Comptes & connexion
Envergure protège l’accès par une authentification email + mot de passe. Chaque personne se connecte avec son compte ; le rôle détermine ce qu’elle peut faire.
Solution intérimaire : elle sera remplacée par une authentification centralisée (Keycloak, SSO) le moment venu. Les comptes décrits ici restent simples et propres à chaque instance.
Se connecter
À l’ouverture, l’écran de connexion demande votre email et votre mot de passe. Une fois connecté, vous accédez à votre instance ; votre nom apparaît en haut à droite, avec le bouton Déconnexion.
- La session reste active tant que vous ne vous déconnectez pas (jeton d’une durée limitée).
- Votre instance (le périmètre de données) est déterminée par votre compte — pas besoin de la choisir manuellement.
Rôles
- Administrateur — accède à tout, et peut gérer les comptes (créer, modifier, supprimer).
- Utilisateur — accède aux modules métier (flotte, stocks, maintenance…), sans la gestion des comptes.
Gérer les comptes (administrateurs)
Menu Système & audit → Comptes utilisateurs (route /admin/users).
- Créer un compte : renseignez email, nom affiché, mot de passe (8 caractères minimum) et rôle, puis Créer le compte.
- Réinitialiser un mot de passe : icône clé sur la ligne du compte → saisissez le nouveau mot de passe.
- Activer / désactiver : cliquez sur la pastille d’état. Un compte désactivé ne peut plus se connecter (sans être supprimé).
- Supprimer : icône corbeille (irréversible — le compte ne peut plus se connecter).
Bonnes pratiques
- Donnez le rôle administrateur avec parcimonie.
- Préférez désactiver un compte plutôt que le supprimer si la personne peut revenir.
- Les mots de passe sont stockés hachés (jamais en clair) et ne sont jamais réaffichés.