Administration & Sécurité PDG / Admin
Configuration système, gestion des accès, sécurité et supervision de l'ERP Kaltiv.
Accès
Menu latéral → Administration
Ou directement via l'URL : /admin/dashboard
Tableau de bord admin
Route : /admin/dashboard
Vue d'ensemble de l'administration :
- Utilisateurs connectés
- Activité récente
- Alertes système
- État des services
Sous-modules
| Page | Route | Description |
|---|---|---|
| Dashboard admin | /admin/dashboard | Vue d'ensemble système |
| Sécurité | /dashboard/admin/security | Tableau de bord sécurité |
| Paramètres | /settings | Configuration générale |
Sécurité
Route : /dashboard/admin/security
Le tableau de bord sécurité comprend 6 onglets :
| Onglet | Contenu |
|---|---|
| Overview | Score de sécurité global, KPIs, événements récents |
| Threats | Détection de menaces en temps réel |
| Audit Logs | Journal complet des actions (20 800+ entrées) |
| MFA | Gestion de l'authentification multi-facteurs |
| Policies | Configuration des règles de sécurité |
| Vigile | Registre des gardes de sécurité (entrées/sorties) |
Registre Vigile
L'onglet Vigile permet de saisir et consulter les registres des gardes de sécurité :
- Formulaire de saisie : Date, shift (jour/nuit), nom du vigile, entrées/sorties personnel, visiteurs, matériel entré/sorti, incidents et observations
- Tableau historique : Tous les registres avec badges de shift et sévérité des incidents
- Alertes incidents : Notification visuelle des incidents récents (30 derniers jours)
- Upsert : Un seul enregistrement par date et shift (mise à jour si doublon)
Gestion des rôles
L'ERP Kaltiv utilise 5 rôles avec des permissions distinctes :
| Rôle | Accès | Description |
|---|---|---|
| Admin | Complet | Administration totale du système |
| Administrateur RH | RH + Paie + Documents | Gestion des ressources humaines |
| Manager | Opérations + Équipe | Supervision terrain et équipes |
| Superviseur | Opérations terrain | Saisie et suivi du travail quotidien |
| Employé | Profil personnel | Consultation de ses propres informations |
Permissions par module
Chaque rôle a des permissions spécifiques par module (lecture, écriture, suppression, export). Les permissions sont gérées dans la table hr_permissions et appliquées automatiquement via les gardes de route.
Gestion des utilisateurs — Invitations
Route : /dashboard/admin/users
Les comptes de connexion sont créés par invitation : l'administrateur ne saisit jamais de mot de passe, c'est l'invité qui définit le sien.
Invitation simple
- Cliquez sur « Inviter un utilisateur », saisissez l'email et choisissez le rôle.
- Plafond de rôle : vous ne pouvez pas attribuer un rôle supérieur au vôtre (un Administrateur RH ne peut pas créer un Admin ; un rôle égal au vôtre est autorisé).
- L'invité reçoit un email avec un lien : au clic, il définit son mot de passe sur une page dédiée avant d'accéder à son espace.
Invitation en masse
- Sélection : cochez des employés dans la gestion des utilisateurs ou la liste des employés, puis « Invitation en masse ».
- Import CSV : la correspondance avec les fiches employés se fait par matricule.
- Un rapport ligne par ligne indique le résultat de chaque invitation (invitée, déjà invitée, erreur).
- L'opération est idempotente : relancer une invitation ne crée pas de doublon — le compte déjà invité est simplement re-notifié.
Nouveau client (super_admin)
Depuis le tableau de bord des tenants, le bouton « Nouveau client » provisionne en une étape : le tenant (société, pays), son offre (starter / professional / enterprise) et l'invitation de son premier administrateur.
Si l'invité n'a pas reçu l'email ou si le lien a expiré, relancez simplement l'invitation depuis la gestion des utilisateurs.
Paramètres système
Route : /settings
| Section | Description |
|---|---|
| Entreprise | Nom, adresse, logo, informations légales |
| Utilisateurs | Comptes, rôles, invitations |
| Modules | Activation/désactivation des modules |
| Notifications | Règles d'alerte et canaux |
| Sécurité | Politique de mots de passe, sessions |
| Sauvegarde | Configuration des sauvegardes automatiques |
Multi-tenant
L'architecture multi-tenant garantit l'isolation des données :
- Chaque entreprise a son propre espace isolé
- Les politiques RLS (Row Level Security) assurent qu'un utilisateur ne voit que les données de son tenant
- L'administrateur super_admin peut gérer plusieurs tenants
Les modifications des paramètres système affectent tous les utilisateurs. Consultez l'équipe avant de modifier les permissions ou les configurations de sécurité.