ecloudserv docs

Organisations

Travailler à plusieurs sur les mêmes conteneurs, sans partager de compte.

Une organisation ouvre l'accès à tes conteneurs à d'autres personnes, avec des permissions choisies une par une. Personne n'a besoin de ton mot de passe, et tu peux retirer un accès en un clic.

Une organisation ne possède pas de conteneurs

C'est le point qui surprend, alors autant le dire tout de suite : elle ouvre l'accès à ceux de son propriétaire. Les conteneurs restent rattachés à un compte — celui du propriétaire — et l'organisation décide qui peut y toucher, et pour quoi faire. Retirer quelqu'un lui retire l'accès sans jamais rien supprimer.

Les trois rôles#

RôleCe qu'il peut faire
PropriétaireTout. C'est SON compte qui possède les conteneurs partagés. Un seul par organisation.
AdministrateurInviter, retirer et régler les permissions des membres — mais pas nommer d'autres administrateurs.
MembreCe que ses permissions autorisent, rien de plus.

Seul le propriétaire peut nommer un administrateur. Sans cette règle, un administrateur pourrait s'entourer d'autres administrateurs et le propriétaire perdrait la main sur sa propre équipe.

Les permissions#

Quatorze permissions, réparties en deux familles : sur les conteneurs (console, fichiers, alimentation, sauvegardes, bases, tâches planifiées, terminal) et autour des conteneurs(déploiements, mise à l'échelle, domaines, cache, pare-feu, stockage, observabilité).

Les profils

Cocher quatorze cases pour ajouter quelqu'un, c'est quatorze décisions — et en pratique on coche tout « pour ne pas se tromper », ce qui vide la notion de permission de son sens. Quatre profils donnent un point de départ en un clic, et tout reste ajustable ensuite :

ProfilPour qui
Lecture seuleRegarder sans toucher : console et métriques.
DéveloppeurCode et données, sans le réseau ni la sécurité.
ExploitationTenir la production : réseau, sécurité, sauvegardes, mise à l'échelle.
Accès completTout ce qu'une organisation peut ouvrir.

Ajouter quelqu'un#

  • La personne a déjà un compte — onglet Membres, bouton Ajouter, avec son e-mail ou son identifiant Discord. L'accès est immédiat.
  • Elle n'en a pas encore — onglet Invitations : un lien à usage unique, valable quelques jours, que tu lui envoies. Le rôle et les permissions sont déjà décidés dans le lien.

Le lien est copié automatiquement

À la création d'une invitation, le lien part directement dans ton presse-papiers. Si tu as indiqué un destinataire, il lui est aussi envoyé.

Transférer une organisation#

Un propriétaire qui quitte l'équipe pouvait autrefois seulement supprimer l'organisation. Il peut désormais la transférer à un membre depuis l'onglet Réglages.

Ce que le transfert change vraiment

Comme l'organisation ouvre l'accès aux conteneurs de son propriétaire, transférer ne déplace pas les conteneurs : l'ancien propriétaire devient administrateur, et ce sont désormais ceux du nouveau qui sont partagés avec l'équipe. C'est irréversible sans l'accord du nouveau propriétaire — la confirmation demande de retaper le nom de l'organisation.

Si un accès ne semble pas s'appliquer#

Le partage est posé conteneur par conteneur. Si un node était injoignable au moment où un conteneur a été créé, le partage a pu ne pas se poser. L'onglet Réglages propose Resynchroniser les accès : il réapplique les permissions de chaque membre sur chaque conteneur. C'est le premier réflexe avant d'ouvrir un ticket.

Voir aussi Support si le problème persiste.