Sécurité des segments comptables

Ce document explique la fonction de sécurité appliquée aux segments comptables dans le programme 'Identité comptable. Ouvrir' (CRS630) et comment l'activer en définissant une autorisation dans 'Segment comptable. Définir autorisation' (CRS638).

Présentation

Lorsqu'une classe utilisateur est configurée dans (CRS638), elle détermine les options de base et les options associées auxquelles les utilisateurs ont accès dans (CRS630). L'autorisation est contrôlée pour la mise à jour, la suppression, la création et la copie, ainsi que pour l'utilisation de l'une des options associées sur les transactions par segment, classe utilisateur et société. Aucune autorisation ne peut être définie pour l'option associée 5 ('Afficher') car celle-ci est toujours autorisée. Lorsque vous utilisez l'option de copie, l'autorisation est établie au moyen de la combinaison société/segment dans laquelle la transaction est copiée. Cela signifie qu'un utilisateur peut effectuer une copie depuis n'importe quelle combinaison société/segment sans autorisation mais qu'il doit disposer d'une autorisation pour la combinaison société/segment vers laquelle il effectue une copie.

Les classes utilisateur sont définies dans le programme 'Classe utilisateur. Ouvrir' (MNS415) et un utilisateur peut être inclus dans une ou plusieurs classes utilisateur dans le programme 'Utilisateurs par classe util. Connecter' (MNS416). S'il est rattaché à plusieurs classes utilisateur, l'utilisateur jouit d'une autorisation pour l'ensemble de ces classes utilisateur.

Par exemple, un utilisateur est rattaché à la fois aux classes utilisateur A et B. Toutes les deux sont définies dans (CRS638) :
  • L'utilisateur est autorisé à créer dans la classe utilisateur A.
  • L'utilisateur est autorisé à créer dans la classe utilisateur B.

Dans cet exemple, l'utilisateur est en mesure de créer et d'apporter des modifications à la société et au segment où les classes utilisateur sont définies.

Remarque

Vous pouvez spécifier des dates de début et de fin de validité pour les utilisateurs dans le programme (MNS416). Par défaut, ces champs sont vides mais si les dates de début et de fin sont spécifiées, seuls les utilisateurs bénéficient de l'autorisation définie pour la classe utilisateur, aux dates spécifiées.

Statut

Une classe utilisateur peut avoir le statut 10 ('Préliminaire') ou 20 ('Actif'). Le statut 20 ('Actif') vérifie l'autorisation d'accès d'un segment comptable dans (CRS630), de sorte que seuls les utilisateurs inclus dans les classes utilisateur rattachées au segment comptable sont autorisés à le gérer. L'usage du statut 10 ('Préliminaire') est fortement recommandé lors de la définition de règles d'autorisation.

Remarque

Une classe utilisateur définie pour une société centrale (vide) active l'autorisation d'accès dans toutes les sociétés locales et dans la société centrale (vide) pour le segment concerné.

Autorisation

Une autorisation distincte peut être définie pour une classe utilisateur pour différents segments comptables. Les utilisateurs reliés à la classe utilisateur peuvent ainsi bénéficier d'autorisations diverses pour différents segments comptables.

Une autorisation distincte peut être définie pour une classe utilisateur pour différentes sociétés. Cela signifie que les utilisateurs rattachés à une classe utilisateur peuvent être autorisés à gérer les ID comptables définis pour la société 'AAA' uniquement, tandis que ceux rattachés à une autre classe utilisateur peuvent avoir l'autorisation de gérer les ID comptables de la société 'BBBB' seulement. S'il existe une configuration pour une classe utilisateur dans (CRS638) à la fois pour la société 'vide' et pour la société 'AAA', les utilisateurs rattachés à cette classe utilisateur disposent d'une autorisation pour gérer les ID comptables lorsqu'ils sont connectés en tant qu'utilisateur central, à la fois à la société 'vide' et à la société 'AAA'. Lorsqu'il se connecte à la société 'AAA', l'utilisateur dispose d'autorisation combinée, telle que définie à la fois pour la société vide et la société 'AAA'.

