Skip links

Gérer des comptes professionnels B2B sur PrestaShop : retour d’expérience sur un module de gestion de groupes, rôles et permissions

Le contexte : un catalogue hors norme

Sur une boutique B2C, un compte client PrestaShop correspond à une personne. Sur une boutique B2B, cette hypothèse s’effondre : un compte client correspond en réalité à une entreprise, avec plusieurs collaborateurs qui doivent commander, consulter des factures, gérer des adresses de livraison ou suivre l’historique des achats — chacun avec un niveau d’accès différent.

Un client spécialiste de la distribution professionnelle nous a exposé un problème récurrent chez ses clients grands comptes :

  • Un seul identifiant/mot de passe partagé entre 5 à 15 collaborateurs d’une même entreprise, ce qui rend impossible de savoir qui a réellement passé une commande
  • Aucun moyen de restreindre l’accès aux factures ou à l’historique aux seules personnes autorisées (comptabilité, acheteur, direction)
  • Impossibilité de retirer l’accès à un collaborateur qui quitte l’entreprise sans changer le mot de passe pour tout le monde
  • Aucune vue d’ensemble pour le « référent » de l’entreprise sur ce que commandent ses collaborateurs

PrestaShop natif ne propose rien pour ce cas d’usage : les groupes de clients standards gèrent des règles tarifaires ou d’affichage catalogue, pas une hiérarchie d’utilisateurs au sein d’une même entité juridique. Il fallait construire cette brique de toutes pièces.

Pourquoi une gestion de comptes professionnels dédiée ?

L’enjeu n’est pas seulement technique, il est organisationnel. Une entreprise cliente B2B veut retrouver, sur son espace fournisseur, la même logique de contrôle d’accès qu’elle a en interne :

Un référent identifié. Chaque groupe professionnel a un ou plusieurs référents responsables du compte : ce sont eux qui invitent de nouveaux collaborateurs, gèrent les adresses de l’entreprise et ont, par défaut, une vision complète de l’activité du groupe.

Des rôles métier, pas des cases à cocher techniques. Plutôt que d’exposer une matrice de permissions brute, chaque rôle (acheteur, comptable, référent…) porte un nom métier et un jeu de droits cohérent, réutilisable sur plusieurs collaborateurs.

Une granularité fine, pas du tout-ou-rien. La question n’est jamais simplement « a accès » ou « n’a pas accès ». Un collaborateur peut par exemple voir uniquement ses propres commandes, quand le référent voit celles de tout le groupe. Un autre peut créer des commandes mais pas gérer les adresses. Cette nuance est ce qui fait qu’un outil de gestion de comptes pro est réellement utilisable en entreprise, et pas seulement « sécurisé sur le papier ».

Une invitation, pas une création de compte manuelle. Le référent invite un collègue par email ; celui-ci accepte, définit son mot de passe, et rejoint automatiquement le groupe avec le rôle prévu — sans intervention du service client du marchand.

Architecture du module ecpro

Nous avons développé ecpro comme un module PrestaShop autonome, articulé autour de cinq objets métier.

Les groupes professionnels

Un groupe ecpro représente une entreprise cliente. Il est relié à la fois à un groupe client PrestaShop natif (pour la logique tarifaire/catalogue existante) et à un code ERP, ce qui permet de faire le lien avec la fiche client dans le système de gestion commerciale du marchand (Sage, Divalto, etc.) sans dupliquer la donnée. C’est ce code qui sert de clé de rapprochement lors des synchronisations avec l’ERP.

Les contacts

Un contact ecpro associe un compte client PrestaShop existant à un groupe, avec des attributs propres à ce rattachement : fonction, service, statut de référent. Un même client PrestaShop pourrait théoriquement avoir des comptes dans plusieurs sociétés — la relation est portée par le contact, pas par le compte client lui-même.

