Rôles standard
tikento propose cinq rôles standard pour organiser le travail d'équipe. Chaque rôle définit un ensemble de permissions -- des droits atomiques pour effectuer des actions dans le système.
Owner (Propriétaire)
Contrôle total de l'organisation. Chaque organisation doit avoir exactement un Owner.
Capacités clés :
- Toutes les permissions sans exception
- Gestion de la facturation et du forfait
- Transfert du rôle Owner à un autre participant
- Suppression de l'organisation
- Authentification à deux facteurs obligatoire (TOTP)
Admin (Administrateur)
Accès complet aux fonctionnalités de l'organisation, sauf la gestion de la facturation.
Capacités clés :
- Création et gestion des événements
- Invitation et suppression de membres de l'équipe
- Attribution des rôles (sauf Owner)
- Configuration des passerelles de paiement
- Accès à tous les rapports
- Gestion des formulaires d'inscription
- Authentification à deux facteurs obligatoire (TOTP)
Manager (Responsable)
Gestion des événements et des inscriptions. Rôle de travail principal pour les collaborateurs qui créent et gèrent les événements.
Capacités clés :
- Création et modification d'événements
- Gestion des inscriptions (consultation, confirmation, annulation)
- Configuration des formulaires d'inscription
- Gestion des billets et des codes promo
- Check-in des participants
- Envoi manuel aux participants
- Consultation des statistiques de base de l'événement
Restrictions :
- Pas d'accès aux rapports financiers
- Ne peut pas inviter de membres dans l'équipe
- Ne peut pas configurer les passerelles de paiement
Finance (Financier)
Accès aux informations de paiement et aux rapports financiers. Rôle pour la comptabilité et les collaborateurs financiers.
Capacités clés :
- Consultation de tous les paiements et transactions
- Initiation des remboursements
- Rapports financiers et export
- Consultation de la liste des participants (sans modification)
- Consultation des paramètres du forfait (sans modification)
Restrictions :
- Ne peut pas créer ni modifier d'événements
- Ne peut pas gérer les inscriptions
- Ne peut pas inviter de membres dans l'équipe
Support (Assistance)
Consultation des données et check-in des participants. Rôle pour les bénévoles et assistants lors d'un événement.
Capacités clés :
- Consultation de la liste des participants
- Check-in des participants (marquage de présence)
- Consultation des informations sur l'événement
- Travail en mode hors ligne (check-in sans internet)
Restrictions :
- Lecture seule (sauf check-in)
- Pas d'accès aux informations de paiement
- Pas d'accès aux paramètres
Tableau récapitulatif des permissions
| Capacité | Owner | Admin | Manager | Finance | Support |
|---|---|---|---|---|---|
| Gestion de la facturation | Oui | -- | -- | -- | -- |
| Invitation dans l'équipe | Oui | Oui | -- | -- | -- |
| Attribution des rôles | Oui | Oui | -- | -- | -- |
| Création d'événements | Oui | Oui | Oui | -- | -- |
| Modification d'événements | Oui | Oui | Oui | -- | -- |
| Gestion des inscriptions | Oui | Oui | Oui | -- | -- |
| Configuration des formulaires | Oui | Oui | Oui | -- | -- |
| Envoi aux participants | Oui | Oui | Oui | -- | -- |
| Check-in | Oui | Oui | Oui | -- | Oui |
| Consultation des paiements | Oui | Oui | -- | Oui | -- |
| Remboursements | Oui | Oui | -- | Oui | -- |
| Rapports financiers | Oui | Oui | -- | Oui | -- |
| Consultation des participants | Oui | Oui | Oui | Oui | Oui |
| Configuration des passerelles | Oui | Oui | -- | -- | -- |
| Suppression de l'organisation | Oui | -- | -- | -- | -- |
Attribution et modification des rôles
Attribution d'un rôle
- Accédez à Paramètres -> Équipe.
- Trouvez le membre de l'équipe dans la liste.
- Cliquez sur son nom ou l'icône de modification.
- Dans la section Rôles, sélectionnez un ou plusieurs rôles.
- Cliquez sur Enregistrer.
Le changement de rôle prend effet immédiatement. Le cache des permissions se met à jour dans les 60 secondes.
Transfert du rôle Owner
- Accédez à Paramètres -> Équipe.
- Trouvez le participant à qui vous souhaitez transférer les droits de propriétaire.
- Cliquez sur Nommer propriétaire.
- Confirmez l'action via 2FA (code TOTP).
- Après le transfert, vous obtenez automatiquement le rôle Admin.
Le transfert d'Owner est irréversible via l'interface -- pour le récupérer, le nouvel Owner devra vous renommer.
Authentification à deux facteurs
Les rôles Owner et Admin exigent l'authentification à deux facteurs obligatoire (TOTP selon RFC 6238). Lors de l'attribution de l'un de ces rôles à un utilisateur qui n'a pas configuré la 2FA, le système lui proposera de la configurer lors de la prochaine connexion.
Sans 2FA activée, l'utilisateur ne pourra pas effectuer les actions nécessitant les privilèges Owner ou Admin.