Skip to Content
AdministrationVue d'ensemble

Administration

L’administration de Stratt tient dans un seul écran, atteint depuis Paramètres → Administration. Il porte le titre Administration et le sous-titre Utilisateurs, rôles, audit et sécurité, et un lien Retour aux paramètres ramène d’où l’on vient.

C’est la page d’un administrateur, pas celle d’un utilisateur quotidien : on y décide qui entre, ce que chacun peut faire, et on y relit ce qui a été fait.

Permissions requises

L’écran, et toutes les routes qu’il appelle, exigent la permission admin.manage. Sans elle, l’application renvoie vers le tableau de bord, et l’API refuse les appels — le masquage de l’entrée n’est pas la protection, le refus côté serveur l’est.

Qui porte cette permission. Les rôles owner et admin livrés à la création d’une organisation la portent tous les deux. Voir Rôles et permissions.

Les six onglets

OngletCe qu’on y fait
Utilisateursrattacher un compte, changer son rôle, le retirer
Rôles & Permissionscomposer les rôles, régler leur périmètre de données
Paramètresrelire l’identité de l’organisation et ses repères
Journalconsulter et exporter le journal d’audit
Webhooksdéclarer les adresses notifiées par Stratt
Supportformation incluse et assistance technique

L’onglet Paramètres de cette page est un récapitulatif en lecture — nom de la collectivité, identifiant, offre souscrite, et quelques cartes d’information. Rien ne s’y modifie : les réglages qui s’écrivent vivent dans l’écran Paramètres, décrit dans Paramètres.

L’onglet Webhooks déclare des adresses HTTPS que Stratt appelle lors d’un événement, avec un secret de signature affiché une seule fois à la création. Le format des requêtes et la liste des événements sont décrits dans la section API.

L’organisation est le périmètre des données

Tout, dans Stratt, appartient à une organisation : les marchés, la nomenclature, les services, les fournisseurs, les comptes, les rôles, le journal. Deux organisations ne se voient pas. C’est la frontière sur laquelle tout le reste s’appuie, et il vaut la peine d’en comprendre trois conséquences.

Les rôles appartiennent à l’organisation. Une organisation reçoit son propre jeu de rôles à sa création ; elle peut les modifier, en créer, en supprimer, sans que cela touche quoi que ce soit chez une autre. Un identifiant de rôle appartenant à une autre organisation est simplement introuvable.

Un compte peut appartenir à plusieurs organisations, avec un rôle différent dans chacune. L’écran Organisations liste celles auxquelles le compte est rattaché, avec leur offre et leur identifiant, et permet de basculer de l’une à l’autre ; la bascule change tout ce que l’application affiche. Cet écran permet aussi de créer une organisation, nom et identifiant (« slug ») à l’appui.

Les droits se recalculent par organisation. Changer d’espace de travail change le rôle actif, donc les permissions, donc les écrans accessibles. Quelqu’un administrateur ici peut n’être que lecteur ailleurs.

Les intercommunalités sont un cas à part. Un rattachement entre une organisation parente et ses communes se gère depuis l’écran dédié, lui aussi réservé à admin.manage. Il ne fusionne pas les données : il ouvre au parent une vue consolidée de ses enfants, et seulement de ses enfants.

Le mot de l’organisation : offre, identifiant, SIRET

Une organisation porte un nom (celui qui s’imprime en couverture des rapports), un identifiant court et stable, une offre souscrite, et un SIRET utilisé par les publications réglementaires. L’offre décide des modules disponibles ; l’identifiant, lui, ne change pas.

Le nom et le logo se modifient depuis Paramètres → Identité, et l’écran réserve cette modification au propriétaire de l’organisation. L’offre, elle, ne se change pas depuis l’application : elle passe par le support.

Quand Stratt est en maintenance

Une intervention technique ne se signale pas de la même façon selon son ampleur, et il est utile de reconnaître les quatre formes qu’elle prend.

Un bandeau d’information, ambre, en haut de l’application : une maintenance est annoncée, rien n’est empêché. Un second bandeau, bleu celui-là, annonce une maintenance planifiée avec son heure de début et, s’il est connu, son retour estimé.

Le mode lecture seule. Le bandeau indique « Mode lecture seule » et les modifications sont temporairement désactivées. Le refus vient du serveur : il ne se contourne pas en rechargeant la page.

Une section en maintenance. Le contenu de la section concernée est flouté et rendu non interactif, et une carte annonce Section en maintenance avec, le cas échéant, un retour estimé. Le reste de l’application — la barre latérale, les autres sections — demeure pleinement utilisable. Chaque grande section de l’ERP peut être mise en maintenance séparément.

L’écran plein. En maintenance bloquante, un écran unique remplace l’application : Maintenance en cours. Une variante, Accès momentanément restreint, réserve l’accès à l’équipe Stratt le temps d’une intervention. Les deux affichent le retour estimé quand il est renseigné.

La connexion reste possible en maintenance. L’écran de maintenance s’affiche après l’authentification, jamais à sa place. Un compte qui n’arrive pas à se connecter pendant une maintenance a donc un autre problème.

Les maintenances sont décidées et planifiées par l’équipe Stratt, globalement ou pour une organisation précise. Le message affiché est celui qu’elle écrit ; en son absence, un texte par défaut prend le relais.

Limites connues

  • Aucune invitation par courriel. Rattacher un compte crée l’utilisateur et renvoie un mot de passe temporaire à l’administrateur, qui le transmet lui-même. Voir Membres.
  • Pas de désactivation de compte. L’écran propose de Retirer un membre, pas de le suspendre.
  • Le journal ne couvre pas encore tout l’ERP. Ce qu’il contient réellement est détaillé dans Journal d’audit.
  • L’onglet Utilisateurs affiche un jeu de démonstration tant qu’aucun membre n’est remonté par l’API. Les lignes de démonstration ne sont pas modifiables, et l’infobulle le dit.