Comptes et rôles
Un compte Stratt est personnel et vaut pour toutes les organisations auxquelles il appartient. Ce qu’il peut faire dans une organisation ne vient pas du compte mais du rôle qu’il y détient. Cette page couvre l’accès — connexion, mot de passe, création d’un compte — et ce que le rôle change concrètement à l’écran.
Le modèle de droits lui-même — la liste des permissions, le catalogue de rôles livré, la portée de service — est décrit dans rôles et permissions ; la gestion des rattachements, dans membres.
Se connecter
L’écran de connexion demande deux champs, Email et Mot de passe, et un seul bouton, Se connecter. L’icône d’œil à droite du second champ affiche le mot de passe en clair le temps de le vérifier.
En cas d’échec, un message « Échec de la connexion » s’affiche, suivi de la raison renvoyée par le serveur ou, à défaut, de « Veuillez vérifier vos identifiants ». Le message ne dit pas si c’est l’adresse ou le mot de passe qui est en cause : c’est volontaire.
Une fois authentifié, un écran de chargement s’intercale brièvement, le temps que l’organisation, le rôle et les modules soient lus. Il n’apparaît qu’après une connexion explicite — un simple rechargement de page vous ramène directement dans l’application.
Une maintenance en cours ne bloque jamais la connexion : l’écran de maintenance, quand il y en a un, s’affiche après l’authentification. Voir l’interface.
Mot de passe oublié
L’écran de connexion porte un lien « Mot de passe oublié ? ». Il mène à un formulaire qui demande votre adresse et annonce l’envoi d’un lien de réinitialisation valable 15 minutes.
Limite connue. L’envoi du lien n’est pas encore en service : l’écran confirme l’opération, mais aucun courriel ne part et aucun mot de passe n’est modifié. Pour retrouver l’accès à un compte, passez par le support — la remise à zéro d’un mot de passe est faite par l’équipe Stratt.
Créer un compte
Il n’y a pas d’inscription libre : l’adresse /signup renvoie à l’écran de
connexion. Un compte est créé depuis l’organisation, par quelqu’un qui en a le
droit.
Ouvrir Administration → Utilisateurs
Depuis Paramètres → Équipe, ou directement par l’écran Administration, onglet Utilisateurs.
Renseigner la fiche
Le formulaire Ajouter un utilisateur annonce lui-même ce qu’il fait : « Un compte sera créé si l’email n’existe pas — un mot de passe temporaire vous sera communiqué. » Il demande :
| Champ | Obligatoire |
|---|---|
| oui | |
| Nom | non |
| Rôle | non, mais voir l’avertissement ci-dessous |
| Service / Direction (optionnel) | non |
Transmettre le mot de passe temporaire
Si l’adresse était inconnue, Stratt crée le compte et renvoie un mot de passe temporaire, affiché une fois à l’écran : c’est à vous de le communiquer à la personne. Rien n’est envoyé par courriel.
Si l’adresse existait déjà — la personne travaille dans une autre organisation Stratt — aucun compte n’est créé : le compte existant est simplement rattaché à votre organisation.
Attribuez le rôle tout de suite. Le champ Rôle est facultatif à la création, et un compte sans rôle donne la pire expérience possible : le menu paraît complet, les écrans s’ouvrent, et tout revient vide parce que l’API refuse chaque lecture. Voir la FAQ.
Ce que le rôle change à l’écran
Le rôle agit à trois endroits, et il est utile de les distinguer : ils ne produisent pas les mêmes symptômes.
1. Des entrées de menu disparaissent
Une entrée dont la permission n’est pas détenue n’est pas grisée : elle disparaît. Et si toutes les entrées d’un groupe disparaissent, le titre du groupe disparaît avec elles.
| Entrée du menu | Permission requise |
|---|---|
| Tableau de bord, Nomenclature, Marchés, Mandats, Cartographie, Budgets | aucune |
| Alertes, Procédures, Fournisseurs, Accords-cadres, Recherche BPU, Estimations | procurement.read |
| Services, Performance, Géo-dépense | procurement.read |
| Livrables & Exports, Veille CCP, BOAMP, DECP | aucune |
| Paramètres | aucune |
Ces entrées dépendent par ailleurs de briques activables : « aucune permission requise » ne veut pas dire « visible par tout le monde ». Voir l’interface.
2. L’URL ne contourne rien
Saisir l’adresse d’un écran dont vous n’avez pas la permission vous renvoie au tableau de bord, sans message. Les écrans d’administration vont plus loin : ils exigent le rôle owner ou admin, et non une simple permission.
Dans tous les cas, l’autorité est le serveur : l’API refuse l’appel indépendamment de ce que l’interface a bien voulu afficher.
3. Deux réglages sont réservés au propriétaire
Au-delà des permissions, deux éléments ne regardent que le propriétaire de l’organisation — le compte qui l’a créée :
- le crayon de personnalisation de la barre haute, qui ouvre le mode personnalisation des widgets. Il n’apparaît pas pour les autres, et la disposition enregistrée s’applique à toute l’organisation ;
- Paramètres → Identité (nom et logo), qui affiche sinon « Seul le propriétaire de l’organisation peut modifier ces paramètres. »
Votre rôle, où le lire
Le menu de la pastille utilisateur, en haut à droite, affiche votre nom, votre rôle dans l’organisation courante, et le nom de cette organisation. C’est le moyen le plus rapide de savoir pourquoi un écran se comporte autrement que chez un collègue.
Rôle et modules sont propres à chaque organisation. Changer d’organisation recharge l’un et l’autre, et le menu peut donc ne pas avoir la même tête d’un espace à l’autre.
Permissions requises
| Action | Ce qu’il faut |
|---|---|
| Ajouter un utilisateur, attribuer un rôle | rôle owner ou admin |
| Modifier le nom ou le logo de l’organisation | rôle owner |
| Personnaliser la disposition des widgets | rôle owner |
| Ouvrir un ticket de support | être membre de l’organisation |
Limites connues
- Le lien de réinitialisation de mot de passe n’est pas opérationnel ; la remise à zéro passe par le support.
- Aucun courriel n’est envoyé à la création d’un compte : le mot de passe temporaire se transmet de la main à la main.
- Le champ Rôle reste facultatif à la création d’un utilisateur, alors qu’un compte sans rôle n’est pas exploitable.