Salut,
Le 15/09/2010 21:41, Laurent Destailleur a écrit :
Le 15/09/2010 21:04, Jérémie Ollivier a écrit :
Bonjour,
Je trouve très utile le fait que des utilisateurs externes puissent
se connecter à Dolibarr avec des droits limités. Cependant, les
droits actuels sont plus adaptés aux
partenaires/employés/sous-traitants qu'aux clients. Je parle en
particulier des modules facturation et propales. Je m'explique :
actuellement, sauf erreur de ma part, quand un utilisateur externe
se connecte à son compte, il peut voir les devis et les factures;
mais il voit TOUS les devis et factures, y compris ceux qui sont en
statut brouillon et non validé. Je pense qu'il serait intéressant
d'affiner les droits pour que les clients ne puissent voir que les
devis et factures validés.
En effet, le forcage de la restriction pour les utilisateurs externes
devraient etre étendues au statut validé.
D'autres restrictions manquent à l'appel. Exemple dans la liste des
clients (/comm/clients.php) un utilisateur externe voit la liste de
tous les utilisateurs (dans la liste déroulante "commerciaux). Je
remarque au passage que même sans les droits de lecture des
catégories, celles-ci apparaissent dans la liste déroulante :(