Paramètres du portail et centre d’administration
Ouvrez les paramètres sur /portal-settings pour régler les modules, la sécurité,
le MFA, les espaces de travail et les politiques d’accès. /portal-settings?tab=policies
affiche les règles locales et /portal-settings/system-email l’état du canal de
messagerie système. Les anciens liens vers la page des règles sont redirigés ici.
Lorsque /portal-settings/system-email vérifie le canal, l’état de chargement est
normal et ne signale pas une erreur : attendez le résultat ou réessayez avant de
conclure à un échec.
Le centre technique /portal-settings-tech sert à lire les droits effectifs,
exécuter un contrôle non destructif, gérer des interrupteurs d’arrêt par périmètre
et vérifier la politique de chat. Il ne remplace pas le hub d’automatisation.
Avant de modifier
Notez le responsable et le motif, confirmez le périmètre (entreprise, service, projet, pipeline, étape ou utilisateur), changez un seul groupe lié et testez avec un rôle et une fiche fictifs. Relisez ensuite le droit effectif. Un onglet absent indique un manque de permission, pas une valeur désactivée.
Centre général
Les sections sont Général, Droits et règles locales et E-mail système. Les onglets de module peuvent comprendre Sécurité, Tâches, CRM, Chat, AI, Documents, Fichiers et Espaces de travail, selon les droits.
Onglets des modules et périmètre des espaces
| Onglet | Réglages | Contrôle conseillé |
|---|---|---|
| Sécurité | fallback par module et MFA employés/extranet | tester une règle absente |
| Tâches | hiérarchie, affectation, planification, revue/estimation, automatisation non-admin | créer une tâche de test |
| CRM | niveau de rôle par défaut, aucun, lecture, écriture ou gestion; la visibilité des affaires est séparée : toutes dans le pipeline, les siennes et celles des subordonnés, les siennes seulement ou aucune | vérifier des affaires de l’utilisateur, d’un subordonné et d’un autre employé ; en cas de chevauchement, confirmer que la règle la plus stricte s’applique |
| Chat | politique des conversations directes et liens des canaux | vérifier le contexte autorisé |
| AI | activation et accès Assistant | requête sans écriture puis contrôle du droit |
| Documents/Fichiers | gouvernance des modules et fichiers | tester copie, téléchargement et suppression |
| Espaces | enforcement et membres | tester off, staged, strict |
strict refuse une action sans autorisation locale; open autorise lecture/écriture
par défaut et est risqué en production. Le MFA peut être désactivé, facultatif,
obligatoire pour les admins ou pour tous. Les membres d’un espace peuvent être
viewer, member, admin ou owner; ajoutez un administrateur de secours avant
strict.
Restrictions d’affectation des tâches
Dans le bloc d’affectation, vous pouvez autoriser le passage entre services et choisir entre les services liés ou le service courant uniquement. Uniquement ces services ouvre une liste de noms lisibles avec recherche. Sélectionnez les services dans cette liste ; un service enregistré auparavant mais devenu introuvable reste marqué séparément comme indisponible afin que la restriction ne disparaisse pas silencieusement. Cette marque ne signifie pas que l’affectation est autorisée et ne demande aucun identifiant technique. Définissez séparément le rôle cible : tout utilisateur, responsable ou employé.
Vous pouvez ensuite rechercher des employés et cocher Qui peut être affecté ou Qui ne peut pas être affecté. Une liste d’employés vide est un état distinct, pas une autorisation pour tous. Si les valeurs sont héritées d’une règle parente, les champs sont en lecture seule. Après l’enregistrement, relisez l’accès effectif et testez avec une tâche synthétique.
La même carte sépare la planification pour soi de la planification pour les autres. Une personne planifie elle-même son travail s’applique lorsqu’elle est responsable ou co-exécutante ; cette option ne modifie pas l’échéance de la tâche. Le périmètre et le rôle cible des autres personnes se règlent séparément. Allow userIds et Deny userIds restent des listes textuelles d’identifiants, pas un sélecteur d’employés par nom : n’utilisez pas de vrais identifiants dans les démos et ne considérez pas une liste vide comme une autorisation pour tous. L’enregistrement exige le droit de gestion des réglages des tâches ; relisez ensuite l’accès effectif.
