L'espace administration
L'espace Administration (/administration) regroupe la gestion de
l'organisation : utilisateurs, groupes, licences, rôles et permissions, clés
API, variables d'organisation et réglages société.
Le portail admin : navigation par sections à gauche, contenu de l'onglet à
droite.
Qui y accède
L'accès est contrôlé de deux façons :
- les administrateurs de société (
company_admin) voient tous les onglets ; - les autres utilisateurs voient uniquement les onglets couverts par leurs
permissions société (rôles directs + rôles hérités de leurs groupes). Par
exemple, un rôle porteur de
user:readouvre les onglets Utilisateurs et Groupes ;billing:readouvre Mes sièges et les liens de facturation.
Sans aucune permission d'administration, le portail affiche un message d'accès
refusé. L'URL /administration redirige automatiquement vers le premier onglet
autorisé.
Les onglets
La navigation de gauche est organisée en trois groupes :
| Groupe | Onglet | Contenu |
|---|---|---|
| Utilisateurs & Accès | Utilisateurs | Membres, invitations, rôle de base (voir Utilisateurs et groupes) |
| Groupes | Ensembles d'utilisateurs et rôles de groupe | |
| Mes sièges | Inventaire des sièges de licence : attribués, disponibles, verrouillés (voir Licences et réglages) | |
| Rôles | Identité des rôles RBAC (voir Rôles et permissions) | |
| Permissions d'organisation | Matrice rôle × ressource société | |
| Clés API | Tokens d'intégration (voir Clés API) | |
| Plateforme | Paramètres généraux | Branding, localisation, SSO, rétention, zone dangereuse |
| Variables organisation | Variables d'organisation (voir Variables d'organisation) | |
| Facturation | Vue d'ensemble, Moyens de paiement, Mes factures | Liens vers l'espace facturation (voir Facturation) |
Les liens de facturation ne sont visibles qu'aux administrateurs de société et
aux porteurs de la permission billing:read.
Permissions par onglet
Chaque onglet s'ouvre dès qu'au moins une des permissions société associées est détenue :
| Onglet | Permissions |
|---|---|
| Utilisateurs, Groupes | user:read ou user:write |
| Mes sièges | billing:read |
| Rôles, Permissions d'organisation | role:read ou role:write |
| Clés API | api_key:read ou api_key:write |
| Paramètres généraux | company:write |
L'onglet Variables n'est ouvert par aucune permission : il reste réservé aux administrateurs de société.
Et ensuite ?
- Utilisateurs et groupes : inviter et organiser l'équipe.
- Rôles et permissions : le modèle RBAC.
- Licences et réglages : sièges et paramètres société.