Bienvenue — créez le compte administrateur de la console
Aucun compte éditeur n'existe encore. Définissez le 1ᵉʳ compte (rôle Admin).
Notifications e-mail (SMTP) — optionnel
Pour les notifications de la console (facultatif). Vous pourrez le configurer plus tard.
Connexion éditeur
Saisissez votre identifiant : si un e-mail est associé à votre compte et que le serveur SMTP est configuré, un lien de réinitialisation vous sera envoyé.
Nouveau mot de passe
Choisissez un nouveau mot de passe pour votre compte éditeur.
Incidents en cours
Essais à relancer
Répartition par statut
Répartition par plan
Tenants créés (6 derniers mois)
Activité récente
Nouveau client
Clients
| Code | Client | Ville | Contact | Tél / E-mail | Tenant(s) | Actions |
|---|
Nouveau tenant
Tenants
| Sous-domaine | Client | Statut | Santé | Plan | Échéance | Actions |
|---|
—
Métriques & santé par tenant
Lues directement dans la base de chaque tenant.
| Tenant | Statut | Santé | Taille base | Utilisateurs | Dernière activité | Migration |
|---|
Historique des incidents (changements d'état)
10 derniers changements d'état (journal complet via « Télécharger »).
Bannière de maintenance planifiée
Affiche un bandeau d'information en haut de l'application des espaces clients (par ex. avant une intervention). Activez-le quelques jours avant, puis désactivez-le après l'intervention.
Mon compte
Authentification à deux facteurs (MFA)
MFA non activé (recommandé).
Ajoutez ce secret à votre application d'authentification :
Secret :
URI :
Sécurité — double authentification
Les comptes éditeur sans double authentification voient un bandeau de rappel avec décompte ; passé le seuil, un assistant de configuration s'impose avant de pouvoir continuer.
Plans & quotas
Chaque tenant hérite des limites de son plan (champ « Plan » du tenant). 0 = illimité. Le contrôle est souple : un dépassement déclenche une alerte (console + bandeau côté client), sans jamais bloquer l'accès.
| Identifiant | Libellé | Max. utilisateurs | Max. stockage (Mo) |
|---|
Ajouter / modifier un plan
Journaux de connexion
10 dernières connexions (succès et échecs).
| Date (UTC) | Identifiant | IP | Résultat |
|---|
Notifications e-mail (SMTP)
Notifications par profil
Pour chaque scénario, choisissez les profils de comptes éditeur (Admin, Technique, Administratif) qui reçoivent l'e-mail. Les destinataires sont les comptes éditeur actifs du profil retenu, dont l'adresse e-mail est renseignée (sinon, repli sur l'adresse de notification des réglages SMTP).
Chargement…
Utilisateurs de la console
Ajouter un utilisateur
| Identifiant | Nom complet | Téléphone | Profil | État | MFA | Actions |
|---|
Supervision des tenants
État de santé des instances (base de données accessible). En cas d'incident, une alerte e-mail est envoyée à l'administrateur.
| Tenant | Statut abonnement | Santé | Détail | Dernier contrôle |
|---|
Réglages de supervision
Journalisation des modifications
Actions des éditeurs (provisioning, statut tenant, comptes, réglages).
| Date (UTC) | Auteur | Action | Cible | Détail |
|---|
Sauvegarde complète de la plateforme
Sauvegarde complète dans une seule archive : le plan de contrôle (registre des tenants, comptes éditeur, réglages) et les données de tous les tenants (base, documents, devis, contrats). En complément, chaque tenant conserve ses propres sauvegardes, gérées et automatisées dans son espace. La restauration peut être complète ou granulaire (plan de contrôle seul, ou un tenant). Toutes les opérations sont journalisées (Paramètres → Journalisation des modifications).
ℹ️ Notification e-mail ci-dessus = interrupteur maître qui décide d'émettre ou non l'e-mail de succès de sauvegarde (les échecs alertent toujours). Les destinataires (profils Admin / Technique / Administratif) se choisissent dans l'onglet « Notifications par profil », scénarios « Sauvegarde complète… ».
Test de restauration planifié
Vérifie qu'une sauvegarde complète est réellement restaurable : la dernière archive est restaurée dans un environnement isolé et jetable, l'application de chaque tenant y est démarrée (migrations rejouées) et les bases contrôlées — sans jamais toucher les données de production. Opération lourde : cadence espacée, de nuit ou le week-end.
ℹ️ Les destinataires (succès / échec) se choisissent dans l'onglet « Notifications par profil », scénarios « Test de restauration… ».
Restaurer une sauvegarde locale
Archive locale : —
⚠️ Les données ciblées seront remplacées par celles de l'archive (un snapshot de sécurité complet est créé avant). Les tenants restaurés sont rechargés automatiquement (aucun redémarrage ; les autres tenants ne sont pas affectés). Un redémarrage du conteneur n'est nécessaire que pour recharger la clé du plan de contrôle après une restauration provenant d'une autre installation.
Archives disponibles (locales)
| Nom | Taille | Créée le | Contenu | Actions |
|---|
Externalisation hors-site (S3 / Backblaze…)
Copie hors-site les sauvegardes (plan de contrôle et bases des tenants) vers un stockage objet S3-compatible (AWS S3, Backblaze B2, OVH, Scaleway, MinIO) — protection contre la perte du NAS. La planification est indépendante des sauvegardes locales : l'externalisation s'exécute chaque jour à son heure dédiée et ne fait que recopier l'existant. La clé secrète est chiffrée au repos et n'est jamais réaffichée.
Archives hors-site (S3)
Restauration self-service depuis le cloud : complète ou granulaire (plan de contrôle seul, ou un tenant). Un snapshot de sécurité local est créé avant.
| Nom | Taille | Créée le | Actions |
|---|
Restaurer depuis le cloud (S3)
Archive hors-site : —
⚠️ L'archive est téléchargée depuis le bucket S3 puis les données ciblées sont remplacées (un snapshot de sécurité local complet est créé avant). Les tenants restaurés sont rechargés automatiquement (aucun redémarrage ; les autres tenants ne sont pas affectés) ; un redémarrage n'est requis que pour la clé du plan de contrôle après une restauration provenant d'une autre installation.
Version
Édition : SaaS multi-tenant
Version de l'application : —
© 2025–2026 Julien Coquelle — Tous droits réservés.
Documentation
Guides livrés avec le package (dossier docs/) :
SAAS_DEPLOIEMENT.md— déploiement du conteneur SaaS sur le NASDOCUMENTATION_TECHNIQUE.md(§18) — architecture multi-tenantRUNBOOK_DEPLOIEMENT.md— exploitation