Rôles et permissions
Bêta : les rôles et permissions sont en phase de test et ne sont pas activés par défaut. Nous les activons manuellement pour chaque organisation. Vous souhaitez les essayer ? Écrivez à support@tato.co.
Tato enregistre les réunions, notes et documents liés à vos projets clients, et tout le monde dans votre organisation n'a pas besoin de tout voir. Les rôles et permissions vous permettent de réserver le contenu de chaque projet aux personnes qui y travaillent, et de décider qui peut le modifier ou le partager.
Les accès dans Tato fonctionnent à trois niveaux principaux :
- Les rôles d'organisation déterminent si une personne peut utiliser Tato et si elle peut gérer le compte.
- Les rôles de projet déterminent ce qu'une personne peut voir et modifier dans un projet.
- Les rôles d'activité déterminent ce qu'une personne peut faire avec une activité, comme une réunion, une note, un document ou un e-mail.
Les rapports ont leurs propres rôles, définis sur chaque rapport.
Un rôle à un niveau ne s'applique pas aux autres, à une exception près : votre rôle de projet vous donne un rôle équivalent sur chaque activité rattachée à ce projet. C'est pourquoi les membres d'un projet peuvent lire ses réunions.
Aucun rôle d'organisation ne donne accès, à lui seul, au contenu d'un projet ou d'une activité. Un Administrateur de l'organisation qui n'est pas membre d'un projet ne voit pas son contenu.
Rôles d'organisation
Chaque personne de votre organisation a un rôle d'organisation. Vous le définissez dans Paramètres de l'organisation → Membres.
| Rôle | Résumé |
|---|---|
| Aucun accès | Tato connaît cette personne, par exemple parce qu'elle a assisté à une réunion, mais elle ne peut ni se connecter ni rien voir. |
| Lecteur | Peut se connecter et utiliser Tato : chat, liste des réunions, tableaux de bord, bibliothèque de skills et annuaire. |
| Éditeur | Lecteur, et peut créer ce qui n'appartient à aucun projet : activités et automatisations. |
| Administrateur | Gère l'organisation : personnes, projets, groupes, intégrations et paramètres de l'organisation. |
| Propriétaire | Administrateur, et gère les paramètres de sécurité et de conformité. Peut nommer d'autres Administrateurs ou Propriétaires. |
| Capacité | Lecteur | Éditeur | Administrateur | Propriétaire |
|---|---|---|---|---|
| Se connecter, utiliser le chat, voir la liste des réunions et les tableaux de bord | Oui | Oui | Oui | Oui |
| Créer des skills personnels et utiliser les skills partagés avec toute l'organisation | Oui | Oui | Oui | Oui |
| Connecter son propre calendrier et modifier son profil | Oui | Oui | Oui | Oui |
| Créer et supprimer des activités rattachées à aucun projet | Oui | Oui | Oui | |
| Créer, modifier et lancer des automatisations | Oui | Oui | Oui | |
| Examiner les suggestions de projet dans la Boîte de réception pour les activités auxquelles on a participé | Oui | Oui | Oui | |
| Examiner les suggestions de projet dans la Boîte de réception pour toutes les activités | Oui | Oui | ||
| Créer des projets | Oui | Oui | ||
| Archiver n'importe quel projet | Oui | Oui | ||
| Gérer les membres de n'importe quel projet, y compris les Admins du projet | Oui | Oui | ||
| Ajouter et désactiver des personnes, et modifier leurs informations | Oui | Oui | ||
| Créer, modifier et supprimer des groupes | Oui | Oui | ||
| Attribuer les rôles Aucun accès, Lecteur ou Éditeur | Oui | Oui | ||
| Partager n'importe quelle activité et modifier ses participants | Oui | Oui | ||
| Gérer les agents, les skills de l'organisation, les types de réunion et les intégrations de l'organisation | Oui | Oui | ||
| Gérer le calendrier de l'assistant Tato | Oui | Oui | ||
| Voir les statistiques d'utilisation, exporter les données et contacter le support Tato | Oui | Oui | ||
| Attribuer les rôles Administrateur ou Propriétaire | Oui | |||
| Consulter le journal d'audit | Oui | |||
| Gérer les domaines e-mail autorisés et qui peut se connecter | Oui | |||
| Gérer les connecteurs, le serveur MCP Tato et les clients MCP | Oui |
Pour accéder aux activités et aux informations d'un projet, un Administrateur de l'organisation a besoin d'un rôle de projet. Il peut ouvrir n'importe quel projet depuis Paramètres de l'organisation → Projets et s'y ajouter, ou y ajouter quelqu'un d'autre, comme membre. Le journal d'audit l'enregistre.
