Prise d'identité
La prise d'identité permet à un utilisateur autorisé d'utiliser temporairement le tableau de bord à la place d'un autre utilisateur — en voyant exactement ce qu'il voit. C'est le moyen le plus rapide de reproduire un problème signalé, de vérifier des permissions, ou d'accompagner pas à pas un nouveau membre dans sa configuration.
Votre instance kuploy-cloud applique un modèle à plusieurs niveaux, pour que les exploitants de la plateforme, les propriétaires d'organisation et les administrateurs d'organisation de confiance n'obtiennent chacun que la portée dont ils ont besoin.
Les quatre niveaux
| Niveau | Qui | Peut prendre l'identité de | Accès à l'administration |
|---|---|---|---|
| Propriétaire de la plateforme | Vous — la ou les personnes qui exploitent cette instance kuploy-cloud | N'importe qui, dans n'importe quelle organisation | Accès complet à /admin |
| Opérateur de la plateforme | Un collaborateur de confiance que vous promouvez pour l'assistance | N'importe qui, dans n'importe quelle organisation | Aucun accès à /admin — prise d'identité seulement |
| Propriétaire d'organisation | Le créateur ou propriétaire d'une organisation | Tout utilisateur de sa propre organisation | Non |
| Administrateur d'organisation délégué | Un administrateur d'organisation à qui le propriétaire a explicitement accordé sa confiance | Les utilisateurs non administrateurs de sa propre organisation | Non |
La prise d'identité d'une organisation à l'autre est réservée aux niveaux de plateforme. Un propriétaire d'organisation ne peut jamais atteindre les utilisateurs d'une autre organisation, et un administrateur délégué ne peut jamais atteindre le propriétaire ni les autres administrateurs : ces règles sont appliquées côté serveur, et pas seulement masquées dans l'interface.
Gérer les administrateurs de la plateforme
Allez dans /admin → Platform Admins, dans votre tableau de bord.
Owner ou Operator
À l'ajout ou à la modification d'un administrateur de plateforme, vous choisissez un rôle :
- Owner — l'accès administratif complet. Peut configurer Stripe, le SMTP, l'habillage, les domaines et les limites d'offre ; peut ajouter, retirer et modifier les autres administrateurs de plateforme. Réservez-le aux personnes qui exploitent la plateforme elle-même.
- Operator — la prise d'identité, et rien d'autre. Peut prendre l'identité de n'importe quel utilisateur de la plateforme pour l'assistance, mais ne peut ni modifier la configuration de la plateforme ni toucher à la liste des administrateurs. À réserver aux équipes d'assistance, qui aident les clients sans avoir besoin d'un accès complet à l'infrastructure.
Vous ne pouvez ni rétrograder ni retirer le dernier Owner restant : il y en a toujours au moins un.
Ajouter un administrateur
Le formulaire Add Platform Admin accepte au choix :
- une adresse de courriel libre, pour promouvoir quelqu'un de nouveau ;
- un sélecteur Pick from org admins, qui liste les propriétaires et administrateurs d'organisation existants de votre instance — pratique pour promouvoir au rôle d'Operator quelqu'un en qui vos clients ont déjà confiance opérationnellement, sans avoir à retaper son adresse.
Déléguer au sein d'une organisation
Les propriétaires d'organisation peuvent déléguer la prise d'identité à un administrateur de confiance, sans pour autant céder la propriété. C'est utile lorsqu'un membre expérimenté de l'équipe traite les demandes d'assistance de l'organisation.
- Le propriétaire de l'organisation ouvre Settings → Users, dans son organisation.
- Il trouve un membre ayant le rôle d'administrateur.
- Il active Can Impersonate.
L'interrupteur n'est visible que du propriétaire de l'organisation, et seulement sur les membres dont le rôle est Admin. Si un administrateur délégué est plus tard rétrogradé en simple membre, la délégation est révoquée automatiquement.
Prendre une identité
- Cliquez sur l'icône d'engrenage, en bas à droite de n'importe quelle page du tableau de bord.
- Dans la barre flottante, choisissez un utilisateur dans la liste — celle-ci est limitée à ce que votre niveau autorise.
- Cliquez sur Impersonate. La page se recharge, et vous agissez désormais en tant que l'utilisateur choisi.
- Quand vous avez terminé, cliquez sur Stop Impersonating pour revenir à votre propre session.
Si vous ne voyez pas du tout l'icône d'engrenage, c'est que votre niveau n'accorde pas la prise d'identité. Adressez-vous au propriétaire de la plateforme ou de votre organisation.
Ce qui est journalisé
Chaque session de prise d'identité porte l'identité de l'acteur réel, et l'arrêt de la prise d'identité est consigné lui aussi. Autrement dit :
- les actions effectuées sous une identité empruntée sont attribuables — la piste d'audit montre l'utilisateur réel, et pas seulement le compte emprunté ;
- si quelque chose se passe mal pendant une prise d'identité, vous pouvez toujours retrouver qui a agi.
Questions fréquentes
Un simple membre d'équipe peut-il prendre l'identité de quelqu'un ? Non. La prise d'identité est réservée aux propriétaires d'organisation et aux administrateurs d'organisation délégués, au sein d'une organisation ; et aux propriétaires ou opérateurs de la plateforme, au niveau de celle-ci.
Mon administrateur délégué peut-il prendre l'identité d'un autre administrateur ? Non. Les délégués sont délibérément limités aux membres non administrateurs : cela évite qu'un délégué de confiance ne se hisse jusqu'à l'accès à toute l'organisation.
J'ai activé Can Impersonate, mais l'administrateur ne voit toujours pas la barre. Demandez-lui de recharger le tableau de bord de force. La barre de prise d'identité est conditionnée par une vérification de permission, qui n'est effectuée qu'une fois par page.
Un opérateur que j'ai promu voit encore le tableau de bord /admin.
Demandez-lui de se déconnecter puis de se reconnecter, pour que sa session reprenne le nouveau rôle. Si le problème persiste, ouvrez un ticket d'assistance : le rôle d'opérateur doit interdire strictement l'accès aux pages de configuration de la plateforme.