Partie 6 · Sécurité, conformité et vie privée
Incarnation
Voir Symbifox exactement comme une collègue le voit, avec un motif, une durée, un journal et un avis à la personne, sans jamais connaître son mot de passe.
En vidéo

L'incarnation sert à aider une personne en voyant son écran à elle : ses menus, ses droits, ses préférences et sa langue. Elle s'adresse à la personne qui fait le soutien dans l'organisation, et à l'administration qui en répond. Le résultat visé : comprendre « je ne vois pas le pipeline » en une minute, sans se faire donner un mot de passe et sans rien laisser derrière soi. Chaque session porte un motif, se termine d'elle-même et laisse une entrée au journal que la personne peut relire.
Vue d'ensemble#
Incarner, c'est ouvrir une session de Symbifox en tant que quelqu'un d'autre. Le menu, les applications, les fiches visibles et la langue deviennent ceux de cette personne. Un bandeau orange reste au bas de l'écran pendant toute la session, avec le nom de la personne, le mode, le temps qui reste et Revenir à mon compte.

Six notions suffisent.
- Personne vue : la collègue dont vous voyez l'écran. Ce doit être un compte interne actif, autre que le vôtre.
- Lecture seule : le mode par défaut. Vous regardez; rien de ce que vous faites n'est conservé.
- Lecture et écriture : un droit distinct, qui permet d'agir à la place de la personne. Chaque modification est consignée à votre nom.
- Motif : la raison de la session, en au moins dix caractères. La personne peut la lire.
- Durée : le nombre de minutes après lequel la session se termine d'elle-même. Trente par défaut, cent vingt au plus.
- Journal : une entrée par session, avec qui, quand, pourquoi, combien de temps et ce qui a été modifié. Personne ne peut la réécrire.
L'incarnation complète les droits d'accès d'Odoo sans les contourner. Une personne qui n'est pas administratrice ne peut voir que des collègues qui n'ont pas plus de droits qu'elle. Certaines données ne paraissent jamais, même pour l'administration : la santé, le journal d'humeur, le coffre des identifiants et les conversations privées de Gen. La section Comprendre en donne la liste complète.
Configuration#
Accès et droits#
Deux groupes vivent dans la catégorie Incarnation de la fiche d'un utilisateur, onglet Droits d'accès.
| Groupe | Ce qu'il permet |
|---|---|
| Lecture seule | Voir Symbifox en tant qu'une autre personne interne, sans rien conserver de ce qu'on y fait. |
| Lecture et écriture | En plus, agir à la place de cette personne. Chaque modification est consignée au journal. |
Personne ne reçoit ces droits à l'installation, l'administration comprise, ni le compte administrateur, qui est souvent partagé. Ils s'accordent à la main, compte par compte.
Qui peut être vu :
- un compte interne et actif, autre que le vôtre;
- pas un compte coché Compte protégé contre l'incarnation, dans l'onglet Droits d'accès de sa fiche (un compte technique, une intégration);
- pour une personne qui n'est pas administratrice : seulement quelqu'un qui n'a aucun droit d'accès qu'elle n'a pas elle-même;
- une personne de l'administration seulement si le réglage le permet (voir plus bas).
Le journal se lit selon la place de chacun : l'administration voit toutes les entrées, vous voyez celles que vous avez ouvertes, et la personne vue voit celles qui la concernent. Le menu du journal est réservé à l'administration; la personne vue arrive à son entrée par le lien de l'avis. Seule l'administration voit l'adresse IP d'où la session a été ouverte.
Paramètres#
Les réglages vivent dans Paramètres › Paramètres généraux, au bloc Incarnation, sous les droits par défaut des utilisateurs.

- Aviser la personne vue : Jamais (journal seulement), Au début de chaque session (par défaut) ou Au début, puis un résumé à la fin.
- Durée par défaut (minutes) et Durée maximale (minutes) : 30 et 120 au départ. La durée par défaut doit rester entre une minute et la durée maximale.
- Permettre de voir Symbifox en tant qu'une personne de l'administration : désactivé par défaut. L'administration peut déjà tout modifier; la voir sert donc rarement.
- Journal : le lien Incarnations ouvre la liste des sessions.
Données de base#
Rien à créer avant de commencer. Il suffit d'accorder l'un des deux droits à la personne qui fait le soutien.
Premiers pas#
Marie-Ève Charland écrit qu'elle ne voit pas le pipeline de Métallurgie Beauce-Sud. Camille Tremblay, qui a le droit d'incarner, va voir ce qu'elle voit.
- Ouvrez le menu de votre avatar, en haut à droite, puis sélectionnez Voir Symbifox en tant que quelqu'un d'autre.

