====== RBAC Enterprise Specification ======
===== Objectif =====
Définir le modèle de sécurité de référence de la plateforme.
Cette spécification devient la source unique de vérité pour :
API Authorization
UI Authorization
Navigation
Feature Flags
Workflow Permissions
Audit
Impersonation
---
====== Hiérarchie Métier ======
Platform
↓
Tenant
↓
Owner
↓
Property
↓
Reservation
↓
Guest
---
====== Groupes de Sécurité ======
PLATFORM MANAGEMENT
TENANT MANAGEMENT
OWNER
GUEST
PUBLIC
---
====== Règles Générales ======
===== Isolation des données =====
---
PM-SUPER-ADMIN
Accès global à toutes les données.
---
PLATFORM MANAGEMENT
Accès aux données de plateforme.
Pas d'accès aux données métier
des tenants sauf impersonation.
---
TENANT MANAGEMENT
Accès uniquement au tenantId courant.
---
OWNER
Accès uniquement aux propriétés
dont il est propriétaire.
---
GUEST
Accès uniquement à ses réservations.
---
====== PLATFORM MANAGEMENT ======
===== PM-SUPER-ADMIN =====
---
Mission :
Administration globale.
---
Accès :
| Domaine | Lecture | Écriture |
| ------------ | ------- | -------- |
| Platform | Oui | Oui |
| Tenants | Oui | Oui |
| Owners | Oui | Oui |
| Guests | Oui | Oui |
| Billing SaaS | Oui | Oui |
| Security | Oui | Oui |
| Audit | Oui | Oui |
---
Permissions spéciales :
Impersonation
Tenant Creation
Tenant Suspension
Feature Flags
Global Configuration
Data Repair
---
===== PM-PLATFORM-OWNER =====
---
Mission :
Direction de la plateforme.
---
Accès :
| Domaine | Lecture | Écriture |
| ------------------ | ------- | -------- |
| Platform Analytics | Oui | Oui |
| Tenant Management | Oui | Oui |
| SaaS Billing | Oui | Oui |
| Customer Success | Oui | Oui |
| Global Settings | Oui | Oui |
---
===== PM-PLATFORM-SALES =====
---
Mission :
Gestion portefeuille tenants.
---
Accès :
| Domaine | Lecture | Écriture |
| --------- | ------- | -------- |
| Leads | Oui | Oui |
| Prospects | Oui | Oui |
| Tenants | Oui | Partiel |
| CRM | Oui | Oui |
| Revenue | Oui | Non |
---
Spécificités :
Gestion portefeuille
Transfert portefeuille
Suivi onboarding
Renouvellement
---
===== PM-PLATFORM-BILLING =====
---
Mission :
Facturation SaaS.
---
Accès :
| Domaine | Lecture | Écriture |
| ----------------- | ------- | -------- |
| Plans | Oui | Oui |
| Subscriptions | Oui | Oui |
| Invoices | Oui | Oui |
| Payments | Oui | Oui |
| Revenue Analytics | Oui | Oui |
---
===== PM-PLATFORM-SUPPORT =====
---
Mission :
Support client.
---
Accès :
| Domaine | Lecture | Écriture |
| -------------- | ------- | -------- |
| Support | Oui | Oui |
| Tickets | Oui | Oui |
| Knowledge Base | Oui | Oui |
---
Spécificité :
Impersonation contrôlée
Audit obligatoire
---
===== PM-PLATFORM-VIEWER =====
---
Mission :
Consultation.
---
Accès :
Lecture seule
sur les données plateforme.
---
====== TENANT MANAGEMENT ======
===== TM-ADMIN =====
---
Mission :
Administration complète du tenant.
---
Accès :
| Domaine | Lecture | Écriture |
| ------------ | ------- | -------- |
| Properties | Oui | Oui |
| Reservations | Oui | Oui |
| CRM | Oui | Oui |
| Operations | Oui | Oui |
| Analytics | Oui | Oui |
| Distribution | Oui | Oui |
| Billing | Oui | Oui |
| Users | Oui | Oui |
---
===== TM-TENANT-OWNER =====
---
Mission :
Direction de l'activité.
---
Accès :
| Domaine | Lecture | Écriture |
| --------- | ------- | -------- |
| Analytics | Oui | Oui |
| Revenue | Oui | Oui |
| CRM | Oui | Oui |
| Users | Oui | Oui |
| Billing | Oui | Oui |
---
===== TM-TENANT-MANAGER =====
---
Mission :
Manager commercial et opérationnel.
