Types de règles d'accès
Paramètres > Gouvernance > Règles d'accès, page réservée aux personnes autorisées à gérer les règles d'accès (Administrateur système et Super administrateur). La page s'ouvre à partir du plan AI Meeting ; les règles fines et les exceptions demandent l'add-on Governance.Réglages en tête de page
Deux accordéons précèdent la liste des règles. Les mêmes interrupteurs apparaissent aussi sur la page Autorisations.
Règles d'accès aux analytics
| Réglage | Options | Par défaut | Nécessite | Effet |
|---|---|---|---|---|
| Autoriser les Super Administrateurs à accéder à tous les analytics sans restrictions de visibilité | Oui / Non | Non | Réservé aux personnes autorisées à modifier les réglages de l'entreprise | Les Super administrateurs voient les analytics de toute l'entreprise, même sur les appels que les règles d'accès ne leur ouvrent pas. |
| Autoriser les Gestionnaires d'entreprise à accéder à tous les analytics sans restrictions de visibilité | Oui / Non | Non | Réservé aux personnes autorisées à modifier les réglages de l'entreprise | Les Gestionnaires de l'entreprise voient les analytics de toute l'entreprise, même sur les appels que les règles d'accès ne leur ouvrent pas. |
| Autoriser les Chef d'équipe à accéder aux analytics de leurs équipes sans restrictions de visibilité | Oui / Non | Non | Réservé aux personnes autorisées à modifier les réglages de l'entreprise | Les Chefs d'équipe voient les analytics de leur équipe, même sur les appels que les règles d'accès ne leur ouvrent pas. |
Ces interrupteurs ne touchent que les analytics : ils n'ouvrent pas la lecture des appels eux-mêmes.
Accès Leexi
| Réglage | Options | Par défaut | Nécessite | Effet |
|---|---|---|---|---|
| Autoriser l'accès au support Leexi pour résoudre des problèmes | Oui / Non | Oui | Réservé aux Super administrateurs | Désactivé, le support Leexi ne peut plus se connecter à votre espace de travail ni exporter vos appels pour diagnostiquer un incident. Les demandes de support prennent plus de temps. |
Règle fixe
Un bandeau rappelle la règle qui s'applique avant toute règle d'accès : un utilisateur voit les appels auxquels il a participé, et les appels dont il a accès à chacun des participants. Une règle d'accès ne retire jamais cette visibilité ; elle en ajoute.
Les trois types de règles
Chaque type a sa propre section, son propre bouton Ajouter et sa propre liste. La section des règles utilisateurs est toujours affichée ; celles des clés API et des webhooks n'apparaissent que si l'entreprise possède au moins une clé API ou un webhook. Une règle ne mélange jamais les types : ses destinataires sont soit des utilisateurs, équipes ou l'entreprise, soit des clés API, soit des webhooks. Une clé API ou un webhook rattaché à un utilisateur hérite des accès de cet utilisateur et n'a pas besoin de règle ; sans utilisateur rattaché, seules ses règles d'accès décident de ce qu'il voit, et sans règle il ne voit rien.
| Type | Titre de la section | Destinataires possibles (Visible par) | Ce que la règle ouvre |
|---|---|---|---|
| Règles d'accès utilisateurs | Règles d'accès utilisateurs | Toute l'entreprise, équipes, utilisateurs | La consultation des appels dans l'application, la bibliothèque, les analytics et les scorecards. |
| Règles d'accès clés API | Règles d'accès clés API | Une ou plusieurs clés API | Les appels que les outils externes peuvent lire via l'API publique avec cette clé. |
| Règles d'accès webhooks | Règles d'accès webhooks | Un ou plusieurs webhooks | Les appels dont les événements sont envoyés à la destination du webhook. |
Champs d'une règle
Les champs sont les mêmes pour les trois types, à l'exception du bloc Visible par.