- Dans Personne, saisissez « Marie-Ève » et sélectionnez Marie-Ève Charland.
- Dans Motif, saisissez « Marie-Ève ne voit pas le pipeline de Métallurgie Beauce-Sud ».
- Laissez le Mode sur Lecture seule et la Durée (minutes) à 30. Le bas de l'assistant dit si la personne recevra un avis.

- Sélectionnez Commencer. La page se recharge sur l'accueil de Marie-Ève, en lecture seule, avec le bandeau au bas de l'écran.
- Ouvrez le lien de l'opportunité de Métallurgie Beauce-Sud que Marie-Ève a reçu. Symbifox affiche une erreur d'accès : elle n'a aucun droit sur les Ventes.

- Sélectionnez Revenir à mon compte dans le bandeau, puis accordez-lui le droit Ventes voulu dans sa fiche d'utilisateur.
Le diagnostic a pris une minute, sans mot de passe échangé. L'entrée du journal dit qui a regardé, pourquoi et combien de temps.
Tâches courantes#
Accorder le droit d'incarner#
Le droit se donne à la personne qui fait le soutien, et à elle seule.
- Allez à Paramètres › Utilisateurs & Sociétés › Utilisateurs.
- Ouvrez la fiche de la personne qui fera le soutien.
- Dans l'onglet Droits d'accès, à la catégorie Incarnation, choisissez Lecture seule ou Lecture et écriture.
- Sélectionnez Enregistrer.
L'entrée Voir Symbifox en tant que quelqu'un d'autre paraît dans son menu d'avatar.
Protéger un compte contre l'incarnation#
Un compte technique, une intégration ou un compte sensible peut être retiré des personnes qu'on peut voir.
- Allez à Paramètres › Utilisateurs & Sociétés › Utilisateurs et ouvrez le compte.
- Dans l'onglet Droits d'accès, cochez Compte protégé contre l'incarnation.
- Sélectionnez Enregistrer.
Le bouton Voir Symbifox en tant que cette personne disparaît de sa fiche, et l'assistant refuse ce compte avec un message qui le dit.
Ouvrir une session depuis la fiche d'une personne#
La fiche d'utilisateur porte un raccourci, utile quand vous êtes déjà dessus.
- Allez à Paramètres › Utilisateurs & Sociétés › Utilisateurs et ouvrez la fiche de la personne.
- Sélectionnez Voir Symbifox en tant que cette personne, en haut du formulaire.
- Saisissez le Motif, choisissez le Mode et la Durée (minutes).
- Sélectionnez Commencer.

L'assistant arrive avec la personne déjà choisie. Le bouton n'apparaît pas sur un compte du portail, un compte archivé ou un compte protégé.
Agir à la place de la personne#
Préalable : le droit Lecture et écriture.
- Ouvrez l'assistant depuis le menu de votre avatar ou la fiche de la personne.
- Choisissez le Mode Lecture et écriture, puis saisissez le motif.
- Sélectionnez Commencer.
- Faites la correction comme la personne la ferait : enregistrer, un bouton, une note interne.
- Sélectionnez Revenir à mon compte.
Ce que vous créez appartient à la personne. Chaque modification est relevée au journal, y compris ce qu'un traitement automatique fait en coulisse. Une note publiée pendant la session est signée de votre nom et reliée au journal.
Revenir à son compte#
- Sélectionnez Revenir à mon compte dans le bandeau orange.
La page se recharge sur votre propre accueil, et l'entrée du journal se ferme avec la raison Retour à son compte. Les autres onglets ouverts se voilent un instant avec le message « Changement de compte, rechargement… », puis se rechargent sur le bon compte.
Relire une session au journal#
Le journal répond à la question « qui a vu mon écran, et qu'a-t-il fait? ». Son menu est réservé à l'administration.
- Allez à Paramètres › Utilisateurs & Sociétés › Incarnations.
- Ouvrez l'entrée voulue.