Exemple

  • Les classes utilisateur 'FINANCE-001', 'FINANCE-002', 'SALES-AAA' et 'SALES-BBB' ont été définies dans (MNS415). Les utilisateurs travaillant au service financier ont tous été rattachés à la classe utilisateur 'FINANCE-002' dans (MNS416). La personne principalement responsable du plan comptable a également été rattachée à la classe utilisateur 'FINANCE-001'. Les utilisateurs du service des ventes ont été rattachés à la classe utilisateur 'SALES-AAA' ou à la classe utilisateur 'SALES-BBBB' dans (MNS416), selon la société dans laquelle ils travaillent (AAA ou BBB).
  • Les utilisateurs du service financier doivent disposer d'une autorisation pour gérer les ID comptables dans (CRS630), pour tous les segments comptables 1 à 7 et pour l'ensemble des sociétés. En revanche, il n'y a qu'un seul utilisateur autorisé à utiliser l'option 4 ('Supprimer') dans (CRS630), pour le segment comptable 1, employé pour les comptes.
  • Les utilisateurs du service des ventes doivent disposer uniquement d'une autorisation pour gérer les ID comptables dans (CRS630) pour le segment comptable 3, utilisé à des fins de suivi pour les groupes de produits. Les groupes de produits sont définis par société dans le programme (CRS630) et les utilisateurs du service des ventes ne sont autorisés qu'à gérer les groupes de produits de leur propre société.
  • Les utilisateurs ne travaillant pas au service financier ou celui des ventes ne doivent bénéficier d'aucune autorisation pour la maintenance des ID comptables dans (CRS630) mais ils doivent quand même être autorisés à utiliser l'option 5 ('Afficher') dans (CRS630). Cette autorisation est accordée à tous les utilisateurs, qu'ils soient ou non rattachés à une classe utilisateur définie dans (CRS638).

Le tableau qui suit présente la configuration requise dans (CRS638) pour procéder au contrôle des autorisations dans (CRS630) :

Société Segment Classe utilisateur Autorisation
1 FINANCE-001 Option 4
1 FINANCE-002 Options 1, 2, 3, 11, 12, 13, 14
2 FINANCE-002 Options 1, 2, 3, 4, 11, 12, 13, 14
3 FINANCE-002 Options 1, 2, 3, 4, 11, 12, 13, 14
4 FINANCE-002 Options 1, 2, 3, 4, 11, 12, 13, 14
5 FINANCE-002 Options 1, 2, 3, 4, 11, 12, 13, 14
6 FINANCE-002 Options 1, 2, 3, 4, 11, 12, 13, 14
7 FINANCE-002 Options 1, 2, 3, 4, 11, 12, 13, 14
AAA 3 SALES-AAA Options 1, 2, 3, 4, 11
BBB 3 SALES-BBB Options 1, 2, 3, 4, 11

Suivez les étapes ci-dessous :

  1. Créez une classe utilisateur dans le programme 'Classe utilisateur. Ouvrir' (MNS415).
  2. Rattachez les utilisateurs à la classe utilisateur dans le programme 'Utilisateurs par classe util. Connecter' (MNS416).
  3. Créez une classe utilisateur dans le programme 'Segment comptable. Définir autorisation' (CRS638), où le nom de la classe utilisateur correspond à la classe utilisateur créée dans (MNS415). Indiquez la société et le segment pour la classe utilisateur.
  4. Sélectionnez les options de base et les options associées pour lesquelles les utilisateurs rattachés à une classe d'utilisateur disposeront d'une autorisation.
  5. Par défaut, le statut de la classe utilisateur est défini avec la valeur 10 ('Préliminaire'). La fonction prend effet lorsque le statut adopte la valeur 20 ('Actif').