Gérez l’accès des utilisateurs OneSignal en ajoutant, supprimant ou mettant à jour les rôles des membres de l’équipe au niveau de l’application ou de l’organisation. Découvrez les permissions des rôles et la disponibilité selon le plan.
OneSignal vous permet de gérer l’accès des utilisateurs soit au niveau de l’Organisation (toutes les applications) soit au niveau de l’Application (applications spécifiques). Chaque utilisateur peut se voir attribuer un rôle en fonction de ses besoins et responsabilités.Par exemple :
Un analyste qui doit examiner les performances de messagerie sur toutes les applications pourrait être un Visualiseur d’Organisation.
Un développeur ou un responsable marketing travaillant sur une application peut être assigné comme Administrateur d’Application.
Un rédacteur de contenu qui crée des messages mais ne doit pas les envoyer pourrait être un Rédacteur d’Organisation.
Un membre de l’équipe finance qui n’a besoin que d’un accès à la facturation pourrait avoir le rôle Finance d’Organisation.
Un prestataire qui n’a besoin d’accéder qu’à une seule application peut commencer comme Membre de l’équipe d’Organisation avec un rôle au niveau de l’application ajouté par-dessus.
Inviter un membre de l’équipe dans une Organisation
Les Administrateurs d’Organisation peuvent inviter des utilisateurs et leur attribuer des rôles qui s’appliquent à toutes les applications de l’Organisation.
1
Accédez à votre Organisation
Accédez à Organisations > [Votre Organisation] > Membres de l’Équipe.
2
Invitez un membre de l'équipe
Cliquez sur Inviter à l’Organisation.
3
Attribuez un rôle
Choisissez un rôle : Administrateur, Finance, Opérations, Éditeur, Rédacteur, Visualiseur ou Membre de l’équipe.
L’utilisateur invité reçoit un e-mail pour accepter l’invitation. Une fois acceptée, il apparaît dans la liste des Membres de l’Équipe avec le rôle attribué.
Inviter un nouveau membre de l'équipe dans une organisation
Inviter un membre de l’équipe dans une Application
Les rôles au niveau de l’application permettent d’accorder des permissions supplémentaires sur une Application spécifique au-delà de ce que le rôle d’Organisation de l’utilisateur fournit.
Les rôles au niveau de l’application ne peuvent qu’ajouter des permissions en plus du rôle d’Organisation de l’utilisateur — ils ne peuvent pas restreindre ou réduire l’accès. Par exemple, un Visualiseur d’Organisation peut être élevé au rang d’Éditeur d’Application sur une Application spécifique, mais un Éditeur d’Organisation ne peut pas être rétrogradé en Visualiseur d’Application. Consultez les attributions de rôles valides au niveau de l’application pour la correspondance complète.
1
Accédez à votre Application
Accédez aux Paramètres > Membres de l’Équipe de votre Application.
2
Invitez un membre de l'équipe
Cliquez sur Inviter à l’Application.
3
Attribuez un rôle
Choisissez un rôle pour cette application : Administrateur, Opérations, Éditeur, Rédacteur ou Visualiseur.
Attributions de rôles valides au niveau de l’application
Lorsque vous attribuez un rôle au niveau de l’application, celui-ci doit être égal ou plus permissif que le rôle d’Organisation de l’utilisateur. Le client et le serveur appliquent ces règles.
Les rôles d’Organisation ont la priorité sur les rôles d’Application. Si un utilisateur est Administrateur d’Organisation, il dispose automatiquement de tous les privilèges d’Administrateur d’Application sur chaque Application de l’Organisation. Aucune attribution de rôle supplémentaire au niveau de l’application n’est nécessaire.