Rôles de projet
Chaque membre d'un projet a un rôle de projet. Vous le définissez dans Paramètres du projet → Membres. Une personne peut avoir un rôle différent dans chaque projet.
| Rôle | Résumé |
|---|---|
| Lecteur | Peut tout voir dans le projet mais ne peut rien modifier. Rôle par défaut quand vous ajoutez quelqu'un. |
| Éditeur | Fait le travail au quotidien : modifie les activités et les éléments du projet, et ajoute des personnes. |
| Admin | Pilote le projet : le configure, gère ses intégrations et ses membres, et peut l'archiver. |
Les personnes qui ne sont pas membres d'un projet ne peuvent voir ni le projet ni son contenu, sauf si une activité du projet a été partagée directement avec elles. Dans ce cas, elles ne voient que cette activité.
| Capacité | Lecteur | Éditeur | Admin |
|---|---|---|---|
| Voir le projet, ses activités, journal RAID, périmètre, sujets, tickets et documents | Oui | Oui | Oui |
| Voir le contexte du projet, ses intégrations et leur état | Oui | Oui | Oui |
| Voir la liste des membres du projet | Oui | Oui | Oui |
| Utiliser les skills et les agents du projet | Oui | Oui | Oui |
| Modifier ses propres paramètres de notification pour le projet | Oui | Oui | Oui |
| Modifier les activités du projet | Oui | Oui | |
| Créer et supprimer des activités, et rattacher des activités au projet ou les en retirer | Oui | Oui | |
| Créer et modifier les éléments RAID, éléments de périmètre, sujets, tags et tickets | Oui | Oui | |
| Importer, modifier et supprimer des documents | Oui | Oui | |
| Créer, modifier et supprimer les skills et les routines d'automatisation du projet | Oui | Oui | |
| Ouvrir les paramètres du projet, modifier ses informations et voir son historique de modifications | Oui | Oui | |
| Ajouter des membres et leur attribuer le rôle Lecteur ou Éditeur | Oui | Oui | |
| Partager n'importe quelle activité du projet et modifier ses participants | Oui | ||
| Modifier le contexte et la méthodologie du projet | Oui | ||
| Connecter et configurer les intégrations du projet, comme Azure DevOps ou SharePoint | Oui | ||
| Nommer un Admin du projet, ou modifier le rôle d'un Admin | Oui | ||
| Retirer des membres et modifier leur fonction | Oui | ||
| Archiver le projet | Oui |
Les Éditeurs du projet peuvent ajouter des personnes et modifier des rôles, mais seulement jusqu'à Éditeur, et ils ne peuvent pas modifier le rôle d'un Admin du projet. Seul un Admin du projet ou un Administrateur de l'organisation peut attribuer le rôle Admin.
Pour empêcher quelqu'un de voir un projet, retirez-le du projet. Il perd immédiatement l'accès aux activités du projet, sauf celles qui ont été partagées directement avec lui.
Les Administrateurs et Propriétaires de l'organisation peuvent toujours gérer les membres de n'importe quel projet, même s'ils n'en sont pas membres. Si un projet n'a plus d'Admin, un Administrateur de l'organisation peut en nommer un nouveau.
Rôles d'activité
Une activité est un élément de Tato : une réunion, une note, un document ou un e-mail. Chaque personne qui peut voir une activité a un rôle sur celle-ci.
| Rôle | Résumé |
|---|---|
| Lecteur | Peut ouvrir l'activité et voir son titre, son contenu, ses participants et ses projets. |
| Éditeur | Lecteur, et peut modifier le titre et le contenu de l'activité. |
| Administrateur | Éditeur, et peut partager l'activité, choisir ce que chacun peut faire et modifier les participants. |
| Capacité | Lecteur | Éditeur | Administrateur |
|---|---|---|---|
| Ouvrir l'activité et la voir dans les listes et la recherche | Oui | Oui | Oui |
| Modifier le titre et le contenu | Oui | Oui | |
| Partager l'activité avec des personnes ou des groupes | Oui | ||
| Modifier le rôle de quelqu'un sur l'activité | Oui | ||
| Modifier la liste des participants | Oui |
Les rôles d'activité ne couvrent que l'activité elle-même. Les risques, décisions, actions et autres éléments tirés d'une activité appartiennent au projet. Pour les voir ou les modifier, vous avez besoin d'un rôle de projet.
Rattacher une activité à un projet et la supprimer dépendent aussi des rôles de projet :
- Pour rattacher une activité à un projet ou l'en retirer, vous devez pouvoir voir l'activité et être Éditeur ou Admin de chaque projet ajouté ou retiré.
- Pour supprimer une activité, vous devez être Éditeur ou Admin de l'un de ses projets. Si l'activité n'est rattachée à aucun projet, vous avez besoin du rôle d'organisation Éditeur ou supérieur.
Comment votre rôle d'activité est défini
Personne n'attribue les rôles d'activité depuis une liste, comme pour les rôles de projet. Tato définit votre rôle selon votre participation à l'activité et votre rôle sur le projet auquel elle est rattachée. Si plusieurs rôles s'appliquent, vous obtenez le plus élevé.
| Votre lien avec l'activité | Rôle obtenu |
|---|---|
| Vous l'avez créée | Administrateur |
| Vous avez pris la parole ou assisté à la réunion | Éditeur |
| Vous étiez invité à la réunion mais n'y avez pas assisté | Lecteur |
| Elle est rattachée à un projet dont vous êtes Admin | Administrateur |
| Elle est rattachée à un projet dont vous êtes Éditeur | Éditeur |
| Elle est rattachée à un projet dont vous êtes Lecteur | Lecteur |
| Quelqu'un l'a partagée avec vous ou avec un de vos groupes | Le rôle choisi lors du partage (Lecteur par défaut) |
Par exemple, un Lecteur du projet qui a aussi pris la parole dans la réunion est Éditeur de l'activité. Comme les Éditeurs du projet sont Éditeurs des activités, ils peuvent modifier les activités de leur projet mais pas les partager. Les Admins du projet sont Administrateurs des activités, ils peuvent donc partager n'importe quelle activité de leur projet.
