Seuils d’approbation
L’écran Seuils d’approbation définit qui a le droit d’approuver une commande selon son montant. C’est le garde-fou de la séparation des tâches sur l’engagement financier : plus une commande engage, plus le rôle exigé pour la valider est élevé.
Le principe : des paliers d’escalade
Chaque palier est une règle : un plafond (montant), une devise, et un rôle requis.
Au moment d’approuver une commande, on calcule son montant total (Σ quantité × prix unitaire, dans la devise de la commande) et on cherche le plus petit palier dont le plafond couvre ce montant : son rôle est celui que l’approbateur doit détenir.
- Montant au-delà du plus haut palier ⇒ c’est le rôle du palier le plus élevé qui gouverne (le sommet garde aussi le dépassement).
- Aucun palier pour la devise de la commande ⇒ approbation libre (aucun rôle exigé).
Exemple. Deux paliers en EUR : 1 000 € → acheteur, 50 000 € → responsable appro. Une commande
de 800 € exige le rôle acheteur ; une de 12 000 € exige responsable appro ; une de 90 000 € exige
responsable appro (dépassement du plus haut palier).
Quand le contrôle mord
Le contrôle s’applique à l’approbation de la commande. Si l’approbateur authentifié ne détient pas le rôle requis, l’approbation est refusée. En environnement de démonstration (sans authentification), le contrôle ne bloque pas — il devient effectif avec l’authentification réelle, comme le reste du RBAC. Le montant total et le rôle requis restent affichés sur la fiche de la commande dans tous les cas.
Gérer les paliers
- Nouveau palier : plafond + devise + rôle requis (choisi parmi les rôles définis).
- Un palier se modifie ou se supprime. Ces écritures sont protégées par le secret admin et journalisées à l’audit scellé (les seuils gouvernent une règle de conformité).
Voir aussi
- Commandes d’achat — où le seuil s’applique.
- Rôles & permissions — les rôles que l’on exige.