Leexi
Rôles et sécurité

Types de règles d'accès

Les trois types de règles d'accès, leurs champs, leurs exceptions et la façon dont elles se combinent avec les rôles et le partage des appels.
Définition : Une règle d'accès ouvre la visibilité sur les appels d'un ensemble de personnes (Données de) à un ensemble de destinataires (Visible par). Les règles se gèrent dans Paramètres > Gouvernance > Règles d'accès, page réservée aux personnes autorisées à gérer les règles d'accès (Administrateur système et Super administrateur). La page s'ouvre à partir du plan AI Meeting ; les règles fines et les exceptions demandent l'add-on Governance.

Réglages en tête de page

Deux accordéons précèdent la liste des règles. Les mêmes interrupteurs apparaissent aussi sur la page Autorisations.

Règles d'accès aux analytics

RéglageOptionsPar défautNécessiteEffet
Autoriser les Super Administrateurs à accéder à tous les analytics sans restrictions de visibilitéOui / NonNonRéservé aux personnes autorisées à modifier les réglages de l'entrepriseLes Super administrateurs voient les analytics de toute l'entreprise, même sur les appels que les règles d'accès ne leur ouvrent pas.
Autoriser les Gestionnaires d'entreprise à accéder à tous les analytics sans restrictions de visibilitéOui / NonNonRéservé aux personnes autorisées à modifier les réglages de l'entrepriseLes Gestionnaires de l'entreprise voient les analytics de toute l'entreprise, même sur les appels que les règles d'accès ne leur ouvrent pas.
Autoriser les Chef d'équipe à accéder aux analytics de leurs équipes sans restrictions de visibilitéOui / NonNonRéservé aux personnes autorisées à modifier les réglages de l'entrepriseLes Chefs d'équipe voient les analytics de leur équipe, même sur les appels que les règles d'accès ne leur ouvrent pas.

Ces interrupteurs ne touchent que les analytics : ils n'ouvrent pas la lecture des appels eux-mêmes.

Accès Leexi

RéglageOptionsPar défautNécessiteEffet
Autoriser l'accès au support Leexi pour résoudre des problèmesOui / NonOuiRéservé aux Super administrateursDésactivé, le support Leexi ne peut plus se connecter à votre espace de travail ni exporter vos appels pour diagnostiquer un incident. Les demandes de support prennent plus de temps.

Règle fixe

Un bandeau rappelle la règle qui s'applique avant toute règle d'accès : un utilisateur voit les appels auxquels il a participé, et les appels dont il a accès à chacun des participants. Une règle d'accès ne retire jamais cette visibilité ; elle en ajoute.

Les trois types de règles

Chaque type a sa propre section, son propre bouton Ajouter et sa propre liste. La section des règles utilisateurs est toujours affichée ; celles des clés API et des webhooks n'apparaissent que si l'entreprise possède au moins une clé API ou un webhook. Une règle ne mélange jamais les types : ses destinataires sont soit des utilisateurs, équipes ou l'entreprise, soit des clés API, soit des webhooks. Une clé API ou un webhook rattaché à un utilisateur hérite des accès de cet utilisateur et n'a pas besoin de règle ; sans utilisateur rattaché, seules ses règles d'accès décident de ce qu'il voit, et sans règle il ne voit rien.

TypeTitre de la sectionDestinataires possibles (Visible par)Ce que la règle ouvre
Règles d'accès utilisateursRègles d'accès utilisateursToute l'entreprise, équipes, utilisateursLa consultation des appels dans l'application, la bibliothèque, les analytics et les scorecards.
Règles d'accès clés APIRègles d'accès clés APIUne ou plusieurs clés APILes appels que les outils externes peuvent lire via l'API publique avec cette clé.
Règles d'accès webhooksRègles d'accès webhooksUn ou plusieurs webhooksLes appels dont les événements sont envoyés à la destination du webhook.

Champs d'une règle

Les champs sont les mêmes pour les trois types, à l'exception du bloc Visible par.