OneSignal propose les rôles suivants au niveau de l’Organisation :
Rôle
Idéal pour
Résumé de l’accès
Administrateur
Développeurs, Propriétaires
Contrôle total sur tous les paramètres de l’organisation, la facturation et la messagerie. Inclut automatiquement tous les privilèges d’Administrateur d’Application sur chaque application de l’organisation
Finance
Équipes finances
Consulter les paramètres de l’organisation, les applications, les membres et la facturation. Modifier la facturation. Aucune permission au niveau de l’application
Opérations
Équipes opérationnelles
Accès en lecture sur toutes les applications plus gestion des suppressions et des identités d’expéditeur
Éditeur
Marketeurs, Chefs de Produit
Workflow de messagerie complet : créer des segments, construire et envoyer des messages, gérer les webhooks et les importations. Ne peut pas modifier les enregistrements d’utilisateurs ou d’abonnements sous-jacents, ni changer les paramètres de l’application
Rédacteur
Rédacteurs de contenu, Designers
Créer et modifier des messages, modèles, segments et journeys. Ne peut pas envoyer, activer ou supprimer la plupart des contenus. Aucun accès à l’exportation
Visualiseur
Analystes, Utilisateurs en lecture seule
Accès en lecture seule sur toutes les applications. Ne peut pas modifier, envoyer ou exporter
Membre de l’équipe
Utilisateurs avec accès minimal
Peut consulter l’organisation et sa liste d’applications. Aucune permission au niveau de l’application en soi. L’accès est ajouté par le biais d’attributions de rôles au niveau de l’application
Les rôles suivants sont disponibles au niveau de l’Application :
Contrôle total sur l’application, y compris les paramètres, les clés, les intégrations et la gestion de l’équipe
Opérations
Équipes opérationnelles
Accès en lecture sur toutes les fonctionnalités de l’application plus gestion des suppressions et des identités d’expéditeur
Éditeur
Marketeurs, Chefs de Produit
Créer, modifier, envoyer et supprimer des messages et contenus associés. Gérer les webhooks et les importations. Ne peut pas modifier les paramètres de l’application
Rédacteur
Rédacteurs de contenu
Créer et modifier des messages, modèles et segments. Ne peut pas envoyer ou activer. Aucun accès à l’exportation
Visualiseur
Utilisateurs en lecture seule
Accès en lecture seule aux données de l’application. Ne peut pas modifier, envoyer ou exporter
Périmètre de l’Éditeur : Les Éditeurs contrôlent quoi envoyer et à qui. Ils peuvent consulter les données d’audience, créer des segments à partir de celles-ci et exécuter le workflow de messagerie complet, mais ils ne peuvent pas modifier les enregistrements d’utilisateurs ou d’abonnements sous-jacents (étiquettes, importations, suppressions, statut d’abonnement).
Le rôle team_member est un rôle au niveau de l’organisation qui n’accorde aucune permission d’application en soi. L’accès est ajouté explicitement par le biais d’attributions de rôles au niveau de l’application, ce qui en fait un point de départ propre selon le principe du moindre privilège.team_member est automatiquement attribué dans deux situations :
Lorsqu’un nouvel utilisateur est invité à une Application pour la première fois et n’a pas de rôle d’Organisation existant
Lorsqu’un utilisateur se connecte via SSO pour la première fois et que son fournisseur d’identité n’a pas encore été mappé à un rôle OneSignal spécifique
Sélectionnez un rôle ci-dessous pour voir ses permissions complètes.
Admin
Editor
Composer
Viewer
Team Member
Operations
Finance
Périmètre : Organisation et ApplicationContrôle total sur tout. Les Administrateurs d’Organisation disposent automatiquement de tous les privilèges d’Administrateur d’Application sur chaque application de l’organisation. L’Administrateur est le seul rôle qui peut gérer les paramètres d’application et d’organisation, les clés API, les membres de l’équipe, les intégrations, la facturation, le SSO et l’application du 2FA.
Domaine
Permissions
Messagerie
Créer, modifier, envoyer, annuler, supprimer et exporter tous les types de messages. Envoyer des notifications de test
Journeys
Créer, modifier, activer, supprimer et exporter les journeys et les objectifs
Segments
Contrôle total, y compris la définition des valeurs par défaut et la suppression d’utilisateurs des segments
Modèles et contenu dynamique
Créer, modifier et supprimer des modèles, du contenu dynamique et des lignes enregistrées
Messages In-App
Créer, modifier, activer et supprimer
Utilisateurs et abonnements
Consulter, modifier, supprimer, importer et exporter. Gestion complète des utilisateurs de test
Webhooks et flux d’événements
Créer, modifier, activer, tester et supprimer
Événements personnalisés et résultats
Consulter les analyses, définir la rétention, définir le suivi et exporter
Étiquettes
Créer, modifier et supprimer
Suppressions
Créer, supprimer et exporter
Intégrations
Activer et modifier
Paramètres de l’application
Modifier les paramètres, gérer les clés API, gérer les membres de l’équipe, consulter et exporter les journaux d’audit, basculer le statut de l’application, supprimer l’application
Paramètres de l’organisation
Modifier les paramètres, créer et gérer les applications, gérer les membres, gérer la facturation, gérer les clés API, gérer le SSO, appliquer le 2FA, consulter et exporter les journaux d’audit
Compte
2FA, e-mail et mot de passe (compte propre)
L’accès aux Paramètres de l’Organisation est limité aux utilisateurs ayant le rôle d’Administrateur d’Organisation. Les Administrateurs uniquement au niveau de l’Application n’ont pas la permission de modifier les paramètres au niveau de l’organisation tels que la facturation, les mises à niveau de plan, le SSO ou le 2FA au niveau de l’organisation.
