Outils pour utilisateurs

Outils du site


ujusum:1-implantation:22-roles-responsabilites

RBAC Enterprise Specification

Objectif

Définir le modèle de sécurité de référence de la plateforme.

Cette spécification devient la source unique de vérité pour :

API Authorization

UI Authorization

Navigation

Feature Flags

Workflow Permissions

Audit

Impersonation 

Hiérarchie Métier

Platform
    ↓
Tenant
    ↓
Owner
    ↓
Property
    ↓
Reservation
    ↓
Guest

Groupes de Sécurité

PLATFORM MANAGEMENT

TENANT MANAGEMENT

OWNER

GUEST

PUBLIC 

Règles Générales

Isolation des données

PM-SUPER-ADMIN

Accès global à toutes les données.

PLATFORM MANAGEMENT

Accès aux données de plateforme.

Pas d'accès aux données métier
des tenants sauf impersonation. 

TENANT MANAGEMENT

Accès uniquement au tenantId courant.

OWNER

Accès uniquement aux propriétés
dont il est propriétaire.

GUEST

Accès uniquement à ses réservations.

PLATFORM MANAGEMENT

PM-SUPER-ADMIN

Mission :

Administration globale.

Accès :

Domaine Lecture Écriture
———— ——- ——–
Platform Oui Oui
Tenants Oui Oui
Owners Oui Oui
Guests Oui Oui
Billing SaaS Oui Oui
Security Oui Oui
Audit Oui Oui

Permissions spéciales :

Impersonation

Tenant Creation

Tenant Suspension

Feature Flags

Global Configuration

Data Repair 

PM-PLATFORM-OWNER

Mission :

Direction de la plateforme.

Accès :

Domaine Lecture Écriture
—————— ——- ——–
Platform Analytics Oui Oui
Tenant Management Oui Oui
SaaS Billing Oui Oui
Customer Success Oui Oui
Global Settings Oui Oui

PM-PLATFORM-SALES

Mission :

Gestion portefeuille tenants.

Accès :

Domaine Lecture Écriture
——— ——- ——–
Leads Oui Oui
Prospects Oui Oui
Tenants Oui Partiel
CRM Oui Oui
Revenue Oui Non

Spécificités :

Gestion portefeuille

Transfert portefeuille

Suivi onboarding

Renouvellement 

PM-PLATFORM-BILLING

Mission :

Facturation SaaS.

Accès :

Domaine Lecture Écriture
—————– ——- ——–
Plans Oui Oui
Subscriptions Oui Oui
Invoices Oui Oui
Payments Oui Oui
Revenue Analytics Oui Oui

PM-PLATFORM-SUPPORT

Mission :

Support client.

Accès :

Domaine Lecture Écriture
————– ——- ——–
Support Oui Oui
Tickets Oui Oui
Knowledge Base Oui Oui

Spécificité :

Impersonation contrôlée

Audit obligatoire 

PM-PLATFORM-VIEWER

Mission :

Consultation.

Accès :

Lecture seule
sur les données plateforme.

TENANT MANAGEMENT

TM-ADMIN

Mission :

Administration complète du tenant.

Accès :

Domaine Lecture Écriture
———— ——- ——–
Properties Oui Oui
Reservations Oui Oui
CRM Oui Oui
Operations Oui Oui
Analytics Oui Oui
Distribution Oui Oui
Billing Oui Oui
Users Oui Oui

TM-TENANT-OWNER

Mission :

Direction de l'activité.

Accès :

Domaine Lecture Écriture
——— ——- ——–
Analytics Oui Oui
Revenue Oui Oui
CRM Oui Oui
Users Oui Oui
Billing Oui Oui

TM-TENANT-MANAGER

Mission :

Manager commercial et opérationnel.

Accès :

Domaine Lecture Écriture
———— ——- ——–
Owners Oui Oui
Properties Oui Oui
Reservations Oui Oui
Operations Oui Oui
Analytics Oui Partiel

Spécificités :

Supervision SALES

Supervision AGENTS

Transfert portefeuilles 

TM-TENANT-SALES

Mission :

Gestion portefeuille Owners.

Accès :

Domaine Lecture Écriture
—————- ——- ——–
Owners Oui Oui
Prospects Owners Oui Oui
Contracts Oui Oui
CRM Oui Oui

Restrictions :

Pas d'accès Finance globale.

TM-TENANT-AGENT

Mission :

Gestion portefeuille propriétés.

Accès :

Domaine Lecture Écriture
———— ——- ——–
Properties Oui Oui
Reservations Oui Oui
Guests Oui Oui
Operations Oui Oui

Spécificités :

Portefeuille propriétés

Transfert portefeuille 

TM-TENANT-OPERATOR

Mission :

Exploitation terrain.

Accès :

Domaine Lecture Écriture
————– ——- ——–
Housekeeping Oui Oui
Maintenance Oui Oui
Tasks Oui Oui
Guest Requests Oui Oui

Restrictions :

Pas d'accès financier.

TM-TENANT-BILLING

Mission :

Comptabilité du tenant.

Accès :

Domaine Lecture Écriture
————— ——- ——–
Invoices Oui Oui
Payments Oui Oui
Statements Oui Oui
Revenue Reports Oui Oui

TM-TENANT-VIEWER

Mission :

Lecture seule.

Cas d'usage :

Investisseur

Direction

Auditeur

Conseil 

Accès :

Lecture seule
sur tous les modules.

OWNER

OW-OWNER

Mission :

Suivi de ses biens.

Accès :

Domaine Lecture Écriture
———— ——- ——–
Properties Oui Non
Reservations Oui Non
Revenue Oui Non
Forecasting Oui Non
Documents Oui Non
Messaging Oui Oui

Restrictions :

Uniquement ses propriétés.

GUEST

GU-AUTHENTIFIED-GUEST

Mission :

Gestion de ses séjours.

Accès :

Domaine Lecture Écriture
———— ——- ——–
Profile Oui Oui
Reservations Oui Partiel
Payments Oui Oui
Invoices Oui Non
Loyalty Oui Oui
Referral Oui Oui

Restrictions :

Uniquement ses réservations.

PUBLIC

ANONYMOUS

Accès :

Domaine Lecture Écriture
—————– ——- ——–
Marketing Website Oui Non
Property Catalog Oui Non
Search Oui Non
Availability Oui Non
Booking Request Oui Oui

Paramètres

Paramètres Plateforme

Accès :

PM-SUPER-ADMIN

PM-PLATFORM-OWNER 

Modules :

Platform URLs

API URLs

Security

Global Branding

Feature Catalog 

Paramètres Tenant

Accès :

TM-ADMIN

TM-TENANT-OWNER 

Modules :

Branding

Domains

Notifications

Distribution

Billing

Feature Flags 

Paramètres Utilisateur

Accès :

Tous les utilisateurs authentifiés

Modules :

Profile

Password

Preferences

Notifications

Theme

Language 

Impersonation

Autorisé pour :

PM-SUPER-ADMIN

PM-PLATFORM-SUPPORT 

Obligatoire :

Motif

Horodatage

Audit Log

Fin de session forcée 

Vision Finale

Ce modèle couvre :

SaaS Multi-Tenant

Owner Portal

Guest Portal

CRM

Customer Success

Distribution

Billing

Marketplace

White Label

Enterprise Governance 

sans nécessiter de refonte structurelle lors des futures phases Enterprise.

ujusum/1-implantation/22-roles-responsabilites.txt · Dernière modification : 2026/06/17 13:13 de 83.202.252.200

DokuWiki Appliance - Powered by TurnKey Linux