L'onglet Actions faites donne, pour chaque modification, la date, le modèle, l'opération, les fiches touchées et les champs changés. Une session en lecture seule n'en a aucune.
Mettre fin à la session de quelqu'un d'autre#
Réservé à l'administration, par exemple quand une session a été ouverte par erreur.
- Allez à Paramètres › Utilisateurs & Sociétés › Incarnations.
- Ouvrez l'entrée En cours.
- Sélectionnez Mettre fin à cette session.
L'entrée passe à Terminée, avec la raison Terminée par l'administration. La personne qui incarnait retrouve son compte à sa requête suivante. Une écriture qu'elle aurait demandée à ce moment est refusée, et non rejouée sous son propre nom.
Régler l'avis à la personne#
- Allez à Paramètres › Paramètres généraux, bloc Incarnation.
- Sous Aviser la personne vue, choisissez Jamais (journal seulement), Au début de chaque session ou Au début, puis un résumé à la fin.
- Sélectionnez Enregistrer.
L'avis dit qui voit l'écran de la personne, pourquoi et jusqu'à quand, dans sa langue et à son heure. Le résumé de fin donne la durée de la session et chaque fiche modifiée. Les deux portent un lien vers l'entrée du journal.
Permettre de voir une personne de l'administration#
- Allez à Paramètres › Paramètres généraux, bloc Incarnation.
- Cochez Permettre de voir Symbifox en tant qu'une personne de l'administration.
- Sélectionnez Enregistrer.
Sans ce réglage, l'assistant refuse une personne qui a les droits d'administration. Avec lui, seules les personnes de l'administration peuvent la voir. Même alors, les droits et la configuration ne se modifient jamais pendant la session.
Savoir qui a vu son écran#
Toute personne peut relire les sessions qui la concernent, même sans aucun droit d'incarnation.
- Ouvrez le lien de l'avis reçu.
- Lisez l'entrée : qui, quand, pourquoi, combien de temps et les actions faites.
Seuls la personne vue, celle qui a incarné et l'administration voient une entrée. Personne ne peut la modifier.
Les menus, un à un#
L'incarnation n'a pas d'application à elle. Son journal vit dans les paramètres, et son entrée principale est dans le menu de l'avatar.
- Paramètres › Utilisateurs & Sociétés › Incarnations : la liste des sessions, la plus récente en haut. Colonnes : Début, Incarnation par, Personne vue, Mode, Motif, Minutes, le nombre d'actions, Raison de la fin et État. Les filtres En cours, Lecture et écriture et Début, et les regroupements par Incarnation par ou Personne vue, servent à répondre à un audit. Le menu est réservé à l'administration.

- Menu de l'avatar > Voir Symbifox en tant que quelqu'un d'autre : ouvre l'assistant. L'entrée paraît seulement chez les personnes qui ont l'un des deux droits.
Référence#
Champs du formulaire Voir Symbifox en tant que#
| Champ | Description | Obligatoire ou par défaut |
|---|---|---|
| Personne | La collègue dont vous verrez l'écran. | Obligatoire |
| Motif | Pourquoi vous ouvrez la session. La personne peut le lire. | Obligatoire, au moins dix caractères |
| Mode | Lecture seule ou Lecture et écriture. Le second ne paraît qu'avec le droit correspondant. | Lecture seule |
| Durée (minutes) | Le temps avant la fin automatique de la session. | La durée par défaut des paramètres, au plus la durée maximale |
Champs du formulaire Session d'incarnation#
| Champ | Description | Obligatoire ou par défaut |
|---|---|---|
| Incarnation par | La personne qui a ouvert la session. | Rempli à l'ouverture |
| Personne vue | La personne dont l'écran a été vu. | Rempli à l'ouverture |
| Mode | Lecture seule ou Lecture et écriture. | Rempli à l'ouverture |
| Adresse IP | L'adresse d'où la session a été ouverte. Visible de l'administration seulement. | Rempli à l'ouverture |
| Début, Fin prévue, Fin réelle | Les moments de la session. | Remplis par Symbifox |
| Raison de la fin | Retour à son compte, Durée écoulée, Déconnexion ou Terminée par l'administration. | Rempli à la fin |
| Minutes | La durée réelle de la session. | Calculé |
| Motif | La raison saisie à l'ouverture. | Rempli à l'ouverture |
| Actions faites | Une ligne par modification : date, modèle, opération, fiches, champs. | Mode écriture seulement |
Rapports et exports#
L'incarnation n'imprime aucun rapport. La liste du journal se filtre, se regroupe et s'exporte comme toute liste d'Odoo, pour qui peut la lire.
Automatisations#
- Toutes les quinze minutes, Symbifox ferme les entrées des sessions dont le temps est écoulé sans nouvelle requête, par exemple un navigateur fermé.
- À l'ouverture, et à la fin si vous l'avez réglé ainsi, la personne vue reçoit un avis. Il part sur-le-champ, sans passer par la file des courriels : celui de l'ouverture est parti avant que la session commence.
- Pendant une incarnation, un avis qu'Odoo mettrait en file pour plus tard est envoyé tout de suite, sous les mêmes règles : il n'échappe donc à aucune garde.
Pages publiques et portail#
L'incarnation n'a ni page publique ni portail. Un compte du portail ne peut pas être vu.
Modules qui enrichissent cette application#
Aucun module ne s'ajoute à l'incarnation. À l'inverse, elle protège les données de plusieurs applications : la santé et le journal d'humeur, le coffre des identifiants, le téléphone et les conversations de Gen, l'assistant restent hors d'atteinte pendant une session.
Comprendre#
Pourquoi la lecture seule ne casse rien. Un enregistrement, un bouton, une note ou un téléversement sont refusés avec un message qui dit pourquoi. Tout le reste s'exécute, puis tout ce qui aurait changé en base est annulé à la fin de la requête. Les tableaux de bord s'ouvrent donc et calculent comme pour la personne. Ouvrir un courriel neuf ne le marque pas comme lu chez elle.

