Paramètres
Ce chapitre couvre la section Paramètres (réglages, facturation, compte) et la section Gestion (utilisateurs, rôles, SSO, connexions). Les espaces de travail vivent dans la section Agence. Les plans minimums du tableau sont ceux de Tarification et offres.
Les pages
| Page | Adresse | Section du menu | Plan minimum |
|---|---|---|---|
| Paramètres | /settings | Paramètres | Tous |
| Facturation | /billing | Paramètres | Tous |
| Compte | /account | Paramètres | Tous |
| Utilisateurs | /users | Gestion | Business |
| Rôles | /roles | Gestion | Business |
| Config SSO | /sso-config | Gestion | Business |
| Activité Connexion | /login-activity | Gestion | Business |
| Observabilité | /observability | Gestion | Business |
| Espaces de Travail | /workspaces | Agence | Enterprise |
La page des tarifs (/pricing) est une page publique du site, pas une page de l'application. Pour gérer votre abonnement, utilisez Facturation.
Paramètres
La page a trois onglets : Général, Fonctionnalités, Accès rapides.
- Général : six champs (nom du site, adresse du site, courriel de support, taille maximale de fichier, délai de session, langue par défaut).
- Fonctionnalités : neuf interrupteurs (réponses en flux continu, envoi de fichiers, entrée vocale, tableau de bord analytique, interface générative, multi-locataire, SSO, journaux d'audit, limitation de débit).
- Accès rapides : huit raccourcis vers d'autres pages (apparence, sécurité, clés API, entre autres).
Limite actuelle : le bouton Enregistrer envoie les six champs et les neuf interrupteurs sous les clés generalSettings et featureFlags. L'API de cette page ne lit que timezone et language, que la page n'envoie pas : rien n'est enregistré depuis cette page. Le fuseau horaire et la langue de l'utilisateur se règlent dans Compte, qui les enregistre.
Compte
La page porte le profil, le mot de passe, la double authentification, les notifications, l'export de vos données et la suppression du compte (voir Conformité RGPD pour l'exercice des droits). Les langues proposées sont le français, l'anglais, le néerlandais et l'allemand. Seuls le français et l'anglais ont une interface complète (1 610 clés au 2026-10-03) : le néerlandais et l'allemand n'ont que 26 clés traduites, le reste s'affiche en français.
Double authentification
Après le mot de passe, la connexion demande un second facteur : un code envoyé par courriel, ou le code d'une application d'authentification (TOTP) si vous l'avez activée dans Compte. L'administrateur du déploiement peut exiger le TOTP pour tous les comptes, ou pour des rôles choisis. Cette exigence est une option de configuration du serveur, pas une règle fixe par rôle (voir Variables d'environnement).
Utilisateurs et rôles
La page Utilisateurs liste les comptes de votre organisation, avec leur état, et permet de les modifier. Le bouton « Ajouter un utilisateur » crée un compte à partir d'un courriel, d'un nom, d'un rôle et d'un statut. La page Rôles liste les rôles de votre organisation, en crée et en supprime.
Les rôles ne sont pas une liste fixe : chaque organisation définit les siens. Le moteur de politiques est décrit dans Architecture de confiance zéro. Une permission s'écrit ressource:action (par exemple credentials:view). Le catalogue compte 88 permissions en 18 catégories, parmi lesquelles mcpgateways, mcpgatewayflows, tools, credentials, variables, apikeys, documentStores, datasets, executions, evaluators, evaluations, workspace, logs. Le joker * donne tous les droits. Il n'existe pas de permission workflows:view : les workflows relèvent de mcpgateways et mcpgatewayflows.
Les pages d'administration /admin* sont réservées aux rôles admin, superadmin, super_admin et owner. Tout autre rôle, ou un rôle inconnu, voit un écran « accès réservé ».
Espaces de travail
Un espace de travail regroupe des workflows, identifiants et historiques. La page /workspaces liste, crée et modifie les espaces de votre organisation. Les données sont cloisonnées par organisation (voir Architecture Chatbotaurus). OpenBao n'intervient que si votre organisation a choisi cette option (voir Sécurité et identifiants).
SSO
La page Config SSO a trois onglets : configuration, fournisseurs, sessions. La configuration Authentik demande un identifiant court (slug), un identifiant client et l'adresse du serveur d'authentification. Deux interrupteurs activent le SSO et la création automatique des utilisateurs. L'onglet sessions permet de terminer une session. Le bouton « Ajouter un provider » (SAML, LDAP) est désactivé : l'ajout de fournisseurs supplémentaires est en cours d'intégration côté serveur.
Voir le guide SSO Authentik.
Activité de connexion
Le tableau liste, pour chaque connexion : l'utilisateur, le statut, l'adresse IP, la localisation, l'appareil et l'heure. Il offre des filtres de recherche, de statut et de dates, une alerte quand des connexions suspectes sont détectées, et un export CSV. Les limiteurs de connexion sont décrits dans Sécurité.
Voir aussi
- Tableau de bord : la première page après la connexion
- Sécurité et identifiants : les accès aux services externes et à l'API
- SSO Authentik : la configuration côté serveur du bouton de connexion unique
- Tarification et offres : la facturation, l'engagement et les moyens de paiement
- Conformité RGPD : export et suppression des données, les droits exercés depuis Compte
- Prise en main guidée : créer le compte et inviter l'équipe