Sur cette page
Ajouter un collaborateur
Système → Équipe → Nouveau membre : nom, e-mail, mot de passe et rôle(s). Un membre désactivé ne peut plus se connecter. Si vous avez perdu l’accès au panel, créez un super administrateur en ligne de commande :
cd /var/www/velnex && sudo -u www-data php artisan vexora:admin
Rôles et permissions
Système → Rôles : composez des rôles à partir des permissions ci-dessous. Trois rôles existent d’origine : Super administrateur (tous les droits, non modifiable), Support et Facturation.
| Domaine | Permissions |
|---|---|
| Clients | Voir les clients · Créer et modifier les clients |
| Services | Voir les services · Gérer les services (suspendre, résilier…) |
| Commandes | Voir les commandes · Gérer les commandes |
| Facturation | Voir les factures · Gérer les factures et les paiements · Voir les statistiques (chiffre d’affaires, MRR) |
| Support | Voir les tickets · Répondre aux tickets · Gérer les tickets (départements, tous les tickets) |
| Contenu | Gérer les pages et la FAQ · Publier les incidents et maintenances |
| Catalogue | Gérer le catalogue · Gérer les serveurs et fournisseurs |
| Paiements | Configurer les moyens de paiement |
| Administration | Gérer l’équipe et les rôles · Voir le journal d’activité · Modifier les paramètres du site |
Garde-fous : il reste toujours au moins un super administrateur actif, seul un super administrateur peut en nommer un autre, et personne ne peut accorder une permission qu’il n’a pas lui-même.
Double authentification (2FA)
- Chacun l’active dans Mon compte (menu de l’utilisateur) avec une application TOTP (Google Authenticator, 1Password, Aegis…) et range ses codes de récupération en lieu sûr.
- Imposez-la à toute l’équipe : Système → Paramètres → Sécurité → Double authentification obligatoire pour l’équipe. Un membre sans 2FA est alors redirigé vers Mon compte tant qu’il ne l’a pas activée.
- Un membre a perdu son téléphone et ses codes ? Un administrateur utilise Réinitialiser la 2FA sur sa fiche.
Journal d’activité
Système → Journal d’activité : qui a fait quoi, quand et depuis quelle adresse IP (connexions, échecs de connexion, paramètres, facturation, clients et services, catalogue, équipe, support, contenu). Filtres par membre, catégorie et dates ; l’historique est conservé un an.
Protection des connexions
Les connexions sont limitées par compte et par adresse IP (5 échecs par minute), et les codes 2FA par compte. La réinitialisation du mot de passe ne révèle jamais si un compte existe.
Cet article n’a pas résolu votre problème ?
Ouvrir un ticket