Utilisateurs & rôles du portail
===================================

Les utilisateurs du portail constituent une identité distincte de vos utilisateurs d'organisation, avec leur propre connexion et leur propre garde d'authentification. Chaque utilisateur de portail appartient à exactement un compte.

Identités du portail
--------------------

Un utilisateur de portail n'est pas la même chose qu'un utilisateur d'organisation, il se connecte via la propre page de connexion du portail et s'authentifie contre une garde d'authentification distincte. Un utilisateur de portail est rattaché à exactement un compte et ne peut jamais voir que les données de ce compte.

Rôles
-----

Les utilisateurs du portail ont l'un des deux rôles :

RôleCe qu'il peut faire    **ADMIN** Tout ce qu'un Observateur peut faire, plus la gestion des utilisateurs du portail du compte (ajouter, changer de rôle, activer / désactiver, supprimer) et la complétion ou le rafraîchissement des connexions OAuth Composio du compte.   **VIEWER** Lecture seule sur les sections visibles (tableau de bord, agents, appels avec le détail d'appel et son enregistrement, liste des connexions, statistiques). Un Observateur qui tente d'ouvrir la zone Utilisateurs obtient une erreur 403.  Créer des utilisateurs de portail depuis l'organisation
-------------------------------------------------------

Ouvrez le panneau **Détail du compte → onglet Accès → Utilisateurs du portail**. Le formulaire de création comporte ces champs :

- **E-mail**, obligatoire
- **Nom**, facultatif
- **Rôle**, par défaut Observateur

Le **premier** utilisateur créé sur un compte est forcé en ADMIN, afin que le compte ait toujours un administrateur. Lorsqu'un utilisateur est créé, un mot de passe temporaire de 12 caractères est affiché **une seule fois**, copiez-le et partagez-le de manière sécurisée. Aucun e-mail n'est envoyé.

Le tableau vous permet de changer le rôle d'un utilisateur en ligne, de le désactiver ou réactiver, ou de le supprimer (avec confirmation).

Auto-gestion à l'intérieur du portail
-------------------------------------

Les ADMIN du portail peuvent gérer leurs pairs directement sur `/portal/users` : ajouter un utilisateur, changer un rôle, activer ou désactiver, et supprimer. Le même mot de passe à usage unique est affiché à la création.

La protection du dernier administrateur
---------------------------------------

Au sein du portail, un ADMIN ne peut jamais rétrograder, désactiver ou supprimer le dernier ADMIN actif d'un compte — il doit toujours y en avoir au moins un.

Note sur le modèle de rôles
---------------------------

Pour quiconque migre d'anciennes docs ou captures d'écran : les anciens rôles OWNER / MEMBER / VIEWER ont été remplacés (juin 2026) par **ADMIN / VIEWER**. Les anciens OWNER et MEMBER sont tous deux devenus ADMIN, et la valeur par défaut pour les nouveaux utilisateurs est désormais VIEWER.

Voir aussi [Le portail client](https://www.manivox.ai/docs/accounts/portal) et [Comptes & portail client](https://www.manivox.ai/docs/accounts/index).