Définir le modèle de sécurité de référence de la plateforme.
Cette spécification devient la source unique de vérité pour :
API Authorization UI Authorization Navigation Feature Flags Workflow Permissions Audit Impersonation
—
Platform
↓
Tenant
↓
Owner
↓
Property
↓
Reservation
↓
Guest
—
PLATFORM MANAGEMENT TENANT MANAGEMENT OWNER GUEST PUBLIC
—
—
PM-SUPER-ADMIN
Accès global à toutes les données.
—
PLATFORM MANAGEMENT
Accès aux données de plateforme. Pas d'accès aux données métier des tenants sauf impersonation.
—
TENANT MANAGEMENT
Accès uniquement au tenantId courant.
—
OWNER
Accès uniquement aux propriétés dont il est propriétaire.
—
GUEST
Accès uniquement à ses réservations.
—
—
Mission :
Administration globale.
—
Accès :
| Domaine | Lecture | Écriture |
| ———— | ——- | ——– |
| Platform | Oui | Oui |
| Tenants | Oui | Oui |
| Owners | Oui | Oui |
| Guests | Oui | Oui |
| Billing SaaS | Oui | Oui |
| Security | Oui | Oui |
| Audit | Oui | Oui |
—
Permissions spéciales :
Impersonation Tenant Creation Tenant Suspension Feature Flags Global Configuration Data Repair
—
—
Mission :
Direction de la plateforme.
—
Accès :
| Domaine | Lecture | Écriture |
| —————— | ——- | ——– |
| Platform Analytics | Oui | Oui |
| Tenant Management | Oui | Oui |
| SaaS Billing | Oui | Oui |
| Customer Success | Oui | Oui |
| Global Settings | Oui | Oui |
—
—
Mission :
Gestion portefeuille tenants.
—
Accès :
| Domaine | Lecture | Écriture |
| ——— | ——- | ——– |
| Leads | Oui | Oui |
| Prospects | Oui | Oui |
| Tenants | Oui | Partiel |
| CRM | Oui | Oui |
| Revenue | Oui | Non |
—
Spécificités :
Gestion portefeuille Transfert portefeuille Suivi onboarding Renouvellement
—
—
Mission :
Facturation SaaS.
—
Accès :
| Domaine | Lecture | Écriture |
| —————– | ——- | ——– |
| Plans | Oui | Oui |
| Subscriptions | Oui | Oui |
| Invoices | Oui | Oui |
| Payments | Oui | Oui |
| Revenue Analytics | Oui | Oui |
—
—
Mission :
Support client.
—
Accès :
| Domaine | Lecture | Écriture |
| ————– | ——- | ——– |
| Support | Oui | Oui |
| Tickets | Oui | Oui |
| Knowledge Base | Oui | Oui |
—
Spécificité :
Impersonation contrôlée Audit obligatoire
—
—
Mission :
Consultation.
—
Accès :
Lecture seule sur les données plateforme.
—
—
Mission :
Administration complète du tenant.
—
Accès :
| Domaine | Lecture | Écriture |
| ———— | ——- | ——– |
| Properties | Oui | Oui |
| Reservations | Oui | Oui |
| CRM | Oui | Oui |
| Operations | Oui | Oui |
| Analytics | Oui | Oui |
| Distribution | Oui | Oui |
| Billing | Oui | Oui |
| Users | Oui | Oui |
—
—
Mission :
Direction de l'activité.
—
Accès :
| Domaine | Lecture | Écriture |
| ——— | ——- | ——– |
| Analytics | Oui | Oui |
| Revenue | Oui | Oui |
| CRM | Oui | Oui |
| Users | Oui | Oui |
| Billing | Oui | Oui |
—
—
Mission :
Manager commercial et opérationnel.
—
Accès :
| Domaine | Lecture | Écriture |
| ———— | ——- | ——– |
| Owners | Oui | Oui |
| Properties | Oui | Oui |
| Reservations | Oui | Oui |
| Operations | Oui | Oui |
| Analytics | Oui | Partiel |
—
Spécificités :
Supervision SALES Supervision AGENTS Transfert portefeuilles
—
—
Mission :
Gestion portefeuille Owners.
—
Accès :
| Domaine | Lecture | Écriture |
| —————- | ——- | ——– |
| Owners | Oui | Oui |
| Prospects Owners | Oui | Oui |
| Contracts | Oui | Oui |
| CRM | Oui | Oui |
—
Restrictions :
Pas d'accès Finance globale.
—
—
Mission :
Gestion portefeuille propriétés.
—
Accès :
| Domaine | Lecture | Écriture |
| ———— | ——- | ——– |
| Properties | Oui | Oui |
| Reservations | Oui | Oui |
| Guests | Oui | Oui |
| Operations | Oui | Oui |
—
Spécificités :
Portefeuille propriétés Transfert portefeuille
—
—
Mission :
Exploitation terrain.
—
Accès :
| Domaine | Lecture | Écriture |
| ————– | ——- | ——– |
| Housekeeping | Oui | Oui |
| Maintenance | Oui | Oui |
| Tasks | Oui | Oui |
| Guest Requests | Oui | Oui |
—
Restrictions :
Pas d'accès financier.
—
—
Mission :
Comptabilité du tenant.
—
Accès :
| Domaine | Lecture | Écriture |
| ————— | ——- | ——– |
| Invoices | Oui | Oui |
| Payments | Oui | Oui |
| Statements | Oui | Oui |
| Revenue Reports | Oui | Oui |
—
—
Mission :
Lecture seule.
—
Cas d'usage :
Investisseur Direction Auditeur Conseil
—
Accès :
Lecture seule sur tous les modules.
—
—
Mission :
Suivi de ses biens.
—
Accès :
| Domaine | Lecture | Écriture |
| ———— | ——- | ——– |
| Properties | Oui | Non |
| Reservations | Oui | Non |
| Revenue | Oui | Non |
| Forecasting | Oui | Non |
| Documents | Oui | Non |
| Messaging | Oui | Oui |
—
Restrictions :
Uniquement ses propriétés.
—
—
Mission :
Gestion de ses séjours.
—
Accès :
| Domaine | Lecture | Écriture |
| ———— | ——- | ——– |
| Profile | Oui | Oui |
| Reservations | Oui | Partiel |
| Payments | Oui | Oui |
| Invoices | Oui | Non |
| Loyalty | Oui | Oui |
| Referral | Oui | Oui |
—
Restrictions :
Uniquement ses réservations.
—
—
Accès :
| Domaine | Lecture | Écriture |
| —————– | ——- | ——– |
| Marketing Website | Oui | Non |
| Property Catalog | Oui | Non |
| Search | Oui | Non |
| Availability | Oui | Non |
| Booking Request | Oui | Oui |
—
Accès :
PM-SUPER-ADMIN PM-PLATFORM-OWNER
—
Modules :
Platform URLs API URLs Security Global Branding Feature Catalog
—
Accès :
TM-ADMIN TM-TENANT-OWNER
—
Modules :
Branding Domains Notifications Distribution Billing Feature Flags
—
Accès :
Tous les utilisateurs authentifiés
—
Modules :
Profile Password Preferences Notifications Theme Language
—
Autorisé pour :
PM-SUPER-ADMIN PM-PLATFORM-SUPPORT
—
Obligatoire :
Motif Horodatage Audit Log Fin de session forcée
—
Ce modèle couvre :
SaaS Multi-Tenant Owner Portal Guest Portal CRM Customer Success Distribution Billing Marketplace White Label Enterprise Governance
sans nécessiter de refonte structurelle lors des futures phases Enterprise.