Les rôles et la matrice de permissions

C’est le cœur du module. Chaque rôle définit une valeur pour sept familles de permissions :

PermissionExemples de valeurs possibles
Voir les commandesAucune / les siennes / celles du groupe si référent / toutes celles du groupe
Créer des commandesNon / oui pour tous / seulement le référent
Gérer les adressesLecture seule / lecture+ajout+modification / accès complet avec suppression
Notifications emailAucune / ses commandes / ses commandes + toutes pour le référent
Gérer l’équipePersonne / référent seul / tout le monde, avec granularité voir/modifier/supprimer
Voir les facturesAucun accès / les siennes / celles du référent / les deux
Voir l’historiqueLe sien / le sien + tout pour le référent / tout pour tout le monde

Un même rôle peut être assigné à plusieurs contacts, et un contact peut cumuler plusieurs rôles. Cette approche par matrice, plutôt que par flags binaires épars, permet au marchand de définir en quelques minutes un rôle « Acheteur junior » ou « Responsable comptable » qui reflète exactement l’organisation interne de son client.

Les invitations

Le flux d’invitation est pensé pour ne jamais nécessiter d’intervention du marchand : email de l’invité, prénom, nom, envoi d’un lien à durée de validité limitée (7 jours), acceptation avec création du mot de passe si le compte n’existe pas encore, ou simple connexion s’il existe déjà. Le référent peut relancer ou révoquer une invitation en attente à tout moment depuis son tableau de bord.

Le dashboard front-office

Chaque collaborateur connecté accède, depuis son compte client, à un tableau de bord qui n’affiche que ce que ses permissions autorisent : liste des contacts du groupe, commandes, historique d’activité, gestion des invitations. Un contact qui n’a pas le droit de voir l’historique ne verra tout simplement pas l’entrée dans son menu — pas de message d’erreur, pas de fausse impression de fonctionnalité cassée.

Cas concret : une PME cliente à cinq utilisateurs

Prenons un exemple représentatif : une entreprise cliente de 5 personnes ayant accès au site fournisseur.

  • Le référent (responsable achats) : voit toutes les commandes du groupe, peut en créer, gère les adresses de livraison de l’entreprise, invite et retire des collaborateurs, reçoit toutes les notifications de commande.
  • Deux acheteurs terrain : peuvent créer des commandes et consulter uniquement leurs propres commandes et factures — ils n’ont pas de visibilité sur ce que commandent leurs collègues.
  • Un comptable : accès en lecture à toutes les factures du groupe, mais aucun droit de commande ni de gestion des adresses.
  • Un stagiaire : accès limité à la consultation de ses propres commandes, sans droit de création ni de visibilité sur l’équipe.

Avant ecpro, ce scénario nécessitait soit un compte partagé (perte de traçabilité), soit cinq comptes complètement cloisonnés sans aucune notion de groupe (le référent ne voit rien de l’activité de son équipe). Avec ecpro, la structure organisationnelle réelle de l’entreprise cliente se reflète directement dans son espace client — sans développement spécifique par client, puisque tout repose sur la combinaison groupe/rôle/permission.

Bénéfices concrets pour le marchand

Réduction du support client. Une grande partie des sollicitations « je n’arrive pas à voir telle commande » ou « il faut retirer l’accès à un ancien employé » disparaît : ce sont désormais les référents eux-mêmes, côté client, qui gèrent leur équipe en autonomie.

Traçabilité réelle des commandes B2B. Chaque commande est rattachée à un contact identifié et non à un compte générique partagé, ce qui simplifie considérablement le suivi commercial et la relation avec les grands comptes.

Alignement avec l’ERP existant. Le rattachement par code ERP au niveau du groupe évite toute ressaisie ou double référentiel entre PrestaShop et le système de gestion commerciale.

Une base réutilisable, pas un développement à usage unique. La matrice de permissions par rôle permet de couvrir des organisations clientes très différentes (artisan à 2 comptes, grand groupe à 30 collaborateurs) sans modification du code — seule la configuration des rôles change.

Conclusion

La gestion de comptes professionnels multi-utilisateurs est un besoin récurrent dès qu’un site PrestaShop s’adresse à une clientèle B2B structurée, et pourtant totalement absent du cœur de PrestaShop. La bonne architecture ne consiste pas à ajouter quelques droits ponctuels sur un compte client existant, mais à construire un véritable modèle organisationnel : groupes, contacts, rôles et permissions granulaires, invitations autonomes, et restitution front-office cohérente avec les droits de chacun.

Chez Ether Création, ce type de développement sur mesure autour des besoins B2B des marchands PrestaShop est au cœur de notre expertise. Si votre boutique s’adresse à des clients professionnels avec plusieurs collaborateurs par compte, contactez-nous pour en discuter.

Ce site Web utilise des cookies pour améliorer votre expérience Web.