Équipe, rôles et double authentification

Donner à chacun les bons accès, et garder une trace de tout.

Mis à jour le 1 octobre 2026

Sur cette page

Ajouter un collaborateur

Système → Équipe → Nouveau membre : nom, e-mail, mot de passe et rôle(s). Un membre désactivé ne peut plus se connecter. Si vous avez perdu l’accès au panel, créez un super administrateur en ligne de commande :

cd /var/www/velnex && sudo -u www-data php artisan vexora:admin

Rôles et permissions

Système → Rôles : composez des rôles à partir des permissions ci-dessous. Trois rôles existent d’origine : Super administrateur (tous les droits, non modifiable), Support et Facturation.

Domaine Permissions
Clients Voir les clients · Créer et modifier les clients
Services Voir les services · Gérer les services (suspendre, résilier…)
Commandes Voir les commandes · Gérer les commandes
Facturation Voir les factures · Gérer les factures et les paiements · Voir les statistiques (chiffre d’affaires, MRR)
Support Voir les tickets · Répondre aux tickets · Gérer les tickets (départements, tous les tickets)
Contenu Gérer les pages et la FAQ · Publier les incidents et maintenances
Catalogue Gérer le catalogue · Gérer les serveurs et fournisseurs
Paiements Configurer les moyens de paiement
Administration Gérer l’équipe et les rôles · Voir le journal d’activité · Modifier les paramètres du site

Garde-fous : il reste toujours au moins un super administrateur actif, seul un super administrateur peut en nommer un autre, et personne ne peut accorder une permission qu’il n’a pas lui-même.

Double authentification (2FA)

  1. Chacun l’active dans Mon compte (menu de l’utilisateur) avec une application TOTP (Google Authenticator, 1Password, Aegis…) et range ses codes de récupération en lieu sûr.
  2. Imposez-la à toute l’équipe : Système → Paramètres → Sécurité → Double authentification obligatoire pour l’équipe. Un membre sans 2FA est alors redirigé vers Mon compte tant qu’il ne l’a pas activée.
  3. Un membre a perdu son téléphone et ses codes ? Un administrateur utilise Réinitialiser la 2FA sur sa fiche.

Journal d’activité

Système → Journal d’activité : qui a fait quoi, quand et depuis quelle adresse IP (connexions, échecs de connexion, paramètres, facturation, clients et services, catalogue, équipe, support, contenu). Filtres par membre, catégorie et dates ; l’historique est conservé un an.

Protection des connexions

Les connexions sont limitées par compte et par adresse IP (5 échecs par minute), et les codes 2FA par compte. La réinitialisation du mot de passe ne révèle jamais si un compte existe.

Cet article n’a pas résolu votre problème ?

Ouvrir un ticket