L'espace de travail Administration est votre centre de pilotage TimeTonic pour gérer l'ensemble de vos utilisateurs : collaborateurs internes, prestataires, fournisseurs, partenaires, ou tout intervenant externe présent sur vos espaces de travail. La distinction entre utilisateur interne et externe vous permet d'adapter les accès selon le profil de chaque personne.
Vous y consultez également votre plan actif et suivez en temps réel vos quotas de données et de crédits IA.
À propos du Compte société
Lorsqu'un de vos utilisateurs crée un espace de travail, le compte sur lequel est configuré le Compte société en devient instantanément propriétaire. Vous disposez donc d'une vue globale sur l'ensemble des espaces de travail de votre organisation.
Le transfert de propriété ne peut pas être géré depuis le Compte société pour le moment.
Sommaire
Les deux types d'utilisateurs
TimeTonic distingue deux catégories d'utilisateurs selon leur lien avec votre organisation. Cette distinction se matérialise par la case à cocher External ? dans la table Users.
Utilisateurs internes
Ce sont vos collaborateurs, dépendant de votre organisation. Leurs comptes sont créés et gérés par vous. La case External ? n'est pas cochée.
Dans cet exemple, jbinoche, lucas2 et jean sont des utilisateurs internes.
Utilisateurs externes
Ce sont vos partenaires, qui ne dépendent pas de votre organisation. Vous n'avez pas créé leur compte et ne pouvez pas les supprimer : il s'agit typiquement d'un utilisateur ayant déjà un compte TimeTonic que vous invitez dans vos espaces de travail. La case External ? est cochée.
Dans cet exemple, jean est un utilisateur externe.
Créer un utilisateur
Utilisateurs internes
Pour créer un utilisateur interne, ajoutez un enregistrement dans la table Users puis remplissez les champs suivants :
| Champ | Description |
|---|---|
| User ID | Futur identifiant TimeTonic de l'utilisateur. |
| First Name | Prénom de votre collaborateur. |
| Last Name | Nom de votre collaborateur. |
| Adresse email de votre collaborateur. |
Une fois ces champs remplis, passez la colonne Status à Active pour activer le compte.
TimeTonic vérifie que l'email et le User ID ne sont pas déjà utilisés dans la base globale des utilisateurs TimeTonic. Si la vérification est concluante, le User ID est recopié dans le champ SysUserID et devient immuable. Le champ Validation result affiche OK en cas de succès. En cas d'échec, suivez les indications fournies dans ce même champ pour corriger l'anomalie.
Utilisateurs externes
Les utilisateurs externes, tels que vos partenaires ou clients, ne peuvent pas être créés depuis la table Users. Pour les ajouter, passez directement par votre espace de travail et invitez-les via la procédure d'invitation standard.
Une fois l'invitation acceptée par l'utilisateur externe, son compte apparaît dans votre Compte société. Vous pouvez alors gérer ses droits sur vos espaces de travail comme pour un utilisateur interne.
Modifier un utilisateur
Pour les utilisateurs internes, vous pouvez modifier les champs First Name, Last Name et Email. Les modifications sont directement répercutées sur le profil de l'utilisateur.
Les champs SysUserID, External ? et Validation result sont immuables une fois le compte créé.
Vous ne pouvez pas modifier les utilisateurs externes depuis votre Compte société, leur compte ne vous appartenant pas.
Supprimer un utilisateur
Utilisateurs internes
La suppression d'un utilisateur interne se fait en deux étapes :
- Passez son Status à Inactive. Le compte est alors bloqué et ne consomme plus de licence.
- Une fois le compte bloqué, faites un clic droit sur la ligne puis sélectionnez Supprimer la ligne.
Attention : une fois l'utilisateur supprimé, le SysUserID et l'Email associés ne pourront plus être réutilisés.
Utilisateurs externes
Vous ne pouvez pas supprimer un compte externe depuis votre Compte société, car il ne vous appartient pas. Deux façons permettent néanmoins de faire disparaître un utilisateur externe de votre liste :
- Vider tous ses droits sur vos espaces de travail : l'utilisateur disparaît automatiquement de la liste.
- Le retirer manuellement de l'espace de travail concerné.
Options d'authentification : SSO et 2FA
Ces options sont disponibles à partir du plan Business.
Les options Enforce SSO et Enforce 2FA vous permettent de personnaliser le parcours d'authentification de chaque utilisateur, interne ou externe, lors de sa connexion à TimeTonic. Ces options se configurent depuis la table Users de votre espace Administration.
Lorsque le tenant SSO est configuré par l'équipe support TimeTonic pour votre organisation, l'utilisateur est automatiquement redirigé vers votre page SSO interne au démarrage d'une session.
Deux colonnes dédiées vous permettent de personnaliser le parcours d'authentification :
- Enforce SSO : détermine si la connexion SSO est obligatoire pour cet utilisateur.
- Enforce 2FA : impose la double authentification dès la première connexion.
Colonne Enforce SSO
Cette colonne vous permet de décider, pour chaque utilisateur interne ou externe, si l'authentification SSO est obligatoire.
Le message affiché dans TimeTonic précise : si l'équipe d'assistance a configuré un compte SSO pour votre organisation, vous pouvez choisir si l'authentification unique est requise pour chaque utilisateur. Le paramètre par défaut dépend de la configuration SSO de votre organisation. En cas de doute, contactez votre administrateur.
Trois valeurs sont possibles pour ce paramètre :
| Valeur | Comportement |
|---|---|
| Héritage du compte société (par défaut) | L'utilisateur hérite de la configuration SSO globale de l'organisation. |
| Enforce SSO = OUI | L'utilisateur est redirigé directement vers l'interface SSO interne de votre organisation. Il se connecte avec ses identifiants d'entreprise. |
| Enforce SSO = NON | L'utilisateur choisit entre deux méthodes d'identification à la connexion : soit avec ses identifiants TimeTonic (utile pour un utilisateur externe qui n'a pas accès à votre SSO), soit avec ses identifiants SSO internes. |
Colonne Enforce 2FA
Cette colonne vous permet d'imposer la double authentification pour un utilisateur interne ou externe. Lors de sa première connexion, la procédure 2FA lui est proposée afin de sécuriser son compte.
Trois valeurs sont possibles pour ce paramètre :
| Valeur | Comportement |
|---|---|
| Héritage du compte société (par défaut) | L'utilisateur hérite de la configuration 2FA globale de l'organisation. |
| Enforce 2FA = OUI | L'utilisateur doit passer par la procédure de double authentification au démarrage de chaque session. |
| Enforce 2FA = NON | La procédure de double authentification n'est pas imposée. |