Que peut réellement faire chaque rôle ?
Le Propriétaire a le contrôle total de l'organisation et de ses sous-comptes, y compris les membres, les clés API, les sites et les moyens de paiement. Le Gestionnaire de facturation voit les factures, les abonnements, les moyens de paiement et les forfaits, sans accès aux sites. Le Développeur gère les sites et les clés API et traite les tickets, sans contrôle de la facturation ni des membres. L'utilisateur en lecture seule peut consulter les membres, les sites, la facturation, les forfaits, les tickets et le journal d'audit sans rien modifier.
Puis-je donner à quelqu'un l'accès à un seul site ?
Pas encore disponible en tant que paramètre par site — restreindre un abonnement unique à des sites spécifiques est une amélioration prévue. Aujourd'hui, vous obtenez la même séparation avec l'arborescence des locataires : placez ces sites dans une organisation enfant et attribuez-y un rôle à la personne. Les rôles étant accordés par organisation, cet accès ne s'étend pas au reste de votre compte.
Les clés API sont-elles associées à des membres d'équipe individuels ?
Non — les clés API sont émises par organisation, avec des portées granulaires liées aux mêmes autorisations RBAC, et des modes bac à sable et production distincts. Utilisez-les comme identifiants de service pour les intégrations, l'intégration continue ou Terraform, et utilisez les adhésions pour les personnes. Seul un hachage de chaque clé est stocké, chaque clé enregistre sa dernière utilisation et toute clé peut être révoquée individuellement.
Un développeur peut-il envoyer des modifications vers un site en direct ?
Le rôle de développeur couvre la consultation et le provisionnement de sites, le redémarrage de services, le vidage des caches, la gestion des clés API et le traitement des tickets. Il ne confère pas de droits de publication sur un site en direct. Par conséquent, si vous souhaitez qu'une personne puisse promouvoir des modifications, cet accès doit être confié à un propriétaire. Les rôles sont attribués par organisation, ce qui vous permet d'en détenir un différent sur un autre compte.
Prenez-vous en charge l'authentification unique (SSO) pour l'annuaire de notre entreprise ?
Oui. L'identité fonctionne avec Keycloak et OIDC ainsi que SAML, de sorte que l'authentification unique (SSO) SAML est disponible pour les clients des offres entreprise et agence, aux côtés de la connexion par lien magique (magic-link), de l'e-mail et du mot de passe, des fournisseurs sociaux, des passkeys et de l'authentification à deux facteurs TOTP, qui est imposée par la politique de sécurité. Une seule session couvre le tableau de bord, le site public, la base de connaissances et les tickets de support.
Comment puis-je savoir qui a modifié quelque chose ?
Chaque action privilégiée est consignée dans un journal d'audit non modifiable qui enregistre l'auteur, l'action, la cible, les éléments justificatifs et l'adresse IP. Sa consultation constitue une autorisation à part entière, détenue à la fois par les rôles Propriétaire et Lecture seule, permettant ainsi au propriétaire d'un compte et à un auditeur de consulter le même historique.
L'ajout de membres à l'équipe modifie-t-il mon tarif ?
Les plans sont tarifés en fonction de la capacité d'hébergement plutôt que par nombre d'utilisateurs. Sur la gamme Footprint-Free, par exemple, les 42 niveaux partagent exactement le même ensemble de droits et ne diffèrent que par le nombre de sites qu'ils autorisent. La tarification est toujours affichée à partir du catalogue en direct, dans votre devise, de sorte que ce que vous voyez sur la page des tarifs correspond exactement au montant facturé.
Puis-je essayer ceci avant de m'engager ?
Oui. L'essai Footprint-Free dure 14 jours, ne nécessite aucune carte bancaire et couvre jusqu'à 5 sites, ce qui vous permet de configurer votre organisation, d'inviter votre équipe et de tester les rôles sur des cas réels avant de payer quoi que ce soit. Une garantie de remboursement de 30 jours s'applique aux abonnements payants.