25 septembre 2026 · 3 min · Odoo sur mesure
Gérer les droits d’accès par équipe dans Odoo
Dans Odoo, les droits d’accès s’organisent par groupes, à quatre niveaux : les applications auxquelles l’utilisateur a accès, les objets qu’il peut lire, créer, modifier ou supprimer, les enregistrements qu’il voit (règles d’enregistrement) et les champs ou boutons qui lui sont montrés. La bonne méthode part des rôles réels de vos équipes et s’appuie au maximum sur les groupes standards. Voici comment faire, avec des exemples.
Les quatre niveaux de droits
1. Les applications
Dans la fiche utilisateur, chaque application propose des niveaux : par exemple pour les Ventes, « Utilisateur : mes documents seulement », « Utilisateur : tous les documents » ou « Administrateur ». Chaque niveau correspond à un groupe.
2. Les objets (droits d’accès)
Pour chaque objet (devis, facture, produit…), un groupe a ou n’a pas le droit de lire, créer, modifier, supprimer. Ce sont les « droits d’accès » du menu technique.
3. Les enregistrements (règles)
Les règles d’enregistrement filtrent les lignes visibles. Exemples standards : un commercial ne voit que ses propres devis ; dans une base multi-sociétés, un utilisateur ne voit que les données de ses sociétés.
4. Les champs et boutons
Un champ ou un bouton peut être réservé à certains groupes : prix d’achat, marge, bouton « Annuler la facture ».
La méthode en 5 étapes
- Listez les rôles : commercial, assistant commercial, magasinier, comptable, responsable, direction.
- Décrivez ce que chaque rôle doit voir et faire, dans un tableau simple.
- Associez chaque rôle aux groupes standards d’Odoo : la plupart des besoins sont déjà couverts.
- Ajoutez seulement ce qui manque : un groupe, une règle, un champ masqué.
- Testez avec un compte par rôle.
Un exemple : une PME de négoce
| Rôle | Ventes | Stock | Facturation | Particularités |
|---|---|---|---|---|
| Commercial | Ses devis | Lecture | Non | Ne voit pas le prix d’achat ni la marge |
| Assistante commerciale | Tous les devis | Lecture | Lecture | Peut confirmer les commandes |
| Magasinier | Non | Complet | Non | Ne voit pas les prix |
| Comptable | Lecture | Lecture | Complet | — |
| Direction | Complet | Complet | Complet | Valide les remises au-delà de 15 % |
Les trois premières colonnes se règlent avec les groupes standards. La dernière colonne demande des ajustements : masquer des champs, ajouter une validation.
Masquer des champs et des boutons
C’est la demande la plus fréquente, et la moins couverte d’origine. Trois solutions :
- Odoo Studio en Enterprise ;
- Ramira Studio — Règles d’accès en Community : masquer ou verrouiller champs, boutons, onglets et menus par groupe ou par utilisateur, sans code (voir un Studio pour Odoo Community) ;
- un module sur mesure qui hérite des vues et restreint les champs dans leur définition.
Attention : masquer un champ à l’écran n’est pas la même chose que l’interdire. Pour des données vraiment sensibles (salaires, marges), il faut une restriction au niveau du champ ou de l’objet, que nous mettons en place dans nos modules sur mesure.
Les validations
Certaines actions ne doivent pas être interdites mais contrôlées : remise importante, achat au-delà d’un montant, avoir. Une étape de validation est alors plus adaptée qu’un droit refusé. Notre app Validations permet d’exiger une approbation avant n’importe quel bouton, en plusieurs étapes. Toutes nos apps sont sur la page modules Odoo.
Les erreurs fréquentes
- Tester avec l’administrateur : il voit tout, le test ne prouve rien.
- Donner des droits un par un au lieu de passer par des groupes : ingérable au bout de six mois.
- Créer des dizaines de groupes sur mesure au lieu d’utiliser les standards.
- Oublier les exports : un champ masqué peut parfois être exporté.
- Oublier les tâches automatiques, qui tournent avec d’autres droits.
Garder une trace
Pour savoir qui a modifié quoi, l’app Journal des modifications enregistre les anciennes et nouvelles valeurs et permet de restaurer. C’est utile pour les prix, les conditions de paiement et les fiches clients. Pour compléter les fiches avec des informations propres à chaque équipe, voyez ajouter des champs personnalisés dans Odoo.
En résumé
Des rôles clairs, des groupes standards, quelques règles ciblées et des tests avec de vrais comptes : c’est la clé d’un Odoo sûr et simple. Nous faisons ce travail dans notre offre de paramétrage d’Odoo et dans nos formations administrateur. Vous préférez être autonome ? Voyez la formation Odoo ou écrivez-nous.
Questions fréquentes
L’administrateur voit-il tout ?
Le super-utilisateur ignore la plupart des règles. C’est pourquoi on ne doit jamais tester les droits avec ce compte : connectez-vous avec un utilisateur de test de chaque profil.
Masquer un champ suffit-il à le protéger ?
Non. Masquer un champ dans une vue empêche de le voir à l’écran, mais pas forcément de l’exporter ou de le lire autrement. Pour une vraie protection, il faut restreindre le champ par groupe dans sa définition ou par des droits sur l’objet.
Combien de groupes faut-il créer ?
Le moins possible. Partez des rôles réels (commercial, magasinier, comptable, direction) et réutilisez au maximum les groupes standards d’Odoo, en ajoutant seulement ce qui manque.
Sources
Mohamed Rahmouni — fondateur de Ramira, développeur d’applications et consultant Odoo à Niort. En savoir plus