Membres & rôles
Invitez des coéquipiers dans votre workspace, attribuez des rôles et contrôlez ce que chaque membre peut faire. Couvre les rôles système, les rôles personnalisés, les invitations et le cycle de vie.
Aperçu
Les workspaces sont collaboratifs. Vous invitez des coéquipiers, vous leur attribuez un rôle, et ce rôle détermine ce qu'ils peuvent faire. Cette page concerne les membres du workspace — les personnes qui se connectent au tableau de bord admin pour gérer votre site.
À ne pas confondre avec les membres du site. Les utilisateurs finaux de votre site publié (visiteurs inscrits, abonnés à la newsletter, etc.) constituent un système séparé, stocké dans une autre collection. Ils ne touchent pas à l'admin. Voir Authentification des membres pour ce volet.
Rôles système
Chaque workspace est livré avec exactement un rôle intégré, Owner. Tout autre rôle est un rôle personnalisé que vous créez vous-même.
Owner (intégré)
| Rôle | Description |
|---|---|
| Owner | Accès inconditionnel à tout, y compris la facturation et la suppression du workspace. Exactement un par workspace. Contourne toutes les vérifications de permissions. Peut transférer la propriété mais ne peut pas partir sans transférer d'abord. |
Owner est le seul rôle intégré. Les coéquipiers que vous invitez reçoivent le rôle que vous leur attribuez — le rôle intégré Owner ou un rôle personnalisé que vous créez.
Les utilisateurs finaux de votre site publié (visiteurs inscrits) constituent un système totalement séparé, pas des rôles de workspace — voir Authentification des membres.
Modèle de permissions
Chaque rôle porte un ensemble de permissions. Cmssy fournit ~50 permissions groupées par domaine. Une permission est une capacité comme pages:publish ou users:invite.
| Domaine | Exemples |
|---|---|
| Pages | pages:view, pages:create, pages:edit, pages:delete, pages:publish |
| Médias | media:view, media:upload, media:edit, media:delete |
| Utilisateurs | users:view, users:invite, users:edit, users:remove |
| Rôles | roles:view, roles:manage |
| Modèles de données | models:view, models:create, models:edit, models:delete |
| Formulaires | forms:view, forms:create, forms:edit, forms:submissions:manage |
| Marketing | campaigns:manage, campaigns:send, newsletter:manage, email:templates:manage |
| IA | ai:use, ai:configure |
| Workspace | workspace:edit, workspace:billing, workspace:delete, integrations:manage, site:config:edit |
Le rôle Owner a toutes les permissions. Tout autre rôle est un rôle personnalisé que vous définissez avec le sous-ensemble de permissions de votre choix. Pour donner à quelqu'un un accès admin, promouvez-le en Owner (via le transfert de propriété) ou créez un rôle personnalisé avec les permissions nécessaires.
Inviter un membre
- Ouvrez Dashboard → Users.
- Cliquez sur Invite.
- Saisissez l'e-mail de l'invité et choisissez un rôle.
- Cliquez sur Send invitation. Un e-mail part avec un lien d'acceptation.
Le nouveau membre apparaît dans la liste Users avec le statut pending jusqu'à son acceptation. Si vous invitez deux fois le même e-mail, la seconde invitation est rejetée.
L'invitation est aussi limitée par le plafond maxUsers de votre plan. Consultez Workspaces pour la limite de votre niveau.
Accepter une invitation
L'invité clique sur le lien dans son e-mail. Deux parcours :
- Il a déjà un compte Cmssy — il se connecte, arrive sur
/auth/accept-invitation, et le workspace est ajouté à son compte avec le rôle attribué. Le statut passe àactive. - Il n'a pas encore de compte — il est invité à s'inscrire. Après vérification de l'e-mail, il revient au flux d'acceptation et l'adhésion est rattachée au nouveau compte.
Un même utilisateur peut accepter des invitations à plusieurs workspaces. Il passera de l'un à l'autre via le sélecteur de workspace.
Statut du membre
Chaque membre est dans l'un de trois états :
pending— invité, pas encore accepté. Ne peut pas accéder au workspace.active— accepté et opérationnel. C'est l'état par défaut après l'acceptation de l'invitation.suspended— accès révoqué mais enregistrement conservé. Utile pour des blocages temporaires sans perdre l'attribution.
Les membres suspendus ne peuvent pas se connecter au workspace tant que leur statut n'est pas restauré à active.
Changer le rôle d'un membre
- Dashboard → Users.
- Trouvez le membre, cliquez sur le menu d'actions de sa ligne.
- Choisissez un nouveau rôle dans le menu déroulant.
Les changements de rôle prennent effet à la prochaine requête du membre — pas besoin de se déconnecter et reconnecter. Nécessite la permission users:edit. Le rôle de l'Owner ne peut pas être changé ainsi ; utilisez plutôt le transfert de propriété.
Retirer un membre
Même menu que le changement de rôle : Remove from workspace.
Le retrait est irréversible — si l'utilisateur a de nouveau besoin d'accès, vous devez le réinviter de zéro. Son contenu historique (pages rédigées, formulaires modifiés) reste intact. L'attribution sur ces objets demeure, mais l'utilisateur n'a plus la permission de modifier quoi que ce soit de nouveau.
L'Owner ne peut pas être retiré. Transférez d'abord la propriété.
Quitter un workspace
Tout membre non-propriétaire peut partir volontairement. C'est indépendant du rôle — même les admins peuvent partir.
Dashboard → Users → [votre ligne] → Leave workspace. Ou via le menu des paramètres de votre compte.
L'Owner ne peut pas partir sans transférer d'abord la propriété. Le système rejette les tentatives de départ avec une erreur explicite.
Rôles personnalisés
Le rôle intégré Owner offre un accès complet. Pour quelque chose de plus restreint — p. ex. un « Content Editor » qui peut modifier les pages mais pas publier, ou un « Analyst » qui ne peut que consulter les rapports — créez un rôle personnalisé.
- Dashboard → Settings → Roles → Create role.
- Renseignez :
- Name (p. ex. Content Editor).
- Accès au tableau de bord admin (rôle plateforme) ou Site uniquement (rôle app-user).
- Permissions — liste de cases à cocher groupées par domaine.
- Couleur (optionnelle, pour une reconnaissance visuelle rapide dans la table Users).
- Enregistrez. Le rôle est désormais attribuable lors d'une invitation ou d'un changement de membre.
Modifier des rôles personnalisés
Settings → Roles → choisissez le rôle → modifiez le nom, les permissions ou la couleur. Les changements se propagent à tous les membres ayant ce rôle à leur prochaine requête.
Le rôle Owner est immuable
Seul le rôle intégré Owner ne peut être ni modifié ni supprimé. Si vous essayez, l'UI rejette l'action. Les rôles personnalisés sont entièrement modifiables et supprimables.
Supprimer un rôle personnalisé
Quand vous supprimez un rôle personnalisé, les membres qui y sont affectés ont besoin d'un nouveau rôle. La boîte de dialogue de suppression vous demande de choisir un rôle de repli — chaque membre concerné reçoit ce rôle avant que l'ancien ne soit supprimé. Cela évite les adhésions orphelines.
Voir aussi
- Workspaces — transfert de propriété, limites d'utilisateurs par plan
- Tokens API — comment rôle + isSuperAdmin déterminent ce que les tokens peuvent faire
- Authentification des membres — membres du site (utilisateurs finaux), système séparé