Rôles et accès (RBAC)

AfriPhish permet aux administrateurs IT de gérer eux-mêmes les accès admin, avec des garde-fous qui rendent impossible le verrouillage accidentel de votre organisation.

Le catalogue des rôles

Quatre rôles assignables au sein de l'organisation, par ordre de privilège décroissant :

  • Administrateur IT — accès administratif complet.
  • Gestionnaire de campagnes — exécute les simulations et les formations ; ne peut pas gérer les utilisateurs, les paramètres ou les intégrations.
  • Lecteur — tableaux de bord et rapports en lecture seule.
  • Employé — reçoit les simulations et les formations ; aucun accès à la console d'administration.

Super Admin est la console éditeur et n'est jamais assignable au sein d'une organisation.

Accorder et révoquer l'accès

Accédez à Paramètres → Accès et rôles. Vous pouvez :

  • Accorder un accès admin — inviter une nouvelle personne avec un rôle administrateur, ou promouvoir un employé existant.
  • Modifier un rôle directement depuis le tableau des administrateurs.
  • Révoquer l'accès — désactiver un administrateur.

Garde-fous

La plateforme applique ces règles côté serveur (l'interface les reflète) :

  1. Plafond de privilège — vous ne pouvez accorder qu'un rôle égal ou inférieur à votre propre niveau. Accorder un rôle supérieur au vôtre est rejeté (403).
  2. Pas d'auto-élévation — vous ne pouvez pas modifier votre propre rôle (400).
  3. Anti-verrouillage — le dernier administrateur IT actif ne peut être ni rétrogradé ni désactivé (400). Une organisation ne peut jamais se retrouver sans administrateur.

Ces garde-fous s'appliquent partout où un accès est accordé — invitations manuelles, changements de rôle, et le rôle par défaut utilisé par le provisionnement automatique SSO/SCIM.


Ensuite : Offres et droits.