Interfaces d’administration
Trois espaces distincts séparent la conduite d’une vérification, la politique d’une entreprise et l’exploitation globale de la plateforme.
Frontières entre les interfaces
| Interface | Public | Responsabilités |
|---|---|---|
| Console organisateur | Créateur d’un événement | Créer, inviter, suivre les contrôles et exporter un rapport. |
| Administration entreprise | Administrateurs du client | Utilisateurs, appareils, politiques, intégrations et audit du tenant. |
| Administration plateforme | Mainteneurs Easytiou | Pays, fournisseurs, politiques plancher, résilience et supervision globale. |
Organiser une réunion ne donne aucun droit sur les appareils de la flotte. Administrer une entreprise ne permet jamais de modifier les fournisseurs globaux ni le socle de sécurité Easytiou.
Console organisateur
La console est conçue pour être partagée au début d’une réunion tout en restant secondaire par rapport à l’état signé reçu sur chaque téléphone.
- Créer un événement, définir ses dates et choisir le niveau attendu.
- Inviter des participants et suivre leur état d’identité et de présence.
- Lancer les contrôles autorisés et visualiser leur progression.
- Recevoir les alertes nécessitant une action sans exposer les déclarants.
- Clôturer l’événement et produire un rapport d’audit.
Une projection peut être falsifiée. Chaque participant doit pouvoir comparer l’état présenté avec l’état officiel reçu directement dans son application.
Administration entreprise
Utilisateurs et groupes
Synchronisation d’annuaire, rôles délégués et politiques affectées.
Appareils et révocations
Inventaire, conformité, suspension, perte, vol et révocation immédiate.
Politiques et certificats
Exigences par groupe, ancres publiques d’entreprise et simulation avant publication.
SIEM et audit
Destinations autorisées, suivi de livraison, journaux et exports.
Une politique d’entreprise peut renforcer le socle Easytiou, jamais le diminuer. Le contexte d’organisation est dérivé de la session ; un identifiant de tenant transmis par le navigateur ne suffit pas à autoriser l’accès.
Rôles entreprise proposés
| Rôle | Périmètre principal |
|---|---|
TENANT_OWNER | Gouvernance du tenant et désignation des administrateurs. |
TENANT_SECURITY_ADMIN | Politiques, certificats, MDM et incidents. |
TENANT_DEVICE_ADMIN | Inventaire, suspension et révocation des appareils. |
TENANT_SIEM_ADMIN | Destinations, formats, filtres et tests SIEM. |
TENANT_EVENT_ADMIN | Règles d’événements dans les limites publiées. |
TENANT_AUDITOR | Lecture des politiques, révocations et journaux. |
Les actions critiques demandent une authentification renforcée et peuvent exiger une double approbation. Les rôles finaux seront publiés avec la version stable de l’API.
Suspension et révocation
- L’administrateur sélectionne l’appareil et un motif structuré.
- Une réauthentification confirme l’action sensible.
- Le serveur invalide les sessions et empêche toute nouvelle opération protégée.
- Les vérifications en cours sont interrompues ou rendues non concluantes.
- La décision est propagée aux intégrations et inscrite dans l’audit.
La suspension est réversible après contrôle. La révocation d’une clé est définitive ; un nouvel enrôlement crée une nouvelle liaison. Les preuves historiques conservent l’état connu au moment de leur émission.
Administration plateforme
L’espace mainteneur configure les pays, les fournisseurs d’identité et d’horodatage, les mappings d’assurance, la disponibilité et les politiques de bascule. Il est séparé des tenants clients et réservé à des rôles internes spécialisés.
- Les secrets sont conservés dans un coffre et ne sont jamais affichés en clair.
- Les changements de production sont versionnés, attribuables et audités.
- Les opérations critiques appliquent une séparation des tâches.
- Une bascule fournisseur ne doit jamais augmenter artificiellement le niveau obtenu.
- Le support bénéficie d’un accès limité, temporaire et journalisé.
Essayez « appareil », « rôle » ou « révocation ».
