Aller au contenu principal
PDGRH

Administration & Sécurité PDG / Admin

Configuration système, gestion des accès, sécurité et supervision de l'ERP Kaltiv.

Accès

Menu latéral → Administration

Ou directement via l'URL : /admin/dashboard

Tableau de bord admin

Route : /admin/dashboard

Vue d'ensemble de l'administration :

  • Utilisateurs connectés
  • Activité récente
  • Alertes système
  • État des services

Sous-modules

PageRouteDescription
Dashboard admin/admin/dashboardVue d'ensemble système
Sécurité/dashboard/admin/securityTableau de bord sécurité
Paramètres/settingsConfiguration générale

Sécurité

Route : /dashboard/admin/security

Le tableau de bord sécurité comprend 6 onglets :

OngletContenu
OverviewScore de sécurité global, KPIs, événements récents
ThreatsDétection de menaces en temps réel
Audit LogsJournal complet des actions (20 800+ entrées)
MFAGestion de l'authentification multi-facteurs
PoliciesConfiguration des règles de sécurité
VigileRegistre des gardes de sécurité (entrées/sorties)

Registre Vigile

L'onglet Vigile permet de saisir et consulter les registres des gardes de sécurité :

  • Formulaire de saisie : Date, shift (jour/nuit), nom du vigile, entrées/sorties personnel, visiteurs, matériel entré/sorti, incidents et observations
  • Tableau historique : Tous les registres avec badges de shift et sévérité des incidents
  • Alertes incidents : Notification visuelle des incidents récents (30 derniers jours)
  • Upsert : Un seul enregistrement par date et shift (mise à jour si doublon)

Gestion des rôles

L'ERP Kaltiv utilise 5 rôles avec des permissions distinctes :

RôleAccèsDescription
AdminCompletAdministration totale du système
Administrateur RHRH + Paie + DocumentsGestion des ressources humaines
ManagerOpérations + ÉquipeSupervision terrain et équipes
SuperviseurOpérations terrainSaisie et suivi du travail quotidien
EmployéProfil personnelConsultation de ses propres informations

Permissions par module

Chaque rôle a des permissions spécifiques par module (lecture, écriture, suppression, export). Les permissions sont gérées dans la table hr_permissions et appliquées automatiquement via les gardes de route.

Gestion des utilisateurs — Invitations

Route : /dashboard/admin/users

Les comptes de connexion sont créés par invitation : l'administrateur ne saisit jamais de mot de passe, c'est l'invité qui définit le sien.

Invitation simple

  1. Cliquez sur « Inviter un utilisateur », saisissez l'email et choisissez le rôle.
  2. Plafond de rôle : vous ne pouvez pas attribuer un rôle supérieur au vôtre (un Administrateur RH ne peut pas créer un Admin ; un rôle égal au vôtre est autorisé).
  3. L'invité reçoit un email avec un lien : au clic, il définit son mot de passe sur une page dédiée avant d'accéder à son espace.

Invitation en masse

  • Sélection : cochez des employés dans la gestion des utilisateurs ou la liste des employés, puis « Invitation en masse ».
  • Import CSV : la correspondance avec les fiches employés se fait par matricule.
  • Un rapport ligne par ligne indique le résultat de chaque invitation (invitée, déjà invitée, erreur).
  • L'opération est idempotente : relancer une invitation ne crée pas de doublon — le compte déjà invité est simplement re-notifié.

Nouveau client (super_admin)

Depuis le tableau de bord des tenants, le bouton « Nouveau client » provisionne en une étape : le tenant (société, pays), son offre (starter / professional / enterprise) et l'invitation de son premier administrateur.

remarque

Si l'invité n'a pas reçu l'email ou si le lien a expiré, relancez simplement l'invitation depuis la gestion des utilisateurs.

Paramètres système

Route : /settings

SectionDescription
EntrepriseNom, adresse, logo, informations légales
UtilisateursComptes, rôles, invitations
ModulesActivation/désactivation des modules
NotificationsRègles d'alerte et canaux
SécuritéPolitique de mots de passe, sessions
SauvegardeConfiguration des sauvegardes automatiques

Multi-tenant

L'architecture multi-tenant garantit l'isolation des données :

  • Chaque entreprise a son propre espace isolé
  • Les politiques RLS (Row Level Security) assurent qu'un utilisateur ne voit que les données de son tenant
  • L'administrateur super_admin peut gérer plusieurs tenants
Important

Les modifications des paramètres système affectent tous les utilisateurs. Consultez l'équipe avant de modifier les permissions ou les configurations de sécurité.