Périmètre : Organisation et ApplicationLes Éditeurs peuvent créer, modifier, envoyer et supprimer des messages et la plupart des contenus. Ils peuvent gérer les webhooks et traiter les importations. Ils ne peuvent pas modifier les paramètres de l’application ou de l’organisation, gérer les membres de l’équipe ou accéder aux clés API.
Domaine
Permissions
Messagerie
Créer, modifier, envoyer, annuler, supprimer et exporter tous les types de messages. Envoyer des notifications de test
Journeys
Créer, modifier, activer et supprimer
Segments
Créer, modifier, activer, définir par défaut et supprimer
Modèles et contenu dynamique
Créer, modifier et supprimer
Messages In-App
Créer, modifier, activer et supprimer
Utilisateurs et abonnements
Consulter, importer des utilisateurs et abonnements, ajouter et supprimer des utilisateurs de test
Webhooks et flux d’événements
Créer, modifier, activer, tester et supprimer
Événements personnalisés et résultats
Consulter les analyses et exporter
Étiquettes
Créer, modifier et supprimer
Suppressions
Consultation uniquement
Intégrations
Consultation uniquement
Paramètres de l’application
Consulter l’application et les analyses, exporter les analyses, consulter les clés VAPID
Paramètres de l’organisation
Consulter l’organisation et les applications
Compte
2FA, e-mail et mot de passe (compte propre)
Ne peut pas : Modifier ou supprimer des utilisateurs et abonnements directement. Exporter des utilisateurs. Modifier les paramètres de l’application ou de l’organisation. Gérer les clés API. Gérer les membres de l’équipe. Accéder à la facturation. Supprimer des utilisateurs d’un segment.
Périmètre : Organisation et ApplicationLes Rédacteurs peuvent créer et modifier des messages, modèles, segments et journeys, mais ils ne peuvent pas envoyer, activer ou supprimer la plupart des contenus. Ils n’ont aucun accès à l’exportation.
Domaine
Permissions
Messagerie
Créer et modifier des messages. Envoyer des notifications de test
Journeys
Créer et modifier
Segments
Créer et modifier
Modèles et contenu dynamique
Créer et modifier
Messages In-App
Créer et modifier
Utilisateurs et abonnements
Consulter. Ajouter des utilisateurs de test
Webhooks et flux d’événements
Consultation uniquement
Événements personnalisés et résultats
Consulter les analyses
Étiquettes
Créer et modifier
Suppressions
Aucun accès
Intégrations
Consultation uniquement
Paramètres de l’application
Consulter l’application et les analyses
Paramètres de l’organisation
Consulter l’organisation et les applications
Compte
2FA, e-mail et mot de passe (compte propre)
Ne peut pas : Envoyer ou activer des messages, journeys, automatisations ou messages in-app. Supprimer tout contenu. Exporter quoi que ce soit. Importer des utilisateurs. Supprimer des utilisateurs de test. Gérer les webhooks. Accéder aux paramètres de l’application ou de l’organisation. Supprimer des étiquettes.
Le Rédacteur peut modifier le contenu dynamique uniquement lorsqu’il n’est pas lié à des messages publiés actifs ou à des journeys actifs.
Périmètre : Organisation et ApplicationAccès en lecture seule. Les Visualiseurs peuvent consulter les messages, les analyses, les segments, les modèles et la plupart des données de l’application, mais ne peuvent rien créer, modifier, envoyer ou exporter.
Domaine
Permissions
Messagerie
Consulter les messages et les analyses
Journeys
Consulter les journeys et les analyses
Segments
Consulter les segments et les analyses
Modèles et contenu dynamique
Consultation uniquement
Messages In-App
Consulter les messages et les analyses
Utilisateurs et abonnements
Consultation uniquement
Webhooks et flux d’événements
Consulter les webhooks et les résultats
Événements personnalisés et résultats
Consulter les analyses
Étiquettes
Consultation uniquement
Suppressions
Consultation uniquement
Intégrations
Consultation uniquement
Paramètres de l’application
Consulter l’application et les analyses
Paramètres de l’organisation
Consulter l’organisation et les applications
Compte
2FA, e-mail et mot de passe (compte propre)
Ne peut pas : Créer, modifier, envoyer, activer ou supprimer quoi que ce soit. Exporter des données. Importer des utilisateurs. Accéder aux clés API ou gérer les paramètres.
Périmètre : Organisation uniquementLe rôle team_member n’accorde aucune permission d’application en soi. Il fournit une visibilité minimale au niveau de l’organisation tandis que l’accès aux applications est ajouté par le biais d’attributions de rôles au niveau de l’application.
