Aller au contenu
Ouvrir l'app

Rôles et autorisations - Concept

Pourquoi des rôles ?

Au sein d’une petite équipe, il est tentant d’attribuer le même rôle à tout le monde. C’est plus simple à gérer, mais cela comporte des risques. Si chaque membre peut supprimer des sources, un simple clic par inadvertance peut effacer l’intégralité d’un ensemble de données. Si chaque membre peut créer des jetons API, il devient plus difficile de supprimer complètement les accès lorsqu’un collaborateur quitte l’entreprise.

Les quatre rôles de Picasi résolvent ce problème grâce à un modèle d’accès à plusieurs niveaux : chaque rôle dispose exactement des autorisations dont il a besoin pour accomplir ses tâches — ni plus, ni moins.

Les quatre rôles et leurs domaines d’application typiques

Le propriétaire est généralement la personne qui a créé le compte — le plus souvent le responsable marketing ou la direction. Il dispose d’un accès complet, y compris aux factures. Il n’y a qu’un seul propriétaire par Workspace.

L’administrateur est le rôle idéal pour tous ceux qui gèrent activement le Workspace : créer des sources, configurer des canaux, définir des balises, inviter des membres de l’équipe. Il s’agit généralement de responsables marketing ou d’agences qui gèrent le Workspace pour le compte de clients.

Membre est le rôle le plus courant pour les utilisateurs actifs : évaluer l’Inbox, générer des rapports IA, lire les rapports. Ceux qui travaillent quotidiennement avec les Updates ont besoin de ce rôle — mais pas d’un accès administrateur.

Le lecteur est destiné aux personnes qui se contentent de consommer : lire des rapports, consulter les Updates, sans pouvoir intervenir dans le flux de travail. Ce rôle convient aux parties prenantes qui souhaitent être régulièrement informées, mais qui ne travaillent pas activement dans Picasi.

Particularités pour les agences

Lorsqu’une agence utilise Picasi pour plusieurs clients, deux cas de figure sont possibles :

Soit l’agence dispose de ses propres Workspaces pour chaque client — dans ce cas, l’agence est propriétaire et attribue des rôles aux contacts clients. Cela permet au client d’avoir une vue d’ensemble sans contrôler la configuration du Workspace.

Soit le client est propriétaire de son propre Workspace et invite l’agence en tant qu’administrateur. C’est la variante la plus transparente, car le client conserve un accès et un contrôle complets.

Depuis que la zone Agence existe, une troisième possibilité s’ajoute : l’agence regroupe plusieurs espaces à vous et mène marque, signature de dossier et facturation en un seul endroit. Diriger une agence ne fait pas de vous un membre des espaces qui en dépendent — le cadre ne change rien aux rôles qui y règnent.

Ce qu’il faut savoir en cas de modification des rôles

Si vous rétrogradez un membre à un niveau d’accès inférieur (par exemple, d’administrateur à membre), il perd immédiatement l’accès aux zones restreintes. Cela peut entraîner des surprises dans les processus en cours — clarifiez ces changements au préalable.

Lorsqu’un membre quitte le Workspace, cela entraîne non seulement la résiliation de son adhésion, mais aussi la révocation de tout jeton API et de toute connexion OAuth.

Sujets connexes