Équipe et espaces de travail
Tout ce que vous créez appartient à une organisation. Les personnes la rejoignent avec un rôle et peuvent être limitées à une partie de celle-ci.
Rôles
| Rôle | Peut |
|---|---|
| Propriétaire | Tout, y compris la facturation, la suppression de l’organisation et le retrait d’autres propriétaires. |
| Administrateur | Tout sauf la facturation et la suppression de l’organisation. Peut inviter et retirer des personnes. |
| Éditeur | Créer et modifier moniteurs, canaux, pages d’état et maintenances. Ne gère ni les personnes ni la facturation. |
| Intervenant | Acquitter et résoudre les incidents et effectuer les maintenances. Ne modifie aucune configuration. |
| Lecteur | Lecture seule. Le rôle qui convient à un utilisateur client. |
| Facturation | Factures et moyen de paiement uniquement. Ne voit aucune donnée de surveillance. |
Une organisation a toujours au moins un propriétaire ; le dernier ne peut être ni retiré ni rétrogradé.
Inviter quelqu’un
Invitez par adresse e-mail et la personne reçoit un lien. Si elle a déjà un compte avec cette adresse, accepter y ajoute l’organisation — pas besoin d’un second compte, et le changement d’organisation se fait depuis la barre latérale.
L’invitation ne fonctionne que pour l’adresse à laquelle elle a été envoyée. Un lien transféré est refusé plutôt que de laisser entrer celui qui l’a reçu, parce que les invitations sont transférées en permanence et le plus souvent en toute innocence.
Espaces de travail
Un espace de travail est un dossier pour moniteurs, pages d’état et canaux. Chaque organisation en a un par défaut et la plupart n’en auront jamais besoin d’un second.
Ils comptent pour les agences, à partir de Pro : une personne limitée à un espace ne voit que ce qu’il contient. Pas une vue filtrée — le reste n’existe pas pour elle, dans le tableau de bord comme dans l’API. Un prestataire travaillant sur un client voit ce client et rien d’autre, et une page d’état ne peut publier que des moniteurs de son propre espace, de sorte que le moniteur d’un client ne peut pas apparaître sur la page d’un autre.
Quand quelqu’un part
Retirer un membre révoque immédiatement son appartenance et ses clés API, et supprime ses canaux d’alerte personnels — son téléphone, sa conversation Telegram privée, son numéro de mobile.
Ce dernier point vaut la peine d’être connu avant de bâtir une politique d’escalade autour du téléphone d’un collègue. Les canaux partagés ne sont pas touchés : un webhook #alerts ou une liste de diffusion appartient à l’organisation et survit à tout départ. Voir Alertes et canaux pour savoir lequel est lequel.
Authentification unique
Sur Enterprise, qui se met en place en nous parlant plutôt qu’en achetant sur la page des tarifs. Enregistrez votre fournisseur d’identité dans Paramètres → SSO, prouvez que vous contrôlez le domaine e-mail en publiant un enregistrement DNS que nous vous fournissons, et les personnes de ce domaine se connectent via votre fournisseur.
La vérification DNS n’est pas une formalité. Le SSO s’appuie sur un domaine e-mail : sans preuve que le domaine est le vôtre, un fournisseur revendiquant un domaine public pourrait capter tous les comptes qui s’y rattachent. Un fournisseur qui n’a pas passé la vérification ne participe jamais à la connexion.
Clés API
Une clé est émise pour une appartenance et hérite du rôle et de la limitation d’espace de cette personne — une clé créée par quelqu’un limité à un espace n’atteint que cet espace. Les clés sont affichées une seule fois, à la création.
Les limites de débit sont par organisation et non par clé, parce qu’une clé de plus ne coûte rien à créer et qu’un plafond par clé ne limiterait rien.
Journal d’audit
Chaque changement de configuration est consigné avec son auteur et son contenu — moniteurs, canaux, pages d’état, membres, rôles, clés.
Les entrées sont enregistrées sur tous les forfaits ; Business et au-delà peuvent les lire. Ainsi une montée en gamme ouvre tout l’historique au lieu d’en commencer un le jour de la souscription.
Identifiants, empreintes et secrets n’y sont jamais écrits.