Cockpit IT — Console éditeur SaaS
· Déconnexion
Double authentification bientôt obligatoire. Configurer maintenant

Double authentification requise

Votre administrateur a rendu la double authentification (MFA) obligatoire. Configurez-la maintenant pour continuer à utiliser la console.

Ajoutez ce secret à votre application d'authentification :

Secret :

URI :

Se déconnecter
Cockpit IT — Console éditeur

Bienvenue — créez le compte administrateur de la console

Aucun compte éditeur n'existe encore. Définissez le 1ᵉʳ compte (rôle Admin).

Notifications e-mail (SMTP) — optionnel

Pour les notifications de la console (facultatif). Vous pourrez le configurer plus tard.

Connexion éditeur

Mot de passe oublié ?

Saisissez votre identifiant : si un e-mail est associé à votre compte et que le serveur SMTP est configuré, un lien de réinitialisation vous sera envoyé.

Nouveau mot de passe

Choisissez un nouveau mot de passe pour votre compte éditeur.

Retour à la connexion
Supervision…
—
—
Tenants au total
—
Actifs
—
En essai
—
Suspendus
—
Essais ≤ 7 jours
—
Essais expirés

Incidents en cours

Essais à relancer

Répartition par statut

Répartition par plan

Tenants créés (6 derniers mois)

Activité récente

Nouveau client

Clients

CodeClientVille ContactTél / E-mailTenant(s)Actions

Nouveau tenant

Tenants

Sous-domaineClientStatut SantéPlanÉchéanceActions
—

—

Santé des instances
—

Métriques & santé par tenant

Lues directement dans la base de chaque tenant.

TenantStatutSanté Taille baseUtilisateursDernière activitéMigration

Historique des incidents (changements d'état)

10 derniers changements d'état (journal complet via « Télécharger »).

—

Bannière de maintenance planifiée

Affiche un bandeau d'information en haut de l'application des espaces clients (par ex. avant une intervention). Activez-le quelques jours avant, puis désactivez-le après l'intervention.



Aucun espace.

Mon compte

Authentification à deux facteurs (MFA)

MFA non activé (recommandé).

Ajoutez ce secret à votre application d'authentification :

Secret :

URI :

MFA activé

Sécurité — double authentification

Les comptes éditeur sans double authentification voient un bandeau de rappel avec décompte ; passé le seuil, un assistant de configuration s'impose avant de pouvoir continuer.

Plans & quotas

Chaque tenant hérite des limites de son plan (champ « Plan » du tenant). 0 = illimité. Le contrôle est souple : un dépassement déclenche une alerte (console + bandeau côté client), sans jamais bloquer l'accès.

IdentifiantLibelléMax. utilisateurs Max. stockage (Mo)

Ajouter / modifier un plan

Journaux de connexion

10 dernières connexions (succès et échecs).

Date (UTC)IdentifiantIPRésultat

Notifications e-mail (SMTP)

Notifications par profil

Pour chaque scénario, choisissez les profils de comptes éditeur (Admin, Technique, Administratif) qui reçoivent l'e-mail. Les destinataires sont les comptes éditeur actifs du profil retenu, dont l'adresse e-mail est renseignée (sinon, repli sur l'adresse de notification des réglages SMTP).

Chargement…

Utilisateurs de la console

Ajouter un utilisateur

IdentifiantNom complet E-mailTéléphoneProfilÉtatMFAActions

Supervision des tenants

État de santé des instances (base de données accessible). En cas d'incident, une alerte e-mail est envoyée à l'administrateur.

TenantStatut abonnementSantéDétailDernier contrôle

Réglages de supervision

Journalisation des modifications

Actions des éditeurs (provisioning, statut tenant, comptes, réglages).

Date (UTC)AuteurActionCibleDétail

Sauvegarde complète de la plateforme

Sauvegarde complète dans une seule archive : le plan de contrôle (registre des tenants, comptes éditeur, réglages) et les données de tous les tenants (base, documents, devis, contrats). En complément, chaque tenant conserve ses propres sauvegardes, gérées et automatisées dans son espace. La restauration peut être complète ou granulaire (plan de contrôle seul, ou un tenant). Toutes les opérations sont journalisées (Paramètres → Journalisation des modifications).

ℹ️ Notification e-mail ci-dessus = interrupteur maître qui décide d'émettre ou non l'e-mail de succès de sauvegarde (les échecs alertent toujours). Les destinataires (profils Admin / Technique / Administratif) se choisissent dans l'onglet « Notifications par profil », scénarios « Sauvegarde complète… ».

Test de restauration planifié

Vérifie qu'une sauvegarde complète est réellement restaurable : la dernière archive est restaurée dans un environnement isolé et jetable, l'application de chaque tenant y est démarrée (migrations rejouées) et les bases contrôlées — sans jamais toucher les données de production. Opération lourde : cadence espacée, de nuit ou le week-end.

ℹ️ Les destinataires (succès / échec) se choisissent dans l'onglet « Notifications par profil », scénarios « Test de restauration… ».

Restaurer une sauvegarde locale

Archive locale : —

⚠️ Les données ciblées seront remplacées par celles de l'archive (un snapshot de sécurité complet est créé avant). Les tenants restaurés sont rechargés automatiquement (aucun redémarrage ; les autres tenants ne sont pas affectés). Un redémarrage du conteneur n'est nécessaire que pour recharger la clé du plan de contrôle après une restauration provenant d'une autre installation.

Archives disponibles (locales)

NomTailleCréée leContenuActions

Externalisation hors-site (S3 / Backblaze…)

Copie hors-site les sauvegardes (plan de contrôle et bases des tenants) vers un stockage objet S3-compatible (AWS S3, Backblaze B2, OVH, Scaleway, MinIO) — protection contre la perte du NAS. La planification est indépendante des sauvegardes locales : l'externalisation s'exécute chaque jour à son heure dédiée et ne fait que recopier l'existant. La clé secrète est chiffrée au repos et n'est jamais réaffichée.

Archives hors-site (S3)

Restauration self-service depuis le cloud : complète ou granulaire (plan de contrôle seul, ou un tenant). Un snapshot de sécurité local est créé avant.

NomTailleCréée leActions

Restaurer depuis le cloud (S3)

Archive hors-site : —

⚠️ L'archive est téléchargée depuis le bucket S3 puis les données ciblées sont remplacées (un snapshot de sécurité local complet est créé avant). Les tenants restaurés sont rechargés automatiquement (aucun redémarrage ; les autres tenants ne sont pas affectés) ; un redémarrage n'est requis que pour la clé du plan de contrôle après une restauration provenant d'une autre installation.

Version

Cockpit IT

Édition : SaaS multi-tenant

Version de l'application : —

© 2025–2026 Julien Coquelle — Tous droits réservés.

Documentation

Guides livrés avec le package (dossier docs/) :

  • SAAS_DEPLOIEMENT.md — déploiement du conteneur SaaS sur le NAS
  • DOCUMENTATION_TECHNIQUE.md (§18) — architecture multi-tenant
  • RUNBOOK_DEPLOIEMENT.md — exploitation