Contents

Rôles et permissions

Bêta : les rôles et permissions sont en phase de test et ne sont pas activés par défaut. Nous les activons manuellement pour chaque organisation. Vous souhaitez les essayer ? Écrivez à support@tato.co.

Tato enregistre les réunions, notes et documents liés à vos projets clients, et tout le monde dans votre organisation n'a pas besoin de tout voir. Les rôles et permissions vous permettent de réserver le contenu de chaque projet aux personnes qui y travaillent, et de décider qui peut le modifier ou le partager.

Les accès dans Tato fonctionnent à trois niveaux principaux :

  • Les rôles d'organisation déterminent si une personne peut utiliser Tato et si elle peut gérer le compte.
  • Les rôles de projet déterminent ce qu'une personne peut voir et modifier dans un projet.
  • Les rôles d'activité déterminent ce qu'une personne peut faire avec une activité, comme une réunion, une note, un document ou un e-mail.

Les rapports ont leurs propres rôles, définis sur chaque rapport.

Un rôle à un niveau ne s'applique pas aux autres, à une exception près : votre rôle de projet vous donne un rôle équivalent sur chaque activité rattachée à ce projet. C'est pourquoi les membres d'un projet peuvent lire ses réunions.

Aucun rôle d'organisation ne donne accès, à lui seul, au contenu d'un projet ou d'une activité. Un Administrateur de l'organisation qui n'est pas membre d'un projet ne voit pas son contenu.

Rôles d'organisation

Chaque personne de votre organisation a un rôle d'organisation. Vous le définissez dans Paramètres de l'organisation → Membres.

RôleRésumé
Aucun accèsTato connaît cette personne, par exemple parce qu'elle a assisté à une réunion, mais elle ne peut ni se connecter ni rien voir.
LecteurPeut se connecter et utiliser Tato : chat, liste des réunions, tableaux de bord, bibliothèque de skills et annuaire.
ÉditeurLecteur, et peut créer ce qui n'appartient à aucun projet : activités et automatisations.
AdministrateurGère l'organisation : personnes, projets, groupes, intégrations et paramètres de l'organisation.
PropriétaireAdministrateur, et gère les paramètres de sécurité et de conformité. Peut nommer d'autres Administrateurs ou Propriétaires.

Pour accéder aux activités et aux informations d'un projet, un Administrateur de l'organisation a besoin d'un rôle de projet. Il peut ouvrir n'importe quel projet depuis Paramètres de l'organisation → Projets et s'y ajouter, ou y ajouter quelqu'un d'autre, comme membre. Le journal d'audit l'enregistre.

Rôles de projet

Chaque membre d'un projet a un rôle de projet. Vous le définissez dans Paramètres du projet → Membres. Une personne peut avoir un rôle différent dans chaque projet.

RôleRésumé
LecteurPeut tout voir dans le projet mais ne peut rien modifier. Rôle par défaut quand vous ajoutez quelqu'un.
ÉditeurFait le travail au quotidien : modifie les activités et les éléments du projet, et ajoute des personnes.
AdminPilote le projet : le configure, gère ses intégrations et ses membres, et peut l'archiver.

Les personnes qui ne sont pas membres d'un projet ne peuvent voir ni le projet ni son contenu, sauf si une activité du projet a été partagée directement avec elles. Dans ce cas, elles ne voient que cette activité.

Les Éditeurs du projet peuvent ajouter des personnes et modifier des rôles, mais seulement jusqu'à Éditeur, et ils ne peuvent pas modifier le rôle d'un Admin du projet. Seul un Admin du projet ou un Administrateur de l'organisation peut attribuer le rôle Admin.

Pour empêcher quelqu'un de voir un projet, retirez-le du projet. Il perd immédiatement l'accès aux activités du projet, sauf celles qui ont été partagées directement avec lui.

Les Administrateurs et Propriétaires de l'organisation peuvent toujours gérer les membres de n'importe quel projet, même s'ils n'en sont pas membres. Si un projet n'a plus d'Admin, un Administrateur de l'organisation peut en nommer un nouveau.

Rôles d'activité

Une activité est un élément de Tato : une réunion, une note, un document ou un e-mail. Chaque personne qui peut voir une activité a un rôle sur celle-ci.

RôleRésumé
LecteurPeut ouvrir l'activité et voir son titre, son contenu, ses participants et ses projets.
ÉditeurLecteur, et peut modifier le titre et le contenu de l'activité.
AdministrateurÉditeur, et peut partager l'activité, choisir ce que chacun peut faire et modifier les participants.

Les rôles d'activité ne couvrent que l'activité elle-même. Les risques, décisions, actions et autres éléments tirés d'une activité appartiennent au projet. Pour les voir ou les modifier, vous avez besoin d'un rôle de projet.

Rattacher une activité à un projet et la supprimer dépendent aussi des rôles de projet :

  • Pour rattacher une activité à un projet ou l'en retirer, vous devez pouvoir voir l'activité et être Éditeur ou Admin de chaque projet ajouté ou retiré.
  • Pour supprimer une activité, vous devez être Éditeur ou Admin de l'un de ses projets. Si l'activité n'est rattachée à aucun projet, vous avez besoin du rôle d'organisation Éditeur ou supérieur.

Comment votre rôle d'activité est défini

Personne n'attribue les rôles d'activité depuis une liste, comme pour les rôles de projet. Tato définit votre rôle selon votre participation à l'activité et votre rôle sur le projet auquel elle est rattachée. Si plusieurs rôles s'appliquent, vous obtenez le plus élevé.

