Console Master de la plateforme (multi-tenant)
Le super-administrateur qui gère toutes les organisations et tous les utilisateurs, sans voir leurs données.
Au-delà des administrateurs de chaque organisation (tenant), il existe le Master de la plateforme : un super-administrateur qui opère au-dessus des tenants, dans la Console de la plateforme, distincte du CRM.
La gestion se fait PAR ORGANISATION. Dans la liste des organisations, cliquez sur l'une d'elles pour ouvrir son panneau, avec les onglets Vue d'ensemble, Utilisateurs, Licence et Journaux.
Organisation (onglet Vue d'ensemble)
- Créer une organisation déjà avec le premier administrateur et les objets standard.
- Suspendre / réactiver l'organisation. Une fois suspendue, les utilisateurs de cette entreprise ne peuvent plus se connecter et voient un avis les invitant à contacter le support de l'entreprise.
- Supprimer l'organisation : une action irréversible qui efface TOUTES ses données. Elle exige de saisir l'identifiant (slug) pour confirmer.
Utilisateurs (par organisation)
- Voir tous les utilisateurs de l'organisation, avec rôle et statut.
- Suspendre / réactiver l'accès d'un utilisateur.
- Réinitialiser le mot de passe et exiger un changement à la prochaine connexion.
- Retirer l'utilisateur de l'organisation (s'il n'appartient à aucune autre, le compte est supprimé).
- Accorder ou révoquer le rôle Master.
Licence (par organisation)
Le Master voit et modifie la licence : il change le plan, ajuste le nombre de sièges et peut BLOQUER ou DÉBLOQUER l'utilisation du produit par l'organisation. Une licence bloquée empêche l'accès des utilisateurs de ce tenant.
Journaux
Tous les événements d'utilisation et les erreurs de la plateforme sont enregistrés dans les Journaux, à la fois par organisation (dans l'onglet Journaux) et dans une vue globale, avec un filtre par niveau (Info, Avertissement, Erreur).
Ce que le Master ne fait PAS
Par souci de confidentialité, le Master ne voit jamais les DONNÉES métier des tenants : contacts, opportunités, activités. Le Master ne définit pas non plus la devise de l'organisation (cela relève de l'administrateur du tenant). La console utilise uniquement les tables de la plateforme ; l'isolation par RLS s'applique toujours.