Rôles et accès (RBAC)
AfriPhish permet aux administrateurs IT de gérer eux-mêmes les accès admin, avec des garde-fous qui rendent impossible le verrouillage accidentel de votre organisation.
Le catalogue des rôles
Quatre rôles assignables au sein de l'organisation, par ordre de privilège décroissant :
- Administrateur IT — accès administratif complet.
- Gestionnaire de campagnes — exécute les simulations et les formations ; ne peut pas gérer les utilisateurs, les paramètres ou les intégrations.
- Lecteur — tableaux de bord et rapports en lecture seule.
- Employé — reçoit les simulations et les formations ; aucun accès à la console d'administration.
Super Adminest la console éditeur et n'est jamais assignable au sein d'une organisation.
Accorder et révoquer l'accès
Accédez à Paramètres → Accès et rôles. Vous pouvez :
- Accorder un accès admin — inviter une nouvelle personne avec un rôle administrateur, ou promouvoir un employé existant.
- Modifier un rôle directement depuis le tableau des administrateurs.
- Révoquer l'accès — désactiver un administrateur.
Garde-fous
La plateforme applique ces règles côté serveur (l'interface les reflète) :
- Plafond de privilège — vous ne pouvez accorder qu'un rôle égal ou inférieur à votre propre niveau. Accorder un rôle supérieur au vôtre est rejeté (
403). - Pas d'auto-élévation — vous ne pouvez pas modifier votre propre rôle (
400). - Anti-verrouillage — le dernier administrateur IT actif ne peut être ni rétrogradé ni désactivé (
400). Une organisation ne peut jamais se retrouver sans administrateur.
Ces garde-fous s'appliquent partout où un accès est accordé — invitations manuelles, changements de rôle, et le rôle par défaut utilisé par le provisionnement automatique SSO/SCIM.
Ensuite : Offres et droits.