Aller au contenu principal

Utilisateurs et Équipes

Comptes utilisateur

Un compte HocNota appartient à une seule organisation. Il porte un nom d'utilisateur, un email, un mot de passe (ou une liaison SSO Azure AD — voir Connectivité Azure AD), une langue d'interface (FR/EN) et une préférence de notification par email en fin d'analyse.

Le thème clair/sombre est une préférence de navigateur (stockée localement), pas une donnée de compte : elle ne suit pas l'utilisateur d'un appareil à l'autre.

Rôles

HocNota utilise un système de rôles granulaires plutôt qu'un simple triptyque utilisateur/manager/admin. Chaque rôle donne accès à une famille de fonctionnalités précise :

RôleDonne accès à
check_documentRôle de base : soumettre des documents à analyser, consulter ses propres résultats
user_managerGestion des comptes utilisateurs
pipeline_managerGestion des pipelines, accès libre à tous les pipelines actifs (pas seulement ceux de son équipe)
team_managerGestion des équipes et de leurs membres
module_managerGestion des agents IA, intercepteurs et connecteurs MCP rattachés
kb_managerGestion des bases de connaissances (suppression incluse)
finopsConsultation et configuration des coûts IA (onglet Finances)
api_key_managerGénération et gestion des clés d'accès API
admin_systemAdministration système complète (organisation, stockage, intégrations, modèles IA, RAG, MCP, vecteurs…)

Trois rôles hérités (user, manager, admin) restent acceptés pour compatibilité : ils donnent un accès équivalent à l'ensemble des rôles granulaires ci-dessus (accès total « à l'ancienne »).

Un compte peut se voir assigner directement un rôle, ou pointer vers un profil utilisateur qui combine plusieurs rôles granulaires réutilisables — voir Profils utilisateur. Si un profil est assigné, ses rôles priment sur le rôle direct du compte.

L'accès à l'interface Manager (onglets Agents, Pipelines, Équipes, Bases de connaissances, Finances, Statistiques…) est ouvert à quiconque possède au moins un des rôles de gestion ci-dessus (ou un rôle hérité) — chaque onglet reste ensuite filtré selon le rôle précis qui l'autorise.

Équipes

Une équipe regroupe des utilisateurs sous un manager d'équipe et se voit assigner un sous-ensemble des pipelines actifs de l'organisation.

Effet concret sur qui peut lancer quel pipeline :

  • Un utilisateur avec uniquement le rôle de base (check_document) ne peut lancer une analyse qu'avec un pipeline actif assigné à son équipe. Toute tentative sur un autre pipeline échoue (l'API répond « introuvable », plutôt que de révéler l'existence d'un pipeline non autorisé).
  • Un pipeline_manager (ou un rôle hérité manager/admin) n'est pas soumis à cette restriction : il peut lancer n'importe quel pipeline actif de l'organisation.
  • Si aucun pipeline n'est précisé lors du lancement d'une analyse, le pipeline actif unique par défaut de l'organisation est utilisé pour tout le monde.

La gestion des équipes (création, membres, pipelines assignés) se fait depuis Manager → Paramètres → Gestion des équipes.