EasytiouDocumentation technique
Fonctions publiquesInterfaces en conceptionVersion 0.3

Interfaces d’administration

Trois espaces distincts séparent la conduite d’une vérification, la politique d’une entreprise et l’exploitation globale de la plateforme.

Moindre privilège

Frontières entre les interfaces

InterfacePublicResponsabilités
Console organisateurCréateur d’un événementCréer, inviter, suivre les contrôles et exporter un rapport.
Administration entrepriseAdministrateurs du clientUtilisateurs, appareils, politiques, intégrations et audit du tenant.
Administration plateformeMainteneurs EasytiouPays, fournisseurs, politiques plancher, résilience et supervision globale.
Les droits ne se cumulent pas implicitement.

Organiser une réunion ne donne aucun droit sur les appareils de la flotte. Administrer une entreprise ne permet jamais de modifier les fournisseurs globaux ni le socle de sécurité Easytiou.

Conduite d’événement

Console organisateur

La console est conçue pour être partagée au début d’une réunion tout en restant secondaire par rapport à l’état signé reçu sur chaque téléphone.

  • Créer un événement, définir ses dates et choisir le niveau attendu.
  • Inviter des participants et suivre leur état d’identité et de présence.
  • Lancer les contrôles autorisés et visualiser leur progression.
  • Recevoir les alertes nécessitant une action sans exposer les déclarants.
  • Clôturer l’événement et produire un rapport d’audit.
L’écran partagé n’est pas une autorité.

Une projection peut être falsifiée. Chaque participant doit pouvoir comparer l’état présenté avec l’état officiel reçu directement dans son application.

Tenant client

Administration entreprise

Identités

Utilisateurs et groupes

Synchronisation d’annuaire, rôles délégués et politiques affectées.

Terminaux

Appareils et révocations

Inventaire, conformité, suspension, perte, vol et révocation immédiate.

Confiance

Politiques et certificats

Exigences par groupe, ancres publiques d’entreprise et simulation avant publication.

Opérations

SIEM et audit

Destinations autorisées, suivi de livraison, journaux et exports.

Une politique d’entreprise peut renforcer le socle Easytiou, jamais le diminuer. Le contexte d’organisation est dérivé de la session ; un identifiant de tenant transmis par le navigateur ne suffit pas à autoriser l’accès.

RBAC

Rôles entreprise proposés

RôlePérimètre principal
TENANT_OWNERGouvernance du tenant et désignation des administrateurs.
TENANT_SECURITY_ADMINPolitiques, certificats, MDM et incidents.
TENANT_DEVICE_ADMINInventaire, suspension et révocation des appareils.
TENANT_SIEM_ADMINDestinations, formats, filtres et tests SIEM.
TENANT_EVENT_ADMINRègles d’événements dans les limites publiées.
TENANT_AUDITORLecture des politiques, révocations et journaux.

Les actions critiques demandent une authentification renforcée et peuvent exiger une double approbation. Les rôles finaux seront publiés avec la version stable de l’API.

Réponse rapide

Suspension et révocation

  1. L’administrateur sélectionne l’appareil et un motif structuré.
  2. Une réauthentification confirme l’action sensible.
  3. Le serveur invalide les sessions et empêche toute nouvelle opération protégée.
  4. Les vérifications en cours sont interrompues ou rendues non concluantes.
  5. La décision est propagée aux intégrations et inscrite dans l’audit.

La suspension est réversible après contrôle. La révocation d’une clé est définitive ; un nouvel enrôlement crée une nouvelle liaison. Les preuves historiques conservent l’état connu au moment de leur émission.

Exploitation Easytiou

Administration plateforme

L’espace mainteneur configure les pays, les fournisseurs d’identité et d’horodatage, les mappings d’assurance, la disponibilité et les politiques de bascule. Il est séparé des tenants clients et réservé à des rôles internes spécialisés.

  • Les secrets sont conservés dans un coffre et ne sont jamais affichés en clair.
  • Les changements de production sont versionnés, attribuables et audités.
  • Les opérations critiques appliquent une séparation des tâches.
  • Une bascule fournisseur ne doit jamais augmenter artificiellement le niveau obtenu.
  • Le support bénéficie d’un accès limité, temporaire et journalisé.