====== RBAC Enterprise Specification ====== ===== Objectif ===== Définir le modèle de sécurité de référence de la plateforme. Cette spécification devient la source unique de vérité pour : API Authorization UI Authorization Navigation Feature Flags Workflow Permissions Audit Impersonation --- ====== Hiérarchie Métier ====== Platform ↓ Tenant ↓ Owner ↓ Property ↓ Reservation ↓ Guest --- ====== Groupes de Sécurité ====== PLATFORM MANAGEMENT TENANT MANAGEMENT OWNER GUEST PUBLIC --- ====== Règles Générales ====== ===== Isolation des données ===== --- PM-SUPER-ADMIN Accès global à toutes les données. --- PLATFORM MANAGEMENT Accès aux données de plateforme. Pas d'accès aux données métier des tenants sauf impersonation. --- TENANT MANAGEMENT Accès uniquement au tenantId courant. --- OWNER Accès uniquement aux propriétés dont il est propriétaire. --- GUEST Accès uniquement à ses réservations. --- ====== PLATFORM MANAGEMENT ====== ===== PM-SUPER-ADMIN ===== --- Mission : Administration globale. --- Accès : | Domaine | Lecture | Écriture | | ------------ | ------- | -------- | | Platform | Oui | Oui | | Tenants | Oui | Oui | | Owners | Oui | Oui | | Guests | Oui | Oui | | Billing SaaS | Oui | Oui | | Security | Oui | Oui | | Audit | Oui | Oui | --- Permissions spéciales : Impersonation Tenant Creation Tenant Suspension Feature Flags Global Configuration Data Repair --- ===== PM-PLATFORM-OWNER ===== --- Mission : Direction de la plateforme. --- Accès : | Domaine | Lecture | Écriture | | ------------------ | ------- | -------- | | Platform Analytics | Oui | Oui | | Tenant Management | Oui | Oui | | SaaS Billing | Oui | Oui | | Customer Success | Oui | Oui | | Global Settings | Oui | Oui | --- ===== PM-PLATFORM-SALES ===== --- Mission : Gestion portefeuille tenants. --- Accès : | Domaine | Lecture | Écriture | | --------- | ------- | -------- | | Leads | Oui | Oui | | Prospects | Oui | Oui | | Tenants | Oui | Partiel | | CRM | Oui | Oui | | Revenue | Oui | Non | --- Spécificités : Gestion portefeuille Transfert portefeuille Suivi onboarding Renouvellement --- ===== PM-PLATFORM-BILLING ===== --- Mission : Facturation SaaS. --- Accès : | Domaine | Lecture | Écriture | | ----------------- | ------- | -------- | | Plans | Oui | Oui | | Subscriptions | Oui | Oui | | Invoices | Oui | Oui | | Payments | Oui | Oui | | Revenue Analytics | Oui | Oui | --- ===== PM-PLATFORM-SUPPORT ===== --- Mission : Support client. --- Accès : | Domaine | Lecture | Écriture | | -------------- | ------- | -------- | | Support | Oui | Oui | | Tickets | Oui | Oui | | Knowledge Base | Oui | Oui | --- Spécificité : Impersonation contrôlée Audit obligatoire --- ===== PM-PLATFORM-VIEWER ===== --- Mission : Consultation. --- Accès : Lecture seule sur les données plateforme. --- ====== TENANT MANAGEMENT ====== ===== TM-ADMIN ===== --- Mission : Administration complète du tenant. --- Accès : | Domaine | Lecture | Écriture | | ------------ | ------- | -------- | | Properties | Oui | Oui | | Reservations | Oui | Oui | | CRM | Oui | Oui | | Operations | Oui | Oui | | Analytics | Oui | Oui | | Distribution | Oui | Oui | | Billing | Oui | Oui | | Users | Oui | Oui | --- ===== TM-TENANT-OWNER ===== --- Mission : Direction de l'activité. --- Accès : | Domaine | Lecture | Écriture | | --------- | ------- | -------- | | Analytics | Oui | Oui | | Revenue | Oui | Oui | | CRM | Oui | Oui | | Users | Oui | Oui | | Billing | Oui | Oui | --- ===== TM-TENANT-MANAGER ===== --- Mission : Manager commercial et opérationnel. --- Accès : | Domaine | Lecture | Écriture | | ------------ | ------- | -------- | | Owners | Oui | Oui | | Properties | Oui | Oui | | Reservations | Oui | Oui | | Operations | Oui | Oui | | Analytics | Oui | Partiel | --- Spécificités : Supervision SALES Supervision AGENTS Transfert portefeuilles --- ===== TM-TENANT-SALES ===== --- Mission : Gestion portefeuille Owners. --- Accès : | Domaine | Lecture | Écriture | | ---------------- | ------- | -------- | | Owners | Oui | Oui | | Prospects Owners | Oui | Oui | | Contracts | Oui | Oui | | CRM | Oui | Oui | --- Restrictions : Pas d'accès Finance globale. --- ===== TM-TENANT-AGENT ===== --- Mission : Gestion portefeuille propriétés. --- Accès : | Domaine | Lecture | Écriture | | ------------ | ------- | -------- | | Properties | Oui | Oui | | Reservations | Oui | Oui | | Guests | Oui | Oui | | Operations | Oui | Oui | --- Spécificités : Portefeuille propriétés Transfert portefeuille --- ===== TM-TENANT-OPERATOR ===== --- Mission : Exploitation terrain. --- Accès : | Domaine | Lecture | Écriture | | -------------- | ------- | -------- | | Housekeeping | Oui | Oui | | Maintenance | Oui | Oui | | Tasks | Oui | Oui | | Guest Requests | Oui | Oui | --- Restrictions : Pas d'accès financier. --- ===== TM-TENANT-BILLING ===== --- Mission : Comptabilité du tenant. --- Accès : | Domaine | Lecture | Écriture | | --------------- | ------- | -------- | | Invoices | Oui | Oui | | Payments | Oui | Oui | | Statements | Oui | Oui | | Revenue Reports | Oui | Oui | --- ===== TM-TENANT-VIEWER ===== --- Mission : Lecture seule. --- Cas d'usage : Investisseur Direction Auditeur Conseil --- Accès : Lecture seule sur tous les modules. --- ====== OWNER ====== ===== OW-OWNER ===== --- Mission : Suivi de ses biens. --- Accès : | Domaine | Lecture | Écriture | | ------------ | ------- | -------- | | Properties | Oui | Non | | Reservations | Oui | Non | | Revenue | Oui | Non | | Forecasting | Oui | Non | | Documents | Oui | Non | | Messaging | Oui | Oui | --- Restrictions : Uniquement ses propriétés. --- ====== GUEST ====== ===== GU-AUTHENTIFIED-GUEST ===== --- Mission : Gestion de ses séjours. --- Accès : | Domaine | Lecture | Écriture | | ------------ | ------- | -------- | | Profile | Oui | Oui | | Reservations | Oui | Partiel | | Payments | Oui | Oui | | Invoices | Oui | Non | | Loyalty | Oui | Oui | | Referral | Oui | Oui | --- Restrictions : Uniquement ses réservations. --- ====== PUBLIC ====== ===== ANONYMOUS ===== --- Accès : | Domaine | Lecture | Écriture | | ----------------- | ------- | -------- | | Marketing Website | Oui | Non | | Property Catalog | Oui | Non | | Search | Oui | Non | | Availability | Oui | Non | | Booking Request | Oui | Oui | --- ====== Paramètres ====== ===== Paramètres Plateforme ===== Accès : PM-SUPER-ADMIN PM-PLATFORM-OWNER --- Modules : Platform URLs API URLs Security Global Branding Feature Catalog --- ===== Paramètres Tenant ===== Accès : TM-ADMIN TM-TENANT-OWNER --- Modules : Branding Domains Notifications Distribution Billing Feature Flags --- ===== Paramètres Utilisateur ===== Accès : Tous les utilisateurs authentifiés --- Modules : Profile Password Preferences Notifications Theme Language --- ====== Impersonation ====== Autorisé pour : PM-SUPER-ADMIN PM-PLATFORM-SUPPORT --- Obligatoire : Motif Horodatage Audit Log Fin de session forcée --- ====== Vision Finale ====== Ce modèle couvre : SaaS Multi-Tenant Owner Portal Guest Portal CRM Customer Success Distribution Billing Marketplace White Label Enterprise Governance sans nécessiter de refonte structurelle lors des futures phases Enterprise.