La double authentification est obligatoire pour tous les utilisateurs. Lors de la première connexion, l'utilisateur doit configurer une application d'authentification (Google Authenticator, Authy, Proton Pass…).
À chaque connexion, un code à 6 chiffres sera demandé en plus du mot de passe.
Après avoir configuré le 2FA, l'utilisateur peut optionnellement enregistrer une Passkey :
La passkey peut être utilisée à la place du code TOTP comme second facteur. C'est plus rapide et plus sécurisé.
Deux façons de configurer une passkey :
Prompt automatique : à chaque connexion, si aucune passkey n'est enregistrée, un écran propose la configuration. Cliquer sur « Configurer maintenant » ou « Plus tard » (le prompt réapparaît après 30 jours).
Depuis Mon compte : aller dans Mon compte > Sécurité > Passkeys, puis cliquer sur « Configurer une passkey ». L'utilisateur sera déconnecté puis invité à enregistrer sa passkey à la reconnexion.
Dans Mon compte > Sécurité, la section Passkeys affiche :
Lors de la connexion, après le mot de passe, l'utilisateur peut choisir entre :
Accès complet à toutes les fonctionnalités. C'est le seul rôle qui peut gérer les utilisateurs et les configurations.
| Domaine | Droits |
|---|---|
| Clients | Voir, créer, modifier, supprimer |
| Équipements | Voir, créer, modifier, supprimer, déployer les mises à jour |
| Licences | Voir, créer, révoquer |
| Mises à jour | Voir, uploader des packages, déployer |
| Utilisateurs | Voir, inviter, modifier les rôles, désactiver |
| Facturation | Voir et gérer |
| Rapports | Voir et exporter |
| Configuration | Voir et modifier |
| Audit | Voir les logs |
Rôle orienté terrain et infrastructure. Gère les équipements, les mises à jour et la configuration technique.
| Domaine | Droits |
|---|---|
| Clients | Voir |
| Équipements | Voir, créer, modifier, supprimer, déployer les mises à jour |
| Licences | Voir |
| Mises à jour | Voir et déployer |
| Configuration | Voir et modifier |
| Rapports | Voir |
Cas d'usage : technicien qui installe les UCPE sur site, gère les déploiements et la maintenance.
Rôle orienté relation client et licences. Peut créer des clients et gérer les licences.
| Domaine | Droits |
|---|---|
| Clients | Voir, créer, modifier |
| Licences | Voir et créer |
| Facturation | Voir |
| Rapports | Voir et exporter |
Cas d'usage : commercial qui gère le portefeuille clients et les commandes de licences.
Vue d'ensemble avec gestion des clients et des utilisateurs. Pas d'accès technique aux équipements.
| Domaine | Droits |
|---|---|
| Clients | Voir, créer, modifier |
| Équipements | Voir |
| Licences | Voir |
| Mises à jour | Voir |
| Utilisateurs | Voir et inviter |
| Facturation | Voir |
| Rapports | Voir et exporter |
| Audit | Voir les logs |
Cas d'usage : responsable d'équipe qui supervise l'activité et gère les accès.
Accès aux données financières et aux rapports.
| Domaine | Droits |
|---|---|
| Clients | Voir |
| Licences | Voir |
| Facturation | Voir et gérer |
| Rapports | Voir et exporter |
Cas d'usage : comptable ou service financier.
Accès en lecture aux informations nécessaires pour assister les clients.
| Domaine | Droits |
|---|---|
| Clients | Voir |
| Équipements | Voir |
| Licences | Voir |
| Mises à jour | Voir |
| Utilisateurs | Voir |
Cas d'usage : support technique qui aide les clients sans pouvoir modifier les données.
Accès en lecture à toutes les sections. Aucune action possible.
| Domaine | Droits |
|---|---|
| Clients | Voir |
| Équipements | Voir |
| Licences | Voir |
| Mises à jour | Voir |
| Utilisateurs | Voir |
| Facturation | Voir |
| Configuration | Voir |
| Rapports | Voir |
Cas d'usage : auditeur, direction, ou tout utilisateur qui a besoin de consulter sans modifier.
Chaque utilisateur est rattaché à un niveau de la hiérarchie :
| Type | Périmètre | Exemple |
|---|---|---|
| Distributeur | Voit et gère les utilisateurs de tous ses partenaires | TechDistrib Nord |
| Partenaire | Voit et gère uniquement les utilisateurs de son organisation | MSP Lille |
Un utilisateur distributeur a accès à tous les partenaires rattachés à son distributeur. Dans la page Accès & Rôles, il peut :
Les colonnes Distributeur, Partenaire et Type permettent d'identifier rapidement à quelle organisation appartient chaque utilisateur.
Un utilisateur peut avoir plusieurs rôles. Les permissions se cumulent. Par exemple, un utilisateur avec les rôles Commercial + Support aura les droits des deux rôles.
En plus des rôles, un administrateur peut accorder ou retirer des permissions individuelles à un utilisateur. Cela permet de personnaliser les accès sans créer de nouveau rôle.
Les permissions effectives d'un utilisateur = permissions de ses rôles + permissions accordées - permissions refusées.