Comptes & connexion

Envergure protège l’accès par une authentification email + mot de passe. Chaque personne se connecte avec son compte ; le rôle détermine ce qu’elle peut faire.

Solution intérimaire : elle sera remplacée par une authentification centralisée (Keycloak, SSO) le moment venu. Les comptes décrits ici restent simples et propres à chaque instance.

Se connecter

À l’ouverture, l’écran de connexion demande votre email et votre mot de passe. Une fois connecté, vous accédez à votre instance ; votre nom apparaît en haut à droite, avec le bouton Déconnexion.

  • La session reste active tant que vous ne vous déconnectez pas (jeton d’une durée limitée).
  • Votre instance (le périmètre de données) est déterminée par votre compte — pas besoin de la choisir manuellement.

Rôles

  • Administrateur — accède à tout, et peut gérer les comptes (créer, modifier, supprimer).
  • Utilisateur — accède aux modules métier (flotte, stocks, maintenance…), sans la gestion des comptes.

Gérer les comptes (administrateurs)

Menu Système & audit → Comptes utilisateurs (route /admin/users).

  • Créer un compte : renseignez email, nom affiché, mot de passe (8 caractères minimum) et rôle, puis Créer le compte.
  • Réinitialiser un mot de passe : icône clé sur la ligne du compte → saisissez le nouveau mot de passe.
  • Activer / désactiver : cliquez sur la pastille d’état. Un compte désactivé ne peut plus se connecter (sans être supprimé).
  • Supprimer : icône corbeille (irréversible — le compte ne peut plus se connecter).

Bonnes pratiques

  • Donnez le rôle administrateur avec parcimonie.
  • Préférez désactiver un compte plutôt que le supprimer si la personne peut revenir.
  • Les mots de passe sont stockés hachés (jamais en clair) et ne sont jamais réaffichés.