---
Accès :
| Domaine | Lecture | Écriture |
| ------------ | ------- | -------- |
| Owners | Oui | Oui |
| Properties | Oui | Oui |
| Reservations | Oui | Oui |
| Operations | Oui | Oui |
| Analytics | Oui | Partiel |
---
Spécificités :
Supervision SALES
Supervision AGENTS
Transfert portefeuilles
---
===== TM-TENANT-SALES =====
---
Mission :
Gestion portefeuille Owners.
---
Accès :
| Domaine | Lecture | Écriture |
| ---------------- | ------- | -------- |
| Owners | Oui | Oui |
| Prospects Owners | Oui | Oui |
| Contracts | Oui | Oui |
| CRM | Oui | Oui |
---
Restrictions :
Pas d'accès Finance globale.
---
===== TM-TENANT-AGENT =====
---
Mission :
Gestion portefeuille propriétés.
---
Accès :
| Domaine | Lecture | Écriture |
| ------------ | ------- | -------- |
| Properties | Oui | Oui |
| Reservations | Oui | Oui |
| Guests | Oui | Oui |
| Operations | Oui | Oui |
---
Spécificités :
Portefeuille propriétés
Transfert portefeuille
---
===== TM-TENANT-OPERATOR =====
---
Mission :
Exploitation terrain.
---
Accès :
| Domaine | Lecture | Écriture |
| -------------- | ------- | -------- |
| Housekeeping | Oui | Oui |
| Maintenance | Oui | Oui |
| Tasks | Oui | Oui |
| Guest Requests | Oui | Oui |
---
Restrictions :
Pas d'accès financier.
---
===== TM-TENANT-BILLING =====
---
Mission :
Comptabilité du tenant.
---
Accès :
| Domaine | Lecture | Écriture |
| --------------- | ------- | -------- |
| Invoices | Oui | Oui |
| Payments | Oui | Oui |
| Statements | Oui | Oui |
| Revenue Reports | Oui | Oui |
---
===== TM-TENANT-VIEWER =====
---
Mission :
Lecture seule.
---
Cas d'usage :
Investisseur
Direction
Auditeur
Conseil
---
Accès :
Lecture seule
sur tous les modules.
---
====== OWNER ======
===== OW-OWNER =====
---
Mission :
Suivi de ses biens.
---
Accès :
| Domaine | Lecture | Écriture |
| ------------ | ------- | -------- |
| Properties | Oui | Non |
| Reservations | Oui | Non |
| Revenue | Oui | Non |
| Forecasting | Oui | Non |
| Documents | Oui | Non |
| Messaging | Oui | Oui |
---
Restrictions :
Uniquement ses propriétés.
---
====== GUEST ======
===== GU-AUTHENTIFIED-GUEST =====
---
Mission :
Gestion de ses séjours.
---
Accès :
| Domaine | Lecture | Écriture |
| ------------ | ------- | -------- |
| Profile | Oui | Oui |
| Reservations | Oui | Partiel |
| Payments | Oui | Oui |
| Invoices | Oui | Non |
| Loyalty | Oui | Oui |
| Referral | Oui | Oui |
---
Restrictions :
Uniquement ses réservations.
---
====== PUBLIC ======
===== ANONYMOUS =====
---
Accès :
| Domaine | Lecture | Écriture |
| ----------------- | ------- | -------- |
| Marketing Website | Oui | Non |
| Property Catalog | Oui | Non |
| Search | Oui | Non |
| Availability | Oui | Non |
| Booking Request | Oui | Oui |
---
====== Paramètres ======
===== Paramètres Plateforme =====
Accès :
PM-SUPER-ADMIN
PM-PLATFORM-OWNER
---
Modules :
Platform URLs
API URLs
Security
Global Branding
Feature Catalog
---
===== Paramètres Tenant =====
Accès :
TM-ADMIN
TM-TENANT-OWNER
---
Modules :
Branding
Domains
Notifications
Distribution
Billing
Feature Flags
---
===== Paramètres Utilisateur =====
Accès :
Tous les utilisateurs authentifiés
---
Modules :
Profile
Password
Preferences
Notifications
Theme
Language
---
====== Impersonation ======
Autorisé pour :
PM-SUPER-ADMIN
PM-PLATFORM-SUPPORT
---
Obligatoire :
Motif
Horodatage
Audit Log
Fin de session forcée
---
====== Vision Finale ======
Ce modèle couvre :
SaaS Multi-Tenant
Owner Portal
Guest Portal
CRM
Customer Success
Distribution
Billing
Marketplace
White Label
Enterprise Governance
sans nécessiter de refonte structurelle lors des futures phases Enterprise.