Aller au contenu principal
Gaprod

Nextcloud Approval : valider des documents avec un workflow en 2026

Billy RousseauFondateur de Gaprod11 min read

Un devis doit être relu par la direction avant son envoi, mais personne ne sait si le fichier présent dans le dossier est encore un brouillon. En 2026, Nextcloud Approval ajoute un circuit de validation directement dans Files : un utilisateur demande une approbation, une personne autorisée accepte ou refuse, puis le document change d'état grâce à des tags. Ce fonctionnement réduit les validations dispersées par e-mail, à condition de configurer les rôles et les étapes avec précision. Voici comment construire, tester et exploiter ce workflow sans le confondre avec une signature électronique ou une automatisation métier complète.

À quoi sert l'application Nextcloud Approval ?

Approval est une application de l'écosystème Nextcloud dédiée aux fichiers et aux dossiers. Elle s'intègre à la liste Files et à son panneau latéral. L'administrateur définit qui peut demander une validation et qui peut approuver ou refuser. L'utilisateur reste donc dans l'espace où se trouve le document, au lieu d'envoyer une copie à chaque personne chargée de la relire.

Le mécanisme repose sur trois tags par workflow. Un tag indique que la demande est en attente, un autre marque l'approbation et le troisième signale le refus. La documentation du projet précise qu'un même tag d'attente ne peut appartenir qu'à un seul workflow. Cette contrainte évite qu'une demande déclenche deux circuits portant le même état initial.

Élément du workflowRôleExemple interne
TitreIdentifie la décision attendueValidation devis commercial
DemandeursPeuvent lancer la demandeGroupe commercial
ApprobateursPeuvent accepter ou refuserGroupe direction
Tag en attenteMarque le document à traiterDevis - attente direction
Tag approuvéMarque la décision positiveDevis - approuvé
Tag refuséMarque la décision négativeDevis - refusé

Le mot « approuvé » décrit ici un état de workflow. Il ne prouve pas une signature, une conservation intangible ou le respect automatique d'une norme. Notre guide sur la GED avec Nextcloud replace cette validation dans un cycle documentaire plus large, avec classement, droits, versions, recherche et conservation.

Au 7 septembre 2026, l'App Store officiel publie Approval 3.3.1 pour Nextcloud 33, 34 et 35. Les branches 30 à 32 utilisent une autre version stable. Contrôlez toujours la matrice affichée pour votre serveur avant l'installation ou la mise à niveau.

Approval n'est pas inclus automatiquement dans toute offre Nextcloud

La présence de l'application dans l'App Store ne signifie pas qu'elle est activée ou administrable sur chaque instance. Vérifiez la version du serveur, la politique de l'hébergeur et les applications autorisées avant de concevoir votre procédure.

Comment configurer un premier workflow d'approbation ?

Après l'installation de l'application, la section Approval workflows apparaît dans les paramètres d'administration. Commencez avec une seule décision et deux groupes stables. Par exemple, le groupe commercial demande la validation et le groupe direction répond. Évitez de sélectionner une longue liste de comptes nominatifs, car chaque arrivée ou départ imposerait de modifier la règle.

Créez ensuite trois tags réservés à ce circuit. Le dépôt officiel indique que l'application crée des tags restreints pour le créateur de tags dans les versions récentes. La version 3.3.1 ajoute aussi un avertissement lorsqu'un tag public est sélectionné dans une règle. Un tag public peut être manipulé par des personnes qui n'administrent pas le processus. Pour un état qui commande une approbation, utilisez donc les niveaux de visibilité proposés par l'application et vérifiez le résultat avec un compte ordinaire.

Suivez cette séquence de configuration :

  1. nommez la décision attendue, pas le service qui l'exécute ;
  2. sélectionnez les utilisateurs, groupes ou équipes autorisés à demander ;
  3. sélectionnez séparément les personnes autorisées à répondre ;
  4. associez un tag unique à chaque état, attente, approbation et refus ;
  5. enregistrez, puis testez avec un fichier sans valeur ;
  6. contrôlez le résultat depuis les comptes demandeur et approbateur.

La documentation du projet accepte trois déclenchements. L'utilisateur peut cliquer sur Request approval dans le panneau latéral de Files. Un administrateur peut attribuer manuellement le tag concerné. Enfin, l'application Files Automated Tagging peut poser le tag selon des conditions. Le guide Nextcloud Flow explique quand une règle automatique convient et quand un moteur de processus plus avancé devient nécessaire.

