Profils et droits¶
En bref
Dans le portail, les droits se lisent à deux niveaux : le rôle de la société (super admin, revendeur, client…) commande ce qui est visible et ce qui est autorisé, et le profil de l'utilisateur au sein de cette société affine l'accès aux pages de ressources. Un cloisonnement automatique fait qu'une société ne voit jamais les données d'une autre branche de l'arborescence.
Les trois types de sociétés¶
Le portail distingue trois familles de sociétés :
- SuperAdmins — l'équipe SenSaaS ;
- Revendeurs (partenaires) ;
- Clients finaux (clients et clients B2B).
Techniquement, cinq rôles existent : super admin, admin, revendeur, client et client B2B. Seuls les trois premiers peuvent se connecter au portail ; les deux derniers utilisent l'application SenSaaS.
Les profils utilisateurs¶
Chaque société dispose de ses propres profils.
| Type de société | Profils disponibles |
|---|---|
| SuperAdmins | Super Admin, Utilisateur |
| Revendeurs | Administrateur partenaire, Commercial, Consultant, Marketing |
| Clients finaux | Administrateur, Utilisateur |
Chaque nouvel utilisateur reçoit automatiquement l'ensemble de droits correspondant à son profil : ce sont les droits par défaut. L'administrateur de la société peut ensuite accorder des droits supplémentaires à certains utilisateurs.
Le premier utilisateur d'une société¶
Le premier utilisateur qui rejoint une nouvelle société devient automatiquement Administrateur. Il peut ensuite transférer ce rôle à un autre utilisateur de sa société et gérer les droits des autres utilisateurs.
Concrètement : si aucun utilisateur de la société ne s'est jamais connecté, le profil « administrateur » lui est attribué d'office à sa première connexion, avec un message de confirmation.
Les utilisateurs suivants¶
Lorsqu'une société possède déjà un administrateur, les nouveaux utilisateurs choisissent leur profil à leur première connexion, dans une fenêtre « Je suis… » qui propose les profils compatibles avec le type de leur société : Commercial, Consultant, Marketing ou Utilisateur. La fenêtre est bloquante : il faut sélectionner un profil puis confirmer pour entrer dans le portail.
Si aucun profil n'est proposable pour cette société, la fenêtre ne s'affiche pas et l'utilisateur entre normalement.
Ce que chaque profil voit¶
Accès par défaut aux grandes rubriques de ressources. « R » = accès en lecture, « — » = aucun accès. Un administrateur partenaire peut accorder davantage de droits à ses utilisateurs.
| Ressource | Super Admin | Admin Partenaire | Commercial | Consultant | Marketing | Client final |
|---|---|---|---|---|---|---|
| Accueil | R | R | R | R | R | R |
| Vendre | R | R | R | — | R | — |
| Déployer | R | R | — | R | — | — |
| Communiquer | R | R | R | R | R | — |
| Se Former | R | R | R | R | R | R |
| Piloter | R | R | — | — | — | — |
| Aide & Communauté | R | R | R | R | R | R |
| Rubrique | Contenu |
|---|---|
| Accueil | Page d'entrée du portail |
| Vendre | Supports commerciaux, démonstrations, campagnes marketing |
| Déployer | Documentation technique et guides de déploiement |
| Communiquer | Annonces, événements, webinaires |
| Se Former | Parcours de formation, e-learning, tutoriels, certifications |
| Piloter | Tableaux de bord, indicateurs et rapports d'activité |
| Aide & Communauté | FAQ, tutoriels, support et tickets d'assistance |
Ce que chaque profil peut faire¶
Actions autorisées par défaut. « ✓ » = autorisée, « — » = non autorisée.
| Action | Super Admin | Admin Partenaire | Commercial | Consultant | Marketing | Client final |
|---|---|---|---|---|---|---|
| Passer une commande | ✓ | ✓ | ✓ | — | — | — |
| Activer / désactiver des utilisateurs | ✓ | ✓ | — | — | — | — |
| Activer / désactiver des licences | ✓ | ✓ | — | — | — | — |
| Provisionner des utilisateurs sur un serveur | ✓ | ✓ | — | — | — | — |
Ce que réserve concrètement l'interface¶
Au-delà de la matrice ci-dessus, certaines actions sont visibles ou masquées selon le rôle de la société connectée :
- Réservé au super admin : supprimer une société, transférer les licences/utilisateurs/serveurs d'une société à une autre, créer un utilisateur, changer directement le mot de passe d'un utilisateur, supprimer un utilisateur, créer/modifier/supprimer une licence, activer ou désactiver une licence ou un serveur, valider ou refuser une commande, administrer les profils, les packs, les codes promo et l'arborescence des ressources.
- Ouvert à partir du rôle revendeur : créer une société cliente, modifier une société, activer ou désactiver un utilisateur, envoyer un e-mail de réinitialisation de mot de passe, déclarer et modifier un serveur, affecter des sièges de modules aux utilisateurs d'un serveur, consulter la liste des commandes et le détail d'une commande.
- Ouvert à toute société connectée : passer une commande depuis l'assistant (elle reste en attente de validation si l'auteur n'est pas super admin), demander le renouvellement d'une licence, consulter les tickets de son périmètre.
Cloisonnement par société¶
Les sociétés sont organisées en arborescence : un revendeur porte ses clients, qui peuvent eux-mêmes porter des sociétés rattachées. Un filtre automatique s'applique à toutes les listes du portail : vous ne voyez que votre propre société et les sociétés situées sous elle dans l'arborescence.
Conséquences pratiques :
- un revendeur voit ses clients, leurs utilisateurs, leurs serveurs et leurs licences, mais rien de ce qui appartient à un autre revendeur ;
- un super admin voit l'ensemble du parc, sans restriction ;
- pour les tickets, le rapprochement se fait par adresse e-mail : un revendeur voit les tickets des utilisateurs de ses sociétés, plus ceux des clients auxquels il a vendu une licence.
Ce cloisonnement est indépendant des profils : il porte sur la visibilité des données, alors que les profils portent sur l'accès aux pages et aux actions.
Droits d'accès aux ressources¶
Les pages de ressources (documents, présentations, formations) forment une arborescence. Les droits s'y appliquent selon trois règles simples :
- un droit posé sur une page s'applique à tout son contenu (sections et documents en dessous) ;
- le droit le plus proche l'emporte : une section peut être refusée sous une page autorisée ;
- sans droit explicite, l'accès est refusé.
Un droit accordé ou refusé à un utilisateur précis l'emporte sur le droit de son profil. Le super admin voit tout. La grille qui permet de régler ces droits est décrite dans Administration.
Capture à venir
Matrice des accès par profil — identifiant portail/matrice-acces. L'image sera ajoutée lors de la prochaine campagne de captures.
Questions fréquentes¶
Un utilisateur peut-il changer de profil après coup ?
Le choix se fait à la première connexion. Ensuite, c'est l'administrateur de la société qui gère les droits des utilisateurs de sa société.
Pourquoi un client ne peut-il pas se connecter au portail ?
Parce que l'accès est refusé aux sociétés de rôle Client et Client B2B : elles passent par l'application SenSaaS.
Pourquoi je ne vois pas une société dont on me parle ?
Elle n'est probablement pas sous votre société dans l'arborescence. Seul un super admin voit l'ensemble du parc.