Skip to Content

Membres

L’onglet Utilisateurs de l’écran Administration liste les comptes rattachés à l’organisation courante. Un compte n’existe pas « dans Stratt » en général : il est rattaché à une ou plusieurs organisations, avec un rôle dans chacune.

Permissions requises

admin.manage. La lecture de la liste des membres est ouverte aux membres de l’organisation, mais rattacher, changer un rôle et retirer exigent cette permission.

Ce que montre le tableau

ColonneContenu
Nomle nom du compte, ou un tiret s’il n’est pas renseigné
Emaill’adresse, qui sert aussi d’identifiant de connexion
Rôlele rôle détenu dans cette organisation
Service / Directionun libellé libre, purement indicatif
Dernière connexionla date de la dernière entrée, ou un tiret

Un compteur, au-dessus du tableau, annonce le nombre d’utilisateurs actifs. Cliquer sur une ligne ouvre la fiche du membre.

La colonne « Service / Direction » ne décide de rien. C’est un texte libre historique, conservé parce que des organisations s’en servent pour s’y retrouver. Il n’intervient dans aucun calcul de droit — c’est le rattachement aux services, plus bas, qui le fait. La fiche du membre l’affiche d’ailleurs en lecture seule, avec la mention « (libellé, indicatif) ».

Rattacher un compte

Le bouton Ajouter ouvre une fenêtre Ajouter un utilisateur, qui annonce d’emblée ce qui va se passer : « Un compte sera créé si l’email n’existe pas — un mot de passe temporaire vous sera communiqué. »

Renseigner l’adresse

Email est le seul champ obligatoire. L’adresse est normalisée en minuscules, et c’est elle qui décide de la suite : si un compte existe déjà avec cette adresse, il est rattaché à l’organisation ; sinon, il est créé.

Compléter le reste

Nom, Rôle et Service / Direction (optionnel). Le sélecteur de rôle propose les rôles de l’organisation ; le laisser sur « — Sélectionner un rôle — » rattache le membre sans rôle, donc sans aucune permission.

Valider

Le bouton Ajouter confirme. Si un compte a été créé, Stratt affiche une fenêtre Mot de passe temporaire contenant le mot de passe, un bouton Copier, et un bouton J’ai noté pour fermer.

Il n’y a pas d’invitation par courriel. Stratt n’envoie rien à la personne concernée : c’est à vous de lui transmettre le mot de passe temporaire, par le canal que vous jugez sûr. La fenêtre le dit — « Communiquez ce mot de passe à l’utilisateur. Il pourra le changer via la page “Mot de passe oublié”. » —, et elle ne le montre qu’une fois. Si vous la fermez sans l’avoir noté, le mot de passe est perdu, et il faut passer par la réinitialisation.

Rattacher une adresse déjà membre de l’organisation est refusé, avec le message « cet utilisateur est déjà membre de l’organisation ». Rattacher une adresse mal formée est refusé aussi.

Changer le rôle d’un membre

La fiche du membre, ouverte en cliquant sur sa ligne, affiche son nom, son adresse, et un sélecteur Rôle qui propose les rôles de l’organisation ainsi qu’une entrée « — Aucun rôle — ». Enregistrer applique le changement ; Annuler ferme sans rien écrire.

Lui attribuer un rôle ne le détache pas des autres organisations auxquelles il appartient : un compte porte un rôle par organisation.

Un changement de rôle remplace le précédent : un membre porte un rôle, pas une collection. Réduire les droits de quelqu’un se fait donc en lui attribuant le rôle plus étroit, sans étape de retrait.

Le dernier administrateur ne peut pas être rétrogradé. Si le membre dont vous changez le rôle est le seul à porter la permission d’administration, et que le nouveau rôle ne la porte pas, l’enregistrement est refusé avec une explication. Attribuez d’abord un rôle d’administration à quelqu’un d’autre.

C’est une impasse dont on ne sort pas seul : créer un rôle demande précisément la permission d’administration.

Rattacher un membre à des services

Sous le rôle, la fiche affiche Services rattachés : la liste des services de l’organisation, avec leur code et leur libellé, à cocher.

Cocher des services ne restreint rien à lui seul. L’écran l’écrit textuellement : « Ce rattachement ne restreint rien à lui seul : il ne prend effet que pour un rôle de portée Ses services uniquement, réglée dans l’onglet Rôles. » Les deux réglages vivent à deux endroits différents et ne produisent un périmètre restreint qu’ensemble. L’inverse se tient aussi : un membre dont le rôle est restreint mais qui n’est rattaché à aucun service ne voit que les marchés sans service.

Trois messages remplacent la liste selon le cas :

  • « La liste des services n’est pas accessible — le module Services n’est pas activé sur cette organisation. » ;
  • « Aucun service défini. Créez-les depuis la page Services. » ;
  • « Chargement… » tant que les rattachements existants ne sont pas revenus.

Ce dernier n’est pas décoratif : la fiche attend d’avoir lu les rattachements en place avant de laisser enregistrer, pour ne pas les effacer par un enregistrement trop rapide.

Retirer un membre

Le bouton Retirer, en bas à gauche de la fiche, demande confirmation (« Retirer … de l’organisation ? ») puis détache le compte. Un message confirme : « Membre retiré de l’organisation. »

Ce qui disparaît

Le rattachement du compte à l’organisation. La personne n’apparaît plus dans la liste des membres, et l’organisation disparaît de la liste de ses espaces de travail. Elle n’y a plus accès.

Ce qui reste

Le compte lui-même, qui n’est pas supprimé : la personne garde son adresse, son mot de passe, et ses rattachements aux autres organisations. Si elle n’en avait aucun autre, elle se connecte toujours, mais ne voit plus rien.

Et surtout, tout ce qu’elle a produit : les marchés qu’elle a saisis, les imports qu’elle a lancés, les modifications de nomenclature qu’elle a validées, les entrées de journal qui portent son identifiant. Rien n’est effacé, rien n’est réattribué, rien n’est anonymisé. C’est voulu : un marché ne cesse pas d’exister parce que son rédacteur a changé de poste, et le journal d’audit serait sans valeur si le départ d’une personne en effaçait la trace.

Une conséquence pratique. Le journal d’audit identifie l’auteur par son identifiant de compte, pas par son nom. Les entrées laissées par un membre retiré restent lisibles, mais plus rien dans l’écran ne les rapproche d’un nom : l’association se reconstitue à partir de l’identifiant. Si cela compte pour vous, exportez le journal avant de retirer le membre.

Ce qui n’existe pas

La désactivation d’un compte. L’écran propose de retirer un membre, pas de le suspendre. Pour fermer temporairement un accès sans perdre le paramétrage, la seule voie passant par l’interface est de retirer le rôle du membre — il reste listé, mais ne peut plus rien faire — puis de le lui rendre ensuite.

Limites connues

  • Aucun envoi de courriel, ni à l’ajout, ni au retrait, ni au changement de rôle. Toute communication est à votre charge.
  • Le mot de passe temporaire ne s’affiche qu’une fois, et seulement si le compte vient d’être créé. Rattacher un compte existant n’en génère aucun.
  • Pas de suspension de compte (voir ci-dessus).
  • Le libellé « Service / Direction » ne se modifie pas depuis la fiche du membre : il est affiché en lecture seule.
  • Un changement de rôle prend effet immédiatement, sans attendre que la personne se reconnecte : les droits d’un compte sont relus à chacune de ses demandes. Il n’y a donc pas de déconnexion à provoquer.
  • Le dernier porteur de la permission d’administration ne peut pas être rétrogradé : voir plus haut.