Ne commencez pas par le déclenchement automatique. Faites d'abord fonctionner le bouton manuel. Vous pourrez alors distinguer une erreur propre au workflow d'une condition de balisage incorrecte. Si vous activez Files Automated Tagging, le manuel Nextcloud précise que les règles ne s'appliquent pas lors de la création initiale d'un stockage externe ou d'un Team folder. Leur dossier racine doit recevoir le tag initial manuellement, tandis que les éléments créés ensuite suivent les règles définies.

Quel parcours suivent le demandeur et l'approbateur ?

Le demandeur ouvre le panneau du fichier ou du dossier, choisit le workflow disponible et lance la demande. Approval associe l'état d'attente au document. Les personnes autorisées peuvent alors consulter la demande et décider. Depuis la version 2.5.0, le journal de versions du projet mentionne la possibilité d'ajouter un message personnalisé lors de l'approbation ou du refus.

Quand l'approbateur répond, le tag d'attente est remplacé par le tag approuvé ou refusé prévu dans la règle. Le fichier reste le même objet dans Nextcloud. Il n'est pas transformé automatiquement en PDF signé et aucun certificat de signature n'est créé. Si un contrat doit recevoir une signature électronique, traitez ce besoin séparément. Le dépôt Approval précise que l'ancienne intégration DocuSign ne fait plus partie de l'application et renvoie vers une extension distincte.

Le partage mérite un test dédié. Selon le README officiel, lorsque les approbateurs forment un groupe, le fichier peut être partagé avec les membres individuellement plutôt qu'avec le groupe lui-même. Vérifiez les partages produits, notamment lors d'un changement de composition. Le guide sur les comptes, groupes et quotas Nextcloud aide à maintenir des groupes fonctionnels et à traiter les départs.

Contrôlez aussi les notifications sans supposer leur comportement. Le journal du projet fait état de corrections passées concernant les e-mails et les activités. Votre recette doit confirmer que la bonne personne voit la demande dans l'interface et reçoit le canal attendu sur votre instance. Une notification reçue ne remplace pas une vue des demandes en attente ni une procédure de relance.

Exemple officiel de deux workflows Nextcloud Approval enchaînés

Capture du dépôt officiel Nextcloud Approval, recadrée pour illustrer un enchaînement de validations.

Comment créer une validation à deux niveaux ?

Approval permet d'enchaîner plusieurs workflows grâce aux tags. Le principe officiel consiste à utiliser le tag approuvé du workflow A comme tag d'attente du workflow B. L'approbation de la première étape fait alors passer le fichier à la seconde. Un congé peut, par exemple, être validé d'abord par un responsable, puis par la direction du service.

Pour un devis, définissez une chaîne lisible :

ÉtapeDemandeur ou déclencheurApprobateurSortie positive
1. Relecture commercialeCommercialResponsable commercialDevis - commercial validé
2. Accord directionTag positif de l'étape 1DirectionDevis - direction validé

Le tag Devis - commercial validé sert à la fois de sortie positive de la première règle et d'entrée en attente pour la seconde. Chaque refus reçoit son propre état afin que l'équipe sache à quelle étape la demande s'est arrêtée. Documentez aussi qui peut relancer le circuit après correction et si une nouvelle demande doit repartir du début.

Le journal de l'application mentionne depuis la version 2.3.0 une fonction permettant de retirer l'état approuvé après modification du fichier. Vérifiez son réglage et son effet sur votre version. Pour un document qui change après accord, le comportement attendu doit être explicite : maintenir l'approbation, revenir en attente ou exiger une nouvelle demande. Testez une modification dans l'éditeur web et une autre par synchronisation de bureau.

Une chaîne simple n'est pas un moteur de processus complet

Approval gère des états de validation de fichiers. Un besoin comprenant délais automatiques, remplaçants, branches conditionnelles, formulaires, systèmes externes ou escalades peut demander Tables, Windmill ou une application métier. N'empilez pas les tags pour simuler des fonctions qui doivent être suivies ailleurs.

Comment recetter les droits, les états et les erreurs ?

