à tout moment ;
- pour chaque sauvegarde : l'état, la taille, la somme de contrôle et le téléchargement ;
- la restauration, si elle est activée : elle demande le mode maintenance, qui bloque les écritures, et crée d'abord une sauvegarde de sécurité.
Ces sauvegardes contiennent les données de gestion et les fichiers de l'application. Elles ne contiennent ni les comptes utilisateurs ni la configuration du serveur : pour une copie complète de l'installation, utilisez aussi le script de sauvegarde du serveur. Voir Mises à jour et sauvegardes.
Une sauvegarde n'a de valeur que si elle est restaurable, et si elle est conservée hors du serveur. Téléchargez-les ou copiez-les ailleurs, et testez de temps en temps une restauration.
Journal d'audit
Les actions sensibles sont enregistrées dans un journal d'audit, utile pour le suivi de conformité et l'investigation en cas d'anomalie.