Votre lien avec l'activitéRôle obtenu
Vous l'avez crééeAdministrateur
Vous avez pris la parole ou assisté à la réunionÉditeur
Vous étiez invité à la réunion mais n'y avez pas assistéLecteur
Elle est rattachée à un projet dont vous êtes AdminAdministrateur
Elle est rattachée à un projet dont vous êtes ÉditeurÉditeur
Elle est rattachée à un projet dont vous êtes LecteurLecteur
Quelqu'un l'a partagée avec vous ou avec un de vos groupesLe rôle choisi lors du partage (Lecteur par défaut)

Par exemple, un Lecteur du projet qui a aussi pris la parole dans la réunion est Éditeur de l'activité. Comme les Éditeurs du projet sont Éditeurs des activités, ils peuvent modifier les activités de leur projet mais pas les partager. Les Admins du projet sont Administrateurs des activités, ils peuvent donc partager n'importe quelle activité de leur projet.

Un rôle attribué par un partage direct remplace celui obtenu en assistant à la réunion. Un Administrateur de l'activité peut donc augmenter ou réduire le rôle d'un participant.

Partager une activité

Les Administrateurs de l'activité et de l'organisation peuvent partager une activité :

  1. Ouvrez l'activité et sélectionnez Partager.
  2. Recherchez une personne ou un groupe et ajoutez-le.
  3. Choisissez son rôle : Lecteur, Éditeur ou Administrateur.

La fenêtre de partage indique d'où vient l'accès de chaque personne :

  • Les projets auxquels l'activité est rattachée. Un accès venant d'un projet s'affiche comme Défini par le projet. Pour le modifier, changez le rôle de la personne dans ce projet.
  • Participants : les personnes présentes à la réunion et la personne qui a créé l'activité. Un Administrateur de l'activité peut changer ce que chacune peut faire.
  • Assignation directe : les personnes avec qui l'activité a été partagée. Un Administrateur de l'activité peut changer leur rôle ou les retirer.

Vous ne pouvez pas modifier votre propre rôle.

Retirer l'accès à une activité

Retirer quelqu'un d'une activité supprime son partage direct, l'accès qu'il avait en assistant à la réunion et tout accès venant d'un partage de groupe. Cela ne supprime pas l'accès venant :

  • d'un projet auquel l'activité est rattachée
  • du fait d'avoir créé l'activité

Vous ne pouvez pas exclure un membre d'un projet d'une seule activité de ce projet. S'il ne doit pas la voir, rattachez l'activité ailleurs ou retirez-le du projet.

Modifier les participants d'une activité change les noms affichés, pas les accès. Pour modifier les accès, utilisez la fenêtre de partage.

Rôles de rapport

Les rapports et modèles de rapport se partagent séparément, avec trois rôles :

RôleCe qu'il permet
LecteurLire le rapport.
ÉditeurModifier le rapport et le partager.
PublieurApprouver et publier le rapport.

Les rôles de rapport se définissent sur chaque rapport et nulle part ailleurs. Être Éditeur dans votre organisation ou dans un projet ne fait pas de vous un Éditeur sur un rapport.

Valeurs par défaut

SituationValeur par défaut
Une personne se connecte via SSO pour la première foisRôle d'organisation Aucun accès, jusqu'à ce qu'un Administrateur le modifie
Un Administrateur ajoute une personne dans Paramètres de l'organisation → MembresRôle d'organisation Lecteur
Vous créez un projetVous devenez Admin du projet
Vous ajoutez quelqu'un à un projetRôle de projet Lecteur
Vous partagez une activitéRôle d'activité Lecteur
Une personne est désactivéeElle ne peut plus se connecter et perd tous ses accès

Journal d'audit

Chaque modification des accès est enregistrée dans le journal d'audit, que les Propriétaires peuvent consulter dans Paramètres de l'organisation → Journaux d'audit. Chaque entrée indique qui a fait la modification, qui elle concerne et le projet ou l'activité concerné. Les noms sont conservés tels qu'ils étaient à ce moment-là : un renommage ultérieur ne modifie pas l'historique.

Le journal d'audit enregistre quand :

  • une activité est partagée avec une personne ou un groupe, et le rôle attribué
  • un partage sur une activité est retiré
  • le rôle donné par un partage est modifié
  • une personne est ajoutée à un projet ou en est retirée
  • le rôle de projet d'une personne est modifié
  • une activité est rattachée à un projet, ce qui donne accès aux membres du projet

Si vous utilisiez Tato avant les rôles et permissions

Lors du passage de votre organisation aux nouveaux rôles :

  • Les rôles d'organisation n'ont pas changé. Le rôle Propriétaire est nouveau : Tato choisit les Propriétaires avec chaque organisation lors de l'activation des rôles et permissions.
  • Les rôles de projet ont été définis à partir de l'ancien rôle d'organisation de chaque personne. Par exemple, un Administrateur de l'organisation qui était membre d'un projet est désormais Admin de ce projet.
  • Les rôles d'activité ont été définis à partir des rôles de réunion. Les organisateurs sont devenus Administrateurs, les participants Éditeurs et les invités Lecteurs.

Les Administrateurs de l'organisation qui n'étaient pas membres d'un projet ne voient plus son contenu. Ils peuvent s'y ajouter depuis Paramètres de l'organisation → Projets.


Des questions sur les rôles dans votre organisation ? Contactez votre interlocuteur Tato ou support@tato.co.