Préparez quatre comptes de test : un demandeur autorisé, un approbateur, un utilisateur sans rôle et un administrateur. Utilisez des documents factices qui ressemblent aux formats réels. La recette doit vérifier les actions permises et interdites, pas seulement le parcours nominal.

TestRésultat attendu
Le demandeur lance la règle prévueLe fichier passe en attente
Un utilisateur hors périmètre tente la demandeLa règle ne lui est pas proposée ou l'action est refusée
L'approbateur accepte avec un messageL'état approuvé et le message attendu sont visibles
L'approbateur refuseLe tag de refus remplace l'attente
Le fichier est modifié après accordLe comportement correspond à la règle retenue
Un membre quitte le groupe approbateurSes droits et partages sont retirés comme prévu
La seconde étape est déclenchéeSeuls ses approbateurs peuvent répondre

Ajoutez des cas d'erreur. Renommez le fichier pendant l'attente, déplacez-le si les droits le permettent et vérifiez un dossier partagé. Contrôlez l'activité depuis chaque profil. Si une étape échoue, notez l'identifiant du fichier, l'heure, le workflow et les comptes concernés avant de modifier la règle.

La sécurité impose également de maintenir l'application. Un avis officiel a corrigé dans Approval 1.3.1 et 2.5.0 une faiblesse de faible sévérité qui permettait à un utilisateur très privilégié de demander l'approbation du fichier d'un autre utilisateur. Les versions courantes 3.3.1 sont postérieures à ce correctif, mais cet exemple montre pourquoi la compatibilité et les mises à jour doivent faire partie du suivi.

Conservez une fiche courte pour chaque workflow : finalité, propriétaire métier, demandeurs, approbateurs, tags, version de l'application, scénario de test et procédure de désactivation. Revoyez-la après une mise à jour ou un changement de groupe. Pour les fichiers importants, ajoutez les contrôles de version et de récupération décrits dans notre guide versions et corbeille Nextcloud.

Quelles limites connaître avant un usage en production ?

Approval répond bien à une question ciblée : cette personne ou ce groupe accepte-t-il ce fichier ou ce dossier ? Il ne remplace pas tous les outils voisins. La distinction doit apparaître dans la procédure afin que le mot « validation » ne porte pas une promesse excessive.

BesoinApproval seul suffit-il ?Complément à étudier
Accord interne sur un documentSouvent, après recetteGroupes, tags et notifications
Signature électronique d'un PDFNonService ou application de signature distincte
Conservation avec valeur probatoireNonPolitique et système d'archivage adaptés
Processus avec formulaire et services externesPas toujoursTables, API ou Windmill
Preuve réglementaire détailléeÀ évaluerExigences juridiques, journal et contrôle spécialisés
Relance selon un délaiNon documenté comme fonction centraleAutomatisation ou suivi complémentaire

Définissez enfin la source de référence. Le document approuvé doit rester identifiable sans créer manuellement une copie FINAL-vraiment-final. Utilisez des tags explicites, un emplacement connu et une politique de modification après validation. Si l'équipe exporte un PDF final, écrivez quand cette sortie est produite et qui contrôle qu'elle correspond au fichier approuvé.

Mesurez le pilote sur des faits simples : demandes lancées, décisions rendues, refus compris, relances manuelles et erreurs de droits. Ne promettez pas un gain de temps avant d'avoir observé le processus. Une validation plus visible peut d'abord révéler des étapes qui existaient déjà mais n'étaient suivies nulle part.

Conclusion

Nextcloud Approval convient à une validation interne de fichiers lorsque les rôles, les trois états et le traitement d'une modification sont clairement définis. Commencez par un circuit à un niveau, vérifiez les partages et les notifications avec plusieurs comptes, puis enchaînez une seconde étape seulement si le premier parcours est stable. L'application ne vaut ni signature électronique ni archivage probatoire. Si vous envisagez ce fonctionnement sur un espace géré, confirmez d'abord la disponibilité d'Approval et les droits d'administration nécessaires.

Découvrir l'offre Nextcloud GaprodEspace Nextcloud géré et hébergé en France

Sources officielles

Articles similaires

Prêt à démarrer avec Gaprod ?

Hébergement web, VPS et solutions cloud 100% français, avec support expert inclus.

30j rembourséMigration gratuiteSupport 7j/7