| Champ | Options | Par défaut | Nécessite | Effet |
|---|---|---|---|---|
| Données de : Toute l'entreprise | Oui / Non | Non | Plan AI Meeting | Rend accessibles les appels de tous les utilisateurs. Activé, les autres champs du bloc sont grisés. |
| Données de : Équipes | Une ou plusieurs équipes | — | Add-on Governance | Rend accessibles les appels des membres de ces équipes. |
| Données de : Utilisateurs | Un ou plusieurs utilisateurs, actifs ou inactifs | — | Add-on Governance | Rend accessibles les appels de ces personnes. |
| Données de : Type de réunion | Un ou plusieurs types de réunion, actifs ou inactifs | — | Add-on Governance | Limite la règle aux appels de ces types. Vide, la règle couvre tous les types. Un type inactif reste sélectionnable car la règle continue de s'appliquer à ses appels passés. |
| Excepté : Utilisateurs | Un ou plusieurs utilisateurs | — | Add-on Governance | Retire ces personnes du périmètre Données de sans créer une seconde règle. Un utilisateur déjà choisi dans Données de ne peut pas être exclu, sauf si Toute l'entreprise est activé. |
| Excepté : Type de réunion | Un ou plusieurs types de réunion | — | Add-on Governance | Retire ces types du périmètre de la règle. Incompatible avec un type déjà inclus, sauf si Toute l'entreprise est activé. |
| Visible par : Toute l'entreprise | Oui / Non (règles utilisateurs uniquement) | Non | Plan AI Meeting | Donne l'accès à tous les utilisateurs. Activé, les champs Équipes et Utilisateurs sont grisés. |
| Visible par : Équipes | Une ou plusieurs équipes (règles utilisateurs uniquement) | — | Add-on Governance | Donne l'accès aux membres de ces équipes. |
| Visible par : Utilisateurs | Un ou plusieurs utilisateurs (règles utilisateurs uniquement) | — | Add-on Governance | Donne l'accès à ces personnes. |
| Visible par : Clé API | Une ou plusieurs clés API (règles clés API uniquement) | — | Plan AI Meeting | Donne l'accès à ces clés. |
| Visible par : Webhook | Un ou plusieurs webhooks (règles webhooks uniquement) | — | Plan AI Meeting | Donne l'accès à ces webhooks. |
| Actif | Oui / Non | Oui | — | Désactivée, la règle est conservée mais n'ouvre plus aucun accès. Désactiver une règle reste possible même après la perte du plan ou de l'add-on qui l'autorisait. |
Une règle doit contenir Toute l'entreprise, au moins une équipe ou au moins un utilisateur dans Données de (un type de réunion seul ne suffit pas) et au moins un destinataire dans Visible par, sinon l'enregistrement est refusé.
Ce qui est de base et ce qui demande Governance
| Forme de la règle | Nécessite |
|---|---|
| Données de : Toute l'entreprise, Visible par : Toute l'entreprise, sans exception ni type de réunion | Plan AI Meeting |
| Données de : Toute l'entreprise, Visible par : une ou plusieurs clés API ou webhooks, sans exception ni type | Plan AI Meeting |
| Toute règle qui cible des équipes, des utilisateurs ou des types de réunion, ou qui contient une exception | Add-on Governance |
Sans Governance, les champs Équipes, Utilisateurs, Type de réunion et le bloc Excepté n'apparaissent pas dans le formulaire. Au retrait de l'add-on, les règles avancées existantes restent en place : elles peuvent être désactivées mais plus modifiées.
Combinaison avec les rôles et le partage d'un appel
- Un rôle décide ce qu'un utilisateur peut faire ; une règle d'accès décide quels appels il voit. Sans la capacité de consulter les appels (voir Rôles), aucune règle n'ouvre quoi que ce soit.
- Les règles s'additionnent : un utilisateur voit un appel dès qu'il y a participé ou dès qu'une règle active lui donne accès à chacun des participants de l'appel. Un appel entre deux personnes n'est visible que si l'utilisateur a accès aux appels des deux.
- Sur un appel, l'onglet Partage & Accès affiche les utilisateurs qui y accèdent via les règles. Activer l'accès personnalisé remplace les règles pour cet appel : seuls les utilisateurs ajoutés manuellement le voient. Modifier cet accès demande la capacité de modifier l'accès d'un appel, dans la portée du rôle (ses propres appels, ceux de son équipe ou tous).
- Les règles clés API et webhooks se calculent à chaque requête et à chaque envoi d'événement : modifier une règle change immédiatement ce que l'outil externe reçoit. Une clé ou un webhook sans utilisateur rattaché voit aussi les appels à accès personnalisé, tant que ses règles couvrent tous les participants.