Console de supervision

Superviser la plateforme Pulse, gérer les organisations clientes, les utilisateurs globaux et consulter le journal d'audit depuis la console super-admin.

Console de supervision

La console super-admin (/admin) est l'interface réservée à l'équipe Pulse Group pour exploiter la plateforme multi-tenant. Elle est strictement séparée des workspaces clients : aucun utilisateur d'organisation cliente n'y a accès.

La console affiche une bannière « Mode administrateur » pour rappeler que vous opérez en dehors d'un workspace client.

Tableau de bord

Accédez au tableau de bord via /admin. Il présente une vue d'ensemble synthétique de la plateforme.

Ce que vous y trouvez :

  1. Quatre indicateurs clés : nombre d'organisations, organisations actives, nombre d'utilisateurs et nombre d'événements d'audit. Chaque tuile est cliquable et ouvre la liste correspondante.
  2. Des raccourcis vers les organisations, les utilisateurs et le journal d'audit.
Tableau de bord de la console super-admin — indicateurs et raccourcis
Tableau de bord de la console super-admin — indicateurs et raccourcis
Fonctionnalité prévue, pas encore disponible. La supervision technique avancée (courbe d'adoption sur 12 mois, volume d'appels API, consommation de stockage, état de la base, alertes système, file des traitements, relance/vidage de jobs, liens Grafana/Loki) n'est pas encore implémentée.

Gérer les organisations

Accédez à la liste des organisations via /admin/organizations.

Consulter et rechercher

La liste présente le nom, le slug, le plan souscrit, le statut (Active, Suspendue, Archivée) et la date de création. Vous pouvez rechercher, trier et filtrer par statut ou par plan. Cliquez sur une organisation pour ouvrir sa fiche détaillée : un récapitulatif en lecture seule (slug, plan, raison sociale, SIREN, n° de TVA, e-mails de facturation et technique, date de création).

Liste des organisations — statuts, plans et indicateurs clés
Liste des organisations — statuts, plans et indicateurs clés

Créer une organisation

  1. Cliquez sur Nouvelle organisation depuis /admin/organizations.
  2. Renseignez les informations de l'organisation (nom, slug, plan…).
  3. Validez : l'organisation est créée à l'état Active.
La création d'une organisation est réservée au rôle super-admin. Toute action de ce type est enregistrée dans le journal d'audit.
Fonctionnalité prévue, pas encore disponible. La suspension et l'archivage d'une organisation (avec période de grâce, purge et export d'archive) ne sont pas encore implémentés dans la console. La fiche organisation ne propose pas non plus d'onglets Membres / Paramètres / Quotas / Webhooks / Actions.

Gérer les utilisateurs globaux

Accédez à la liste cross-organisations via /admin/users.

Consulter

La liste affiche tous les utilisateurs de toutes les organisations, avec pour chacun : le nom et l'e-mail, le rôle, le statut (Actif, Invité, Suspendu, Archivé), l'état de la MFA, la dernière connexion et la date de création. Vous pouvez rechercher, trier et filtrer par statut. La seule action proposée depuis cette vue est Inviter un membre.

Gestion des utilisateurs globaux — suspension et impersonation
Gestion des utilisateurs globaux — suspension et impersonation
Fonctionnalité prévue, pas encore disponible. La suspension d'un compte et la réinitialisation de mot de passe directement depuis cette liste ne sont pas encore implémentées.

Inviter un membre dans une organisation

Depuis la console, vous pouvez inviter une personne dans n'importe quelle organisation, sans avoir à basculer votre organisation active.

  1. Depuis la liste /admin/users, cliquez sur Inviter un membre (en haut à droite).
  2. Choisissez l'organisation de destination dans le sélecteur.
  3. Saisissez l'e-mail de l'invité.
  4. Sélectionnez le rôle : la liste se met à jour automatiquement avec les rôles propres à l'organisation choisie.
  5. Cliquez sur Envoyer l'invitation.

L'invité reçoit un e-mail contenant un lien valable 7 jours. En cliquant, il définit lui-même son mot de passe et rejoint l'organisation avec le rôle attribué.

L'invitation repose sur l'envoi d'e-mail : un fournisseur d'e-mail doit être configuré sur l'environnement (EMAIL_PROVIDER). Sans cela, le lien n'est pas distribué et l'invité ne peut pas finaliser la création de son compte.

Impersonation (accès en tant qu'utilisateur)

L'impersonation permet à un super-admin d'accéder à la plateforme avec l'identité d'un utilisateur client, par exemple pour reproduire un bug ou assister un utilisateur.

L'impersonation est en lecture seule : aucune mutation (création, modification, suppression) ne peut être effectuée sous l'identité d'un tiers. Une session d'impersonation en cours est visible dans Mon compte → Sécurité.
Fonctionnalité prévue, pas encore disponible. Le déclenchement d'une session d'impersonation depuis la liste des utilisateurs de la console n'est pas encore proposé dans l'interface.

Rôles & permissions

L'écran Rôles & permissions (/admin/roles) liste, en lecture seule, les rôles de la plateforme et le détail des permissions attachées à chacun. Il sert de référence pour comprendre ce que chaque rôle autorise.

Les rôles opèrent au niveau de l'organisation (tenant). Le rôle super-admin est exclusif à l'équipe Pulse Group et donne accès à la console et à ses fonctions d'administration plateforme.

Consulter le journal d'audit

Accédez au journal cross-organisations via /admin/audit.

  1. Appliquez les filtres souhaités : acteur, action, cible, organisation ou période.
  2. Consultez chaque entrée : horodatage, acteur (avec impersonatorUserId si applicable), action, cible et détails du changement.
  3. Exportez en CSV ou JSON pour analyse ou archivage de conformité.
Toute action sensible — création d'organisation, invitation d'un membre, session d'impersonation — est automatiquement enregistrée dans le journal d'audit. Ces entrées sont immuables et consultables par les super-admins uniquement.

Points de vigilance

  • Séparation stricte console / workspace : la console /admin/* est exclusivement réservée au rôle super-admin. Aucun utilisateur d'une organisation cliente n'y a accès, et aucune route d'administration plateforme n'est accessible depuis un workspace client.
  • Impersonation toujours tracée : chaque session d'impersonation est auditée avec l'identifiant du super-admin initiateur. L'impersonation est en lecture seule ; toute tentative de mutation est bloquée par la plateforme.
  • Actions sensibles auditées : création d'organisation, invitation d'un membre et session d'impersonation génèrent systématiquement une entrée de journal d'audit immuable.
Fonctionnalités prévues, pas encore disponibles. Plusieurs fonctions d'administration évoquées dans la cible produit ne sont pas encore implémentées dans la console : suspension / archivage d'organisation et délai de grâce, paramètres d'organisation côté workspace, webhooks et rotation de secret, notes de version (release notes), supervision technique et bannière d'alerte, exigence de MFA récente sur les actions destructives.