Utilisateurs, rôles et organisations
Deux modes de fonctionnement
Mono-utilisateur (par défaut). Une seule personne, protégée au besoin par un mot de passe unique. C'est le mode de l'application de poste de travail.
Multi-utilisateurs. Des comptes nommés, des rôles, des espaces partagés, des invitations, un journal d'événements exploitable. C'est le mode requis pour une organisation.
Bascule : Réglages → Sécurité → Activer le mode multi-utilisateurs. Le
compte qui effectue la bascule devient administrateur. L'opération n'est pas
réversible depuis l'interface — faites une sauvegarde avant.
Les rôles
| Rôle | Peut faire |
|---|---|
| Administrateur | Tout : configuration de l'instance, fournisseurs, utilisateurs, agents, sécurité, journaux |
| Gestionnaire | Créer et administrer des espaces de travail, gérer leurs membres, inviter des utilisateurs. Pas de configuration de l'instance |
| Utilisateur | Utiliser les espaces auxquels il est membre, gérer ses propres conversations et réglages personnels |
| Invité | Accès limité et temporaire à des espaces désignés |
Bonne pratique : limitez le nombre d'administrateurs. Un rôle Gestionnaire suffit à l'immense majorité des besoins d'encadrement, et il ne donne pas accès aux clés des fournisseurs ni à la configuration.
Créer des comptes
Création directe. Réglages → Utilisateurs → Nouvel utilisateur : identifiant,
mot de passe initial, rôle.
Invitation. Réglages → Invitations génère un lien à usage unique. La
personne choisit son mot de passe à l'acceptation — l'administrateur ne le
connaît jamais. C'est la méthode à préférer.
Suspension. Un compte suspendu ne peut plus se connecter, mais ses conversations et ses contributions restent. Préférez la suspension à la suppression lorsqu'il faut conserver un historique.
Accès aux espaces de travail
En multi-utilisateurs, un utilisateur ne voit que les espaces dont il est membre. Les autres n'existent pas pour lui.
Les membres se gèrent depuis les réglages de l'espace, onglet Membres, ou depuis l'administration des espaces pour une vue d'ensemble.
Les administrateurs et gestionnaires voient tous les espaces.
Organisations
Une organisation regroupe des utilisateurs et des espaces sous une même entité. Utile lorsqu'une seule instance sert plusieurs entités : filiales, services autonomes, clients d'un prestataire.
Ce que porte une organisation :
- ses utilisateurs et ses espaces de travail ;
- ses connexions applicatives propres — sa messagerie, son agenda ;
- ses connecteurs d'authentification.
L'intérêt principal : deux organisations sur une même instance ne partagent ni leurs espaces, ni leurs accès applicatifs. Une compétence de messagerie utilisée dans un espace de l'organisation A emploie les accès de A, jamais ceux de B.
Gestion dans Réglages → Organisations.
Authentification unique (SSO)
Plutôt que des mots de passe propres à WivenLLM, les utilisateurs peuvent se connecter avec leur compte d'entreprise.
Connecteurs pris en charge : Google, Microsoft, Facebook, et tout fournisseur conforme à OpenID Connect — ce dernier couvrant la majorité des annuaires d'entreprise et des solutions d'identité.
Mise en place : Réglages → Connecteurs d'authentification. Vous déclarez le
fournisseur, l'identifiant et le secret de l'application, et vous enregistrez de
votre côté l'adresse de retour affichée par l'écran. Un connecteur s'active ou
se désactive sans être supprimé.
Provisionnement. Un utilisateur qui se connecte pour la première fois par SSO peut être créé automatiquement avec un rôle par défaut. Vérifiez ce réglage avant d'ouvrir : il détermine ce à quoi accède un nouvel arrivant.
Bon à savoir : - Les connexions et provisionnements SSO apparaissent dans le journal d'événements. - Conservez au moins un compte administrateur local : si le fournisseur d'identité devient indisponible, c'est votre seule voie d'accès.
Accès invité
Ouvre l'accès à des personnes sans compte, pour un usage limité.
Réglages dans Réglages → Accès invité :
- activation de la fonction ;
- informations demandées avant l'accès (par exemple nom et adresse e-mail) ;
- durée de validité de la session ;
- espaces accessibles aux invités.
Usages : un assistant documentaire pour des visiteurs, un support interne pour des collaborateurs sans compte, une démonstration.
Précautions :
- N'exposez aux invités que des espaces dont tout le contenu est diffusable.
- Désactivez les compétences d'agent sensibles dans ces espaces.
- Les sessions invité sont journalisées.
Pour un assistant destiné à un site public, le widget web est généralement plus adapté.
Restrictions transverses
Deux réglages d'instance encadrent l'usage indépendamment des rôles :
- Masquer l'historique des conversations — empêche les utilisateurs de consulter leurs échanges passés.
- Limiter la suppression — empêche les utilisateurs de supprimer certains éléments, pour des raisons de conservation.
Ils se combinent avec le contrôle de contenu et le journal d'événements pour construire une politique d'usage.