ChampOptionsPar défautNécessiteEffet
Données de : Toute l'entrepriseOui / NonNonPlan AI MeetingRend accessibles les appels de tous les utilisateurs. Activé, les autres champs du bloc sont grisés.
Données de : ÉquipesUne ou plusieurs équipes—Add-on GovernanceRend accessibles les appels des membres de ces équipes.
Données de : UtilisateursUn ou plusieurs utilisateurs, actifs ou inactifs—Add-on GovernanceRend accessibles les appels de ces personnes.
Données de : Type de réunionUn ou plusieurs types de réunion, actifs ou inactifs—Add-on GovernanceLimite la règle aux appels de ces types. Vide, la règle couvre tous les types. Un type inactif reste sélectionnable car la règle continue de s'appliquer à ses appels passés.
Excepté : UtilisateursUn ou plusieurs utilisateurs—Add-on GovernanceRetire ces personnes du périmètre Données de sans créer une seconde règle. Un utilisateur déjà choisi dans Données de ne peut pas être exclu, sauf si Toute l'entreprise est activé.
Excepté : Type de réunionUn ou plusieurs types de réunion—Add-on GovernanceRetire ces types du périmètre de la règle. Incompatible avec un type déjà inclus, sauf si Toute l'entreprise est activé.
Visible par : Toute l'entrepriseOui / Non (règles utilisateurs uniquement)NonPlan AI MeetingDonne l'accès à tous les utilisateurs. Activé, les champs Équipes et Utilisateurs sont grisés.
Visible par : ÉquipesUne ou plusieurs équipes (règles utilisateurs uniquement)—Add-on GovernanceDonne l'accès aux membres de ces équipes.
Visible par : UtilisateursUn ou plusieurs utilisateurs (règles utilisateurs uniquement)—Add-on GovernanceDonne l'accès à ces personnes.
Visible par : Clé APIUne ou plusieurs clés API (règles clés API uniquement)—Plan AI MeetingDonne l'accès à ces clés.
Visible par : WebhookUn ou plusieurs webhooks (règles webhooks uniquement)—Plan AI MeetingDonne l'accès à ces webhooks.
ActifOui / NonOui—Désactivée, la règle est conservée mais n'ouvre plus aucun accès. Désactiver une règle reste possible même après la perte du plan ou de l'add-on qui l'autorisait.

Une règle doit contenir Toute l'entreprise, au moins une équipe ou au moins un utilisateur dans Données de (un type de réunion seul ne suffit pas) et au moins un destinataire dans Visible par, sinon l'enregistrement est refusé.

Ce qui est de base et ce qui demande Governance

Forme de la règleNécessite
Données de : Toute l'entreprise, Visible par : Toute l'entreprise, sans exception ni type de réunionPlan AI Meeting
Données de : Toute l'entreprise, Visible par : une ou plusieurs clés API ou webhooks, sans exception ni typePlan AI Meeting
Toute règle qui cible des équipes, des utilisateurs ou des types de réunion, ou qui contient une exceptionAdd-on Governance

Sans Governance, les champs Équipes, Utilisateurs, Type de réunion et le bloc Excepté n'apparaissent pas dans le formulaire. Au retrait de l'add-on, les règles avancées existantes restent en place : elles peuvent être désactivées mais plus modifiées.

Combinaison avec les rôles et le partage d'un appel

  • Un rôle décide ce qu'un utilisateur peut faire ; une règle d'accès décide quels appels il voit. Sans la capacité de consulter les appels (voir Rôles), aucune règle n'ouvre quoi que ce soit.
  • Les règles s'additionnent : un utilisateur voit un appel dès qu'il y a participé ou dès qu'une règle active lui donne accès à chacun des participants de l'appel. Un appel entre deux personnes n'est visible que si l'utilisateur a accès aux appels des deux.
  • Sur un appel, l'onglet Partage & Accès affiche les utilisateurs qui y accèdent via les règles. Activer l'accès personnalisé remplace les règles pour cet appel : seuls les utilisateurs ajoutés manuellement le voient. Modifier cet accès demande la capacité de modifier l'accès d'un appel, dans la portée du rôle (ses propres appels, ceux de son équipe ou tous).
  • Les règles clés API et webhooks se calculent à chaque requête et à chaque envoi d'événement : modifier une règle change immédiatement ce que l'outil externe reçoit. Une clé ou un webhook sans utilisateur rattaché voit aussi les appels à accès personnalisé, tant que ses règles couvrent tous les participants.

Articles reliés

Pages précédentes et suivantes

Copyright © 2026 Leexi