Fallback et MFA
Le fallback peut être global ou propre à un module. Sans règle locale correspondante,
strict bloque l’action jusqu’à une autorisation explicite; open autorise la
lecture et l’écriture par défaut et reste risqué en production. Le MFA des employés
et des utilisateurs de l’extranet peut être désactivé, facultatif, obligatoire pour
les administrateurs ou pour tous. Après une modification, testez la connexion et la
nouvelle vérification avec un rôle de test.
Espaces et règles par périmètre
Créez l’espace, ajoutez les membres avec viewer, member, admin ou owner, puis
testez off, staged et strict pour les tâches, le CRM, les processus et les
projets. Avant strict, confirmez la présence du propriétaire et d’un administrateur
de secours. Une règle plus précise (service, projet, pipeline, étape ou utilisateur)
peut remplacer celle de l’entreprise: relisez toujours le droit effectif.
Accès aux connexions AI
L’onglet AI active le module séparément et liste les connexions disponibles. Pour
une connexion en mode policy, accordez l’accès aux rôles admin, head et
employee ; il s’agit d’une autorisation au niveau de l’entreprise qui ne
remplace pas les droits Assistant distincts pour les réponses et les actions dans
les règles locales. En mode géré par le module, l’accès suit le mode du module et
les rôles ne sont pas modifiables.
L’absence de connexion est un état vide valide : configurez-en une dans Connexions AI
sans exposer de clés. Vérifiez ensuite la capacité effective et une requête sans écriture.
Pour l’onglet Fichiers, choisissez aussi un profil de gouvernance : simplifié pour les petites équipes, géré pour un cycle de vie suivi ou strict pour les opérations réglementées. Des contrôles distincts autorisent la suppression directe, la suppression forcée des fichiers liés et une raison dans le flux de suppression et de nettoyage final. Ils changent les limites destructives, pas les droits de lecture ; comparez-les au cycle de vie des fichiers avant l’enregistrement.
Politique de communication vocale CRM.
L’onglet CRM possède une politique distincte de communication vocale. Enregistrement du contact requis n’autorise l’appel que si le contact dispose de sa propre fiche d’éligibilité ; La loi autorise par défaut rend appelables les contacts sans fiche et exige une base légale nommée. Le portail avertit de la portée de ce mode, sans promettre de nombre de contacts. La modification exige le droit de gestion ; sans lui, les valeurs sont en lecture seule. En cas d’échec de chargement ou d’enregistrement, relisez ou réessayez au lieu d’activer à l’aveugle. Pour la revue, utilisez seulement Demo Client North et Anna Test Employee synthétiques ; aucun enregistrement, PII, appel ou téléphonie réelle.
Règles locales
Choisissez module, périmètre et sujet, indiquez un motif, puis vérifiez le droit effectif. Une règle plus précise peut remplacer celle de l’entreprise. Pour Assistant, contrôlez séparément les droits de réponse et d’action ; activer AI ne donne pas l’écriture CRM.
Centre technique
Le centre technique fournit une matrice des droits par type d’action, un contrôle ciblé, des interrupteurs d’arrêt pour entreprise/projet/pipeline/étape/utilisateur et politique de chat. La console de diagnostic est réservée aux rôles autorisés: n’y collez ni jeton ni donnée personnelle ni commande réelle.
Le contrôle des droits est un diagnostic et n’accorde aucun droit. Un interrupteur arrête l’automatisation pour le périmètre indiqué: notez le motif, corrigez la règle, puis retirez-le dans une action distincte et revue. Utilisez la vérification des droits Assistant depuis AI Hub ; le résultat ne vaut que pour le périmètre et le déploiement affichés.
Récupération et validation
En cas d’accès refusé, demandez le droit; en cas de chargement partiel, relisez tous les modules; en cas de conflit, comparez avant de sauvegarder. Retirez un interrupteur seulement après correction et revue.
Vérification
La modification est prête lorsque le scénario autorisé fonctionne, le scénario interdit est bloqué par un message utile, les rôles hors périmètre n’ont rien gagné et le responsable, le motif, l’heure et le résultat sont journalisés. En cas de chargement partiel, relisez chaque module avant d’accepter; un accès refusé doit être traité par une demande de permission, jamais par une autre adresse.
Liens
Repère conceptuel, pas une capture d’interface ni une preuve d’état.