Un permission set attribue à un utilisateur des droits de lecture, d'insertion, de modification, de suppression et d'exécution sur les objets Business Central.
Un permission set est un ensemble nommé d'autorisations portant sur les objets Business Central: données de table, tables, pages, états, codeunits et requêtes. Chaque ligne accorde un droit de lecture, d'insertion, de modification, de suppression ou d'exécution. Un utilisateur peut cumuler plusieurs sets, ses droits réels sont la somme de ceux qui lui sont attribués.
Recherchez Permission Sets avec Alt+Q pour voir tous les sets de l'environnement: ceux livrés avec Business Central, ceux qui viennent des extensions installées et ceux que vous avez créés. L'attribution se fait depuis la page Users, en ouvrant un utilisateur et en lui ajoutant des sets. La page Effective Permissions montre ce qu'un utilisateur donné possède réellement sur un objet précis.
Anna, à la comptabilité fournisseurs, doit saisir des factures d'achat sans pouvoir toucher au plan comptable. Vous copiez un set standard dans un set personnalisé nommé PURCH-CLERK, vous y retirez les droits d'insertion, de modification et de suppression sur les données de la table des comptes généraux, puis vous lui attribuez le set de base et PURCH-CLERK. Le 04.08.2026, elle enregistre une facture de CHF 4'820.00 du fournisseur V10000, mais la liste des comptes s'ouvre en lecture seule.
Le piège classique est de tester avec un utilisateur SUPER: SUPER couvre tout, le droit manquant n'apparaît qu'au moment où un vrai utilisateur travaille. Vient ensuite la confusion entre rôle et droits, car changer de Role Center ne donne aucun accès supplémentaire. Enfin, les extensions livrent leurs propres permission sets que Business Central n'attribue jamais tout seul, une application fraîchement installée semble donc cassée tant qu'un administrateur n'a pas attribué son set.
Quand vous connectez un outil externe à Business Central, le compte utilisé a lui aussi besoin des bons sets: une intégration ne lit rien que son utilisateur ne puisse lire. Zentriq Agent suit la même règle, il travaille avec les droits de l'utilisateur Business Central connecté, livre un permission set qu'un administrateur attribue une fois, et toute écriture qu'il propose arrive sous forme de brouillon validé par une personne dans Business Central.
Le rôle, ou profil, définit seulement le Role Center et les pages affichées. Les droits viennent des permission sets attribués à l'utilisateur, c'est là qu'il faut ajouter le set manquant.
Non. Les sets système et ceux fournis par une extension sont en lecture seule. Copiez le set dans un set personnalisé et modifiez la copie.
Les outils d'IA de Zentriq automatisent de nombreux processus manuels liés à permission set (ensemble d'autorisations) dans Business Central. Découvrez l'Agent Zentriq ou essayez Zentriq PunchOut pour voir comment l'IA simplifie les achats dans BC.