Utilisateurs et Équipes
Comptes utilisateur
Un compte HocNota appartient à une seule organisation. Il porte un nom d'utilisateur, un email, un mot de passe (ou une liaison SSO Azure AD — voir Connectivité Azure AD), une langue d'interface (FR/EN) et une préférence de notification par email en fin d'analyse.
Le thème clair/sombre est une préférence de navigateur (stockée localement), pas une donnée de compte : elle ne suit pas l'utilisateur d'un appareil à l'autre.
Rôles
HocNota utilise un système de rôles granulaires plutôt qu'un simple triptyque utilisateur/manager/admin. Chaque rôle donne accès à une famille de fonctionnalités précise :
| Rôle | Donne accès à |
|---|---|
check_document | Rôle de base : soumettre des documents à analyser, consulter ses propres résultats |
user_manager | Gestion des comptes utilisateurs |
pipeline_manager | Gestion des pipelines, accès libre à tous les pipelines actifs (pas seulement ceux de son équipe) |
team_manager | Gestion des équipes et de leurs membres |
module_manager | Gestion des agents IA, intercepteurs et connecteurs MCP rattachés |
kb_manager | Gestion des bases de connaissances (suppression incluse) |
finops | Consultation et configuration des coûts IA (onglet Finances) |
api_key_manager | Génération et gestion des clés d'accès API |
admin_system | Administration système complète (organisation, stockage, intégrations, modèles IA, RAG, MCP, vecteurs…) |
Trois rôles hérités (user, manager, admin) restent acceptés pour compatibilité : ils donnent un accès équivalent à l'ensemble des rôles granulaires ci-dessus (accès total « à l'ancienne »).
Un compte peut se voir assigner directement un rôle, ou pointer vers un profil utilisateur qui combine plusieurs rôles granulaires réutilisables — voir Profils utilisateur. Si un profil est assigné, ses rôles priment sur le rôle direct du compte.
L'accès à l'interface Manager (onglets Agents, Pipelines, Équipes, Bases de connaissances, Finances, Statistiques…) est ouvert à quiconque possède au moins un des rôles de gestion ci-dessus (ou un rôle hérité) — chaque onglet reste ensuite filtré selon le rôle précis qui l'autorise.
Équipes
Une équipe regroupe des utilisateurs sous un manager d'équipe et se voit assigner un sous-ensemble des pipelines actifs de l'organisation.
Effet concret sur qui peut lancer quel pipeline :
- Un utilisateur avec uniquement le rôle de base (
check_document) ne peut lancer une analyse qu'avec un pipeline actif assigné à son équipe. Toute tentative sur un autre pipeline échoue (l'API répond « introuvable », plutôt que de révéler l'existence d'un pipeline non autorisé). - Un
pipeline_manager(ou un rôle héritémanager/admin) n'est pas soumis à cette restriction : il peut lancer n'importe quel pipeline actif de l'organisation. - Si aucun pipeline n'est précisé lors du lancement d'une analyse, le pipeline actif unique par défaut de l'organisation est utilisé pour tout le monde.
La gestion des équipes (création, membres, pipelines assignés) se fait depuis Manager → Paramètres → Gestion des équipes.