Utilisateurs & rôles du portail

Les utilisateurs du portail constituent une identité distincte de vos utilisateurs d'organisation, avec leur propre connexion et leur propre garde d'authentification. Chaque utilisateur de portail appartient à exactement un compte.

Identités du portail

Un utilisateur de portail n'est pas la même chose qu'un utilisateur d'organisation, il se connecte via la propre page de connexion du portail et s'authentifie contre une garde d'authentification distincte. Un utilisateur de portail est rattaché à exactement un compte et ne peut jamais voir que les données de ce compte.

Rôles

Les utilisateurs du portail ont l'un des deux rôles :

RôleCe qu'il peut faire
ADMIN Tout ce qu'un Observateur peut faire, plus la gestion des utilisateurs du portail du compte (ajouter, changer de rôle, activer / désactiver, supprimer) et la complétion ou le rafraîchissement des connexions OAuth Composio du compte.
VIEWER Lecture seule sur les sections visibles (tableau de bord, agents, appels avec le détail d'appel et son enregistrement, liste des connexions, statistiques). Un Observateur qui tente d'ouvrir la zone Utilisateurs obtient une erreur 403.

Créer des utilisateurs de portail depuis l'organisation

Ouvrez le panneau Détail du compte → onglet Accès → Utilisateurs du portail. Le formulaire de création comporte ces champs :

  • E-mail, obligatoire
  • Nom, facultatif
  • Rôle, par défaut Observateur

Le premier utilisateur créé sur un compte est forcé en ADMIN, afin que le compte ait toujours un administrateur. Lorsqu'un utilisateur est créé, un mot de passe temporaire de 12 caractères est affiché une seule fois, copiez-le et partagez-le de manière sécurisée. Aucun e-mail n'est envoyé.

Le tableau vous permet de changer le rôle d'un utilisateur en ligne, de le désactiver ou réactiver, ou de le supprimer (avec confirmation).

Auto-gestion à l'intérieur du portail

Les ADMIN du portail peuvent gérer leurs pairs directement sur /portal/users : ajouter un utilisateur, changer un rôle, activer ou désactiver, et supprimer. Le même mot de passe à usage unique est affiché à la création.

La protection du dernier administrateur

Au sein du portail, un ADMIN ne peut jamais rétrograder, désactiver ou supprimer le dernier ADMIN actif d'un compte — il doit toujours y en avoir au moins un.

Note sur le modèle de rôles

Pour quiconque migre d'anciennes docs ou captures d'écran : les anciens rôles OWNER / MEMBER / VIEWER ont été remplacés (juin 2026) par ADMIN / VIEWER. Les anciens OWNER et MEMBER sont tous deux devenus ADMIN, et la valeur par défaut pour les nouveaux utilisateurs est désormais VIEWER.

Voir aussi Le portail client et Comptes & portail client.