Domaine
Permissions
Paramètres de l’organisation
Consulter l’organisation et la liste des applications
Compte
2FA, e-mail et mot de passe (compte propre)
Tout le reste
Aucun accès jusqu’à ce qu’un rôle au niveau de l’application soit attribué
team_member est automatiquement attribué dans deux situations :
Lorsqu’un nouvel utilisateur est invité à une Application pour la première fois et n’a pas de rôle d’Organisation existant
Lorsqu’un utilisateur se connecte via SSO pour la première fois et que son fournisseur d’identité n’a pas encore été mappé à un rôle OneSignal spécifique
Périmètre : Organisation et ApplicationLe rôle Opérations dispose d’un accès en lecture sur toutes les fonctionnalités plus d’un accès en écriture sur les suppressions et les identités d’expéditeur. Ce rôle est conçu pour les tâches opérationnelles telles que la gestion des listes de suppression sans accorder des permissions de messagerie ou de paramètres plus larges.
Domaine
Permissions
Messagerie
Consulter les messages et les analyses
Journeys
Consulter les journeys et les analyses
Segments
Consulter les segments et les analyses
Modèles et contenu dynamique
Consultation uniquement
Messages In-App
Consulter les messages et les analyses
Utilisateurs et abonnements
Consultation uniquement
Webhooks et flux d’événements
Consulter les webhooks et les résultats
Événements personnalisés et résultats
Consulter les analyses
Étiquettes
Consultation uniquement
Suppressions
Créer, supprimer et exporter
Identités d’expéditeur
Créer et modifier
Intégrations
Consultation uniquement
Paramètres de l’application
Consulter l’application, les analyses et les membres de l’équipe
Paramètres de l’organisation
Consulter l’organisation, les applications et les membres
Compte
2FA, e-mail et mot de passe (compte propre)
Ne peut pas : Créer, envoyer ou modifier des messages. Gérer les journeys, segments ou modèles. Importer ou exporter des utilisateurs. Gérer les clés API. Modifier les paramètres de l’application ou de l’organisation.
Périmètre : Organisation uniquementFinance est un rôle au niveau de l’organisation axé sur l’accès à la facturation. Il n’inclut aucune permission au niveau de l’application.
Domaine
Permissions
Paramètres de l’organisation
Consulter l’organisation, consulter les applications, consulter les membres, consulter les journaux d’audit
Facturation
Consulter et modifier la facturation
Compte
2FA, e-mail et mot de passe (compte propre)
Tout le reste
Aucun accès
Ne peut pas : Consulter ou interagir avec des fonctionnalités au niveau de l’application. Envoyer des messages. Gérer les membres de l’équipe. Accéder aux clés API.
Attribuez le rôle minimum nécessaire. N’accordez pas un accès Administrateur complet si Rédacteur ou Visualiseur suffit.
Utilisez les rôles d’Organisation pour les utilisateurs qui ont besoin d’accéder à de nombreuses Applications, comme les analystes ou la direction.
Utilisez le rôle Membre de l’équipe avec des attributions au niveau de l’Application pour les utilisateurs qui n’ont besoin d’accéder qu’à des Applications spécifiques.
Limitez l’accès aux clés API aux utilisateurs techniques de confiance avec des rôles Administrateur.
Les plans gratuits ne prennent en charge que les Administrateurs. Effectuez une mise à niveau pour ajouter des rôles supplémentaires.
Puis-je restreindre un utilisateur à une seule application ?
Oui. Attribuez à l’utilisateur le rôle d’organisation team_member (qui n’accorde aucun accès à l’application en soi), puis ajoutez un rôle au niveau de l’application sur l’application spécifique. Cela lui donne accès uniquement à cette application.
Que se passe-t-il si je supprime quelqu’un de l’organisation ?
La suppression d’un utilisateur de l’organisation révoque tout son accès — aussi bien au niveau de l’organisation qu’au niveau de l’application — sur chaque application de cette organisation. Il devrait être réinvité pour récupérer l’accès.
Puis-je donner à quelqu’un un accès à la facturation sans accès à l’application ?
Oui. Le rôle Finance (Enterprise uniquement) accorde l’accès pour consulter et modifier la facturation sans aucune permission au niveau de l’application. Consultez l’onglet des permissions Finance pour plus de détails.
Pourquoi ne puis-je pas attribuer un rôle Visualiseur au niveau de l’application ?
Les rôles au niveau de l’application doivent être plus permissifs que le rôle d’organisation de l’utilisateur. Si l’utilisateur est déjà Visualiseur au niveau de l’organisation, un Visualiseur au niveau de l’application n’ajouterait aucune permission. Vous pouvez attribuer Rédacteur, Éditeur ou Administrateur au niveau de l’application à la place. Consultez les Attributions de rôles valides au niveau de l’application.
Les plans gratuits ne prennent en charge que l’Administrateur. Le plan de Croissance ajoute le Visualiseur. Le plan Professionnel ajoute l’Éditeur et le Rédacteur. Enterprise ajoute le Membre de l’équipe, Finance et Opérations. Consultez le tableau de disponibilité des rôles.