Ce qui ne se fait jamais, dans aucun mode. Rien n'est envoyé : ni courriel, ni texto, ni envoi programmé, ni infolettre, ni message adressé. Le téléphone et les appels de Discussion sont refusés. Aucun téléphone ni compte n'est appairé au nom de la personne, puisqu'un jeton survivrait à la session. Le mot de passe, les clés, la double authentification, l'identifiant, les droits, l'adresse courriel et les téléphones de la personne ne changent jamais, quel que soit le chemin. Les paramètres, les règles et les modules non plus.
Les données intimes. La santé, le journal d'humeur, le coffre des identifiants et les conversations privées de Gen restent cachés, administration comprise. Ce qui s'y rattache (messages, activités, pièces jointes) l'est aussi. Une erreur d'accès à leur sujet ne nomme aucune fiche.
La langue de la personne. Pendant la session, Symbifox parle la langue de la personne vue et affiche ses heures. Un message du serveur, comme un refus, arrive donc dans sa langue.
Ce qui n'est pas couvert. Un administrateur qui exécute du code peut encore modifier le journal, et désinstaller le module l'efface. Un appel réseau qu'une lecture fait d'elle-même (relever une boîte de courriel, interroger un service) n'est pas annulé. Un module qui écrit par sa propre connexion à la base échappe à l'annulation de la lecture seule.
Dépannage#
| Symptôme | Cause probable | Correctif |
|---|---|---|
| L'entrée Voir Symbifox en tant que quelqu'un d'autre n'apparaît pas | Aucun des deux droits d'incarnation | Accordez Lecture seule ou Lecture et écriture dans la fiche d'utilisateur. |
| « … a des droits d'accès que vous n'avez pas » | La personne visée a un droit que vous n'avez pas | Demandez à l'administration d'ouvrir la session. |
| « … a les droits d'administration » | La personne visée est administratrice et le réglage est désactivé | Cochez Permettre de voir Symbifox en tant qu'une personne de l'administration, si c'est voulu. |
| « Le compte de … est protégé contre l'incarnation » | La case Compte protégé contre l'incarnation est cochée | Retirez la protection, ou laissez le compte hors d'atteinte. |
| « Lecture seule : vous voyez Symbifox en tant que … » | Une écriture pendant une session en lecture seule | Revenez à votre compte, ou rouvrez la session en Lecture et écriture. |
| « Rien n'est envoyé pendant que vous voyez Symbifox… » | Un envoi, ou une modification dont un abonné serait avisé par courriel | Revenez à votre compte pour envoyer, ou faites la modification vous-même. |
| La session s'est arrêtée seule | La durée est écoulée, ou l'administration y a mis fin | Rouvrez une session si le travail n'est pas fini. |