---
title: "Permissions"
weight: 25
description: "Les trois permissions du module et à qui les attribuer."
---

# Permissions

Le module déclare trois permissions, à attribuer dans **Accueil > Configuration >
Utilisateurs & Groupes**, onglet Permissions de l'utilisateur ou du groupe.

Elles sont volontairement séparées : lire le registre, envoyer une pièce et
rouvrir un envoi n'engagent pas du tout les mêmes conséquences.

| Permission | Ce qu'elle ouvre |
|---|---|
| **Lire le registre de certification et ses journaux** | La page d'accueil du module, le registre des certifications, la fiche d'une certification, les onglets FNE des factures. Aucune écriture. |
| **Certifier une pièce, émettre un avoir** | Les boutons d'envoi réel : certifier une facture, certifier un avoir, certifier un bordereau d'achat. |
| **Débloquer, réconcilier, reconstituer une certification** | Les constats d'opérateur sur la fiche d'une certification : ce que vous avez vu au portail de la DGI, la réconciliation d'une certification dont la trace manque, la reconstitution d'un événement ancien. |

## Ce qu'il faut savoir avant de les distribuer

**La permission de lecture est le socle.** Sans elle, ni le menu, ni les onglets
FNE des factures n'apparaissent. Elle ne montre jamais la clé d'API en clair : le
registre et les fiches n'affichent qu'une forme masquée, comme partout ailleurs.

**La permission de certification est irréversible dans ses effets.** Une facture
certifiée ne s'annule pas : elle se corrige par un avoir, lui-même limité à un
retour de marchandise. Réservez-la aux personnes qui connaissent la procédure.

**La permission de déblocage est la plus sensible des trois**, et c'est pour cela
qu'elle est distincte de la précédente. Déclarer une pièce absente du portail est
la seule décision du module capable de faire partir deux fois la même facture
vers la DGI. Le module la protège par un délai minimum et par un motif écrit
obligatoire, mais la protection ne remplace pas le choix de la personne.

Un utilisateur qui n'a pas la permission de déblocage voit quand même l'état des
pièces et leur journal : la fiche affiche alors simplement le message expliquant
que cette permission lui manque.

## Accès aux factures

Ces permissions s'ajoutent à celles de Dolibarr, elles ne les remplacent pas. Un
utilisateur qui n'a pas le droit de consulter une facture client n'accède pas à
son onglet FNE, même avec la permission de lecture du registre. Les écrans
d'administration du module (Paramètres, Diagnostic) restent, eux, réservés aux
administrateurs.

**Lire le registre n'est pas lire la facturation de l'entreprise.** Une ligne de
registre désigne une pièce, son client, sa référence fiscale et ses montants :
le module n'affiche donc une ligne qu'aux utilisateurs qui ont, en plus,

- le droit Dolibarr de lire ce type de pièce (facture client ou facture
  fournisseur) ;
- le tiers dans leur périmètre commercial, exactement comme pour la liste des
  factures. Un utilisateur limité à ses propres tiers voit le registre de ses
  propres tiers.

Les lignes écartées sont **comptées et annoncées** en haut de la liste et de la
page d'accueil, jamais retirées en silence. Ouvrir directement la fiche d'une
certification dont la pièce est hors de portée renvoie un accès refusé, comme
l'onglet FNE de cette même pièce.

Une ligne dont la pièce Dolibarr n'existe plus reste visible : elle ne nomme
aucun client, et c'est justement ce qu'un opérateur doit voir puisque la DGI
détient encore la facture correspondante.

**Le corps brut des échanges avec la plateforme** (la requête envoyée et la
réponse reçue, qui reprennent la pièce entière) n'est affiché qu'aux porteurs de
la permission de **déblocage**. Il reste conservé pour tout le monde - c'est la
seule preuve de ce qui est parti et la seule source des identifiants d'articles
nécessaires à un avoir - mais il ne s'affiche que pour le profil chargé de
traiter un incident.