Un rôle attribué par un partage direct remplace celui obtenu en assistant à la réunion. Un Administrateur de l'activité peut donc augmenter ou réduire le rôle d'un participant.
Partager une activité
Les Administrateurs de l'activité et de l'organisation peuvent partager une activité :
- Ouvrez l'activité et sélectionnez Partager.
- Recherchez une personne ou un groupe et ajoutez-le.
- Choisissez son rôle : Lecteur, Éditeur ou Administrateur.
La fenêtre de partage indique d'où vient l'accès de chaque personne :
- Les projets auxquels l'activité est rattachée. Un accès venant d'un projet s'affiche comme Défini par le projet. Pour le modifier, changez le rôle de la personne dans ce projet.
- Participants : les personnes présentes à la réunion et la personne qui a créé l'activité. Un Administrateur de l'activité peut changer ce que chacune peut faire.
- Assignation directe : les personnes avec qui l'activité a été partagée. Un Administrateur de l'activité peut changer leur rôle ou les retirer.
Vous ne pouvez pas modifier votre propre rôle.
Retirer l'accès à une activité
Retirer quelqu'un d'une activité supprime son partage direct, l'accès qu'il avait en assistant à la réunion et tout accès venant d'un partage de groupe. Cela ne supprime pas l'accès venant :
- d'un projet auquel l'activité est rattachée
- du fait d'avoir créé l'activité
Vous ne pouvez pas exclure un membre d'un projet d'une seule activité de ce projet. S'il ne doit pas la voir, rattachez l'activité ailleurs ou retirez-le du projet.
Modifier les participants d'une activité change les noms affichés, pas les accès. Pour modifier les accès, utilisez la fenêtre de partage.
Rôles de rapport
Les rapports et modèles de rapport se partagent séparément, avec trois rôles :
| Rôle | Ce qu'il permet |
|---|---|
| Lecteur | Lire le rapport. |
| Éditeur | Modifier le rapport et le partager. |
| Publieur | Approuver et publier le rapport. |
Les rôles de rapport se définissent sur chaque rapport et nulle part ailleurs. Être Éditeur dans votre organisation ou dans un projet ne fait pas de vous un Éditeur sur un rapport.
Valeurs par défaut
| Situation | Valeur par défaut |
|---|---|
| Une personne se connecte via SSO pour la première fois | Rôle d'organisation Aucun accès, jusqu'à ce qu'un Administrateur le modifie |
| Un Administrateur ajoute une personne dans Paramètres de l'organisation → Membres | Rôle d'organisation Lecteur |
| Vous créez un projet | Vous devenez Admin du projet |
| Vous ajoutez quelqu'un à un projet | Rôle de projet Lecteur |
| Vous partagez une activité | Rôle d'activité Lecteur |
| Une personne est désactivée | Elle ne peut plus se connecter et perd tous ses accès |
Journal d'audit
Chaque modification des accès est enregistrée dans le journal d'audit, que les Propriétaires peuvent consulter dans Paramètres de l'organisation → Journaux d'audit. Chaque entrée indique qui a fait la modification, qui elle concerne et le projet ou l'activité concerné. Les noms sont conservés tels qu'ils étaient à ce moment-là : un renommage ultérieur ne modifie pas l'historique.
Le journal d'audit enregistre quand :
- une activité est partagée avec une personne ou un groupe, et le rôle attribué
- un partage sur une activité est retiré
- le rôle donné par un partage est modifié
- une personne est ajoutée à un projet ou en est retirée
- le rôle de projet d'une personne est modifié
- une activité est rattachée à un projet, ce qui donne accès aux membres du projet
Si vous utilisiez Tato avant les rôles et permissions
Lors du passage de votre organisation aux nouveaux rôles :
- Les rôles d'organisation n'ont pas changé. Le rôle Propriétaire est nouveau : Tato choisit les Propriétaires avec chaque organisation lors de l'activation des rôles et permissions.
- Les rôles de projet ont été définis à partir de l'ancien rôle d'organisation de chaque personne. Par exemple, un Administrateur de l'organisation qui était membre d'un projet est désormais Admin de ce projet.
- Les rôles d'activité ont été définis à partir des rôles de réunion. Les organisateurs sont devenus Administrateurs, les participants Éditeurs et les invités Lecteurs.
Les Administrateurs de l'organisation qui n'étaient pas membres d'un projet ne voient plus son contenu. Ils peuvent s'y ajouter depuis Paramètres de l'organisation → Projets.
Des questions sur les rôles dans votre organisation ? Contactez votre interlocuteur Tato ou support@tato.co.