Administration du portail
L'administration du portail regroupe les reglages qui definissent comment toute l'entreprise travaille dans LadVen OS : regles des modules, acces, messagerie et connexion. Ce sont le proprietaire ou l'administrateur qui les modifient ; cela necessite des droits d'administration.
Cette page est un apercu de ce que l'on peut configurer. Le modele d'acces est decrit en detail dans la section Acces et roles, et le second facteur de connexion dans la section Authentification a deux facteurs.
Regles de fonctionnement des modules
L'administrateur definit les regles par module, c'est-a-dire comment le portail se comporte par defaut pour tous :
- Taches : regles de repartition du travail (peut-on assigner des taches vers le bas, vers le haut, entre departements), mode d'automatisation pour les employes ordinaires, exigences par defaut (verification du resultat, estimation prealable).
- CRM : mode d'acces par defaut (strict ou ouvert) et droits des roles sur les donnees clients.
- Chats : a qui la messagerie privee est autorisee : aux employes actifs, aux collegues de son propre departement ou d'un departement lie, uniquement dans le cadre d'un projet, ou a personne (
deny_by_default). - IA : le module est-il active et a qui les connexions IA sont-elles accessibles.
- Documents et fichiers : regles de travail avec les documents et les fichiers de l'entreprise.
Modifiez les regles d'un module comme une politique de toute l'entreprise, et non pour une situation isolee : elles s'appliquent immediatement a tous les utilisateurs.
Espaces de travail
Les espaces de travail delimitent les grands perimetres a l'interieur du portail. Pour chacun, on peut definir des participants et leurs roles, ainsi qu'un mode de respect des regles : desactive (off), progressif (staged) ou strict (strict). En mode progressif, la lecture reste ouverte tandis que les actions d'ecriture et d'administration sont soumises aux limites de l'espace ; le mode strict bloque les infractions. Commencez par staged, verifiez l'impact, puis activez strict si necessaire.
Securite
Dans la section securite, l'administrateur definit :
- le mode d'acces par defaut des modules (voir Acces et roles) ;
- la visibilite des departements :
all(toute la structure) ouself_chain(sa propre branche) ; - la politique d'authentification a deux facteurs, separement pour les employes et les participants externes :
off,optional,required_for_adminsourequired_for_all(voir Authentification a deux facteurs).
Les politiques d'acces s'ouvrent dans les Parametres du portail (/portal-settings?tab=policies). Les anciens liens /access-policies et /admin/access y redirigent.
Le mode global sert de valeur de repli pour les modules. Le CRM, les tâches, les workflows, les chats et l’IA peuvent l’hériter ou utiliser leur propre mode Strict/Ouvert ; en l’absence de valeur du module, le mode global s’applique. Si un mode est ouvert, le portail affiche un avertissement de risque avant l’enregistrement. Vérifiez le mode effectif puis resserrez-le avec une règle d’accès explicite si nécessaire.
Messagerie systeme
La messagerie systeme, c'est la maniere dont le portail envoie ses courriers (notifications, invitations, courriers des processus). L'administrateur configure les profils d'envoi, les modeles et les objets des messages, et surveille la delivrabilite. Une messagerie systeme correctement configuree est necessaire pour que les invitations et les notifications parviennent aux employes et aux clients.
Ouvrez le centre general sur /portal-settings ; la page d'envoi dediee est /portal-settings/system-email.
Pendant le chargement des capacites, le statut peut brièvement indiquer «Verification du canal e-mail» ; ce n'est pas une panne. Ne faites confiance a «Actif» ou «Indisponible» et a sa raison qu'apres la fin de la verification.
Un e-mail de test n'est pas considere comme envoye des le clic. Utilisez un destinataire synthetique et testez uniquement dans un environnement de test : «En file d'attente» et «En attente de l'expediteur» signifient que le worker ne l'a pas encore traite, «Envoye» confirme le resultat et «Non envoye» indique le motif du refus. Si le worker de la file est arrete, le message ne partira pas ; «Toujours en file d'attente» n'est pas une erreur : attendez l'entree du journal de remise ou arretez l'attente et verifiez plus tard. Une adresse vide ou invalide est refusee avant la mise en file.
Si plusieurs profils occupent le meme emplacement perimetre + finalite, le portail refuse l'enregistrement : l'administrateur doit choisir le profil a conserver et fusionner ou supprimer les doublons. La relance n'est pas disponible pour toutes les remises : avec un active lease, attendez le resultat en cours ; apres un conflit, actualisez la page ; si l'enregistrement ne peut pas etre relance, consultez d'abord le journal de remise. Utilisez uniquement des adresses et contenus synthetiques ; n'inserez jamais de vrais destinataires ou messages clients dans les tests, captures ou instructions.
Champs personnalises
L'administrateur peut ajouter aux profils des employes des champs supplementaires : par exemple, un intitule de poste en texte libre, un identifiant interne, une date d'arrivee. Differents types sont pris en charge : texte, nombre, date, liste de valeurs, lien vers un utilisateur ou un departement ; un champ peut etre rendu obligatoire ou multiple.
Avant de creer des champs en masse, mettez-vous d'accord sur l'utilite de chacun et sur qui le remplit : l'endroit exact ou un champ s'affiche pour les employes depend de la configuration du portail, alors introduisez les champs de maniere consciente et non par anticipation.
La creation et l'ordre des champs se font sur la page administrative /custom-fields ; l'emplacement d'un champ rempli peut encore dependre de la configuration.
Connexion d'entreprise (SSO)
LadVen OS prend en charge la connexion via un fournisseur d'identite externe (SSO d'entreprise). Certaines installations affichent Connexion unique (OIDC) dans CRM → Integrations ; d'autres necessitent encore le fournisseur du portail. La disponibilite et les champs dependent de l'installation : consultez Connexion unique (OIDC) et validez le parcours avec le proprietaire du portail.
Bonnes pratiques
- Modifiez les regles des modules comme une politique de toute l'entreprise, en anticipant leur impact sur tous.
- Pour les modules sensibles, conservez le mode d'acces strict par defaut.
- Configurez et testez la messagerie systeme avant les invitations en masse et le lancement des processus.
- Introduisez les champs personnalises pour un besoin precis, et non par anticipation.
- Accompagnez les changements de politiques et de regles d'une raison claire : elle reste dans l'historique.
Erreurs frequentes
- Modifier une regle de module pour un cas isole, en oubliant qu'elle s'applique a tous.
- Laisser le mode d'acces ouvert la ou il y a des donnees clients ou financieres.
- Envoyer des invitations avant de configurer la messagerie systeme : les courriers n'arrivent pas.
- Creer des champs personnalises sans finalite, transformant le profil en fourre-tout.
- Supposer que chaque déploiement configure le SSO de la même façon : vérifiez d'abord si le connecteur OIDC est disponible dans le catalogue des intégrations.