Aller au contenu principal

Membres et rôles

Les six rôles que Tale ship et la matrice de permissions au niveau ressource qui dit qui peut faire quoi.

7 min de lecture

Les membres sont les personnes de ton organisation qui peuvent se connecter à Tale. Les rôles contrôlent ce que chaque membre peut faire — lire, écrire, configurer, gouverner. Cette page est la référence canonique pour les six rôles et les permissions par ressource que chaque rôle porte.

Six rôles couvrent presque chaque équipe à laquelle Tale est livré. Les Administrateurs et Propriétaires lisent cette page quand ils montent une équipe pour la première fois, quand un audit demande qui a quel accès, ou quand ils doivent décider entre Éditeur et Développeur pour un nouveau venu.

Tu préfères regarder d’abord ? L’épisode 8 parcourt l’effectif, l’échelle des rôles et les murs d’équipe en deux minutes — sous-titres compris.

Épisode 8 — Personnes, rôles & équipes (2:06)

Ajouter un membre

Pour ajouter une personne à ton organisation, ouvre Paramètres > Membres et clique sur Ajouter un membre. Renseigne son Nom, son E-mail et son Rôle, puis définis un Mot de passe — Tale n’envoie pas d’invitation par e-mail, un mot de passe est donc requis pour créer un nouveau compte. (Si l’e-mail correspond déjà à un compte Tale, aucun mot de passe n’est demandé : la personne se connecte avec ses identifiants existants et est simplement ajoutée à cette organisation.)

Lors de l’Ajouter un membre, Tale affiche les nouveaux identifiants une seule fois, en rappelant de les enregistrer maintenant : ils ne seront plus affichés. Transmets-les au nouveau membre par un autre canal ; il n’y a pas d’e-mail de réinitialisation. Quiconque oublie ensuite son mot de passe contacte un administrateur, qui peut en définir un nouveau depuis la même page.

Choisis le rôle dans le formulaire avant de valider ; le promouvoir ou le changer ensuite est une modification en un clic sur la même page.

Les six rôles

Propriétaire a chaque permission qu’a Admin, plus celle qui manque à Admin : transférer la propriété et supprimer l’organisation. La plupart des équipes ont exactement un Propriétaire ; certaines en gardent deux pour la continuité.

Admin gouverne l’organisation : membres, fournisseurs, branding, politiques de gouvernance, connectors, le journal d’audit. Les Administrateurs font tout ce que fait Éditeur et tout ce que fait Développeur, plus la surface de configuration. Ils ne peuvent pas transférer la propriété.

Développeur construit : agents, automatisations, connectors, clés API. Les Développeurs peuvent lire chaque ressource et écrire dans la plupart, y compris les politiques de gouvernance (lecture seule). Va vers Développeur quand quelqu’un a besoin du plan API et de l’outillage d’connector.

Éditeur organise et opère : agents, base de connaissances (documents, contacts, produits, fournisseurs, sites web), boîte de réception des conversations, approbations, bibliothèque de skills. Les Éditeurs peuvent lire les workflows mais pas les modifier ; ils peuvent lire les connectors mais pas les configurer. Va vers Éditeur quand quelqu’un fait le travail produit quotidien sans toucher au plan API ou connectors.

Membre exécute : chat, parcourt la base de connaissances, et lit les conversations et approbations. La lecture des conversations suit l’assignation : les Membres voient les fils qui leur sont assignés ou mis en file pour leurs équipes ; le courrier vraiment non assigné est réservé au triage admin — utilise le Routage des conversations pour que le courrier entrant atterrisse dans une file d’équipe dès l’arrivée. Les Membres n’écrivent que dans le feedback de message (pouce en haut / en bas). Va vers Membre comme défaut — la plupart des utilisateurs dans la plupart des organisations sont Membres.

Désactivé n’a aucune permission. Utilise ça pour révoquer l’accès sans supprimer le compte ; les transcriptions et l’historique d’audit restent intacts, et réactiver restaure le rôle précédent.

La matrice de permissions

RessourcePropriétaireAdminDéveloppeurÉditeurMembreDésactivé
AgentsR / WR / WR / WR / WR
DocumentsR / WR / WR / WR / WR
ProduitsR / WR / WR / WR / WR
ContactsR / WR / WR / WR / WR
FournisseursR / WR / WR / WR / WR
ProjetsR / WR / WR / WR / WR
Sites webR / WR / WR / WR / WR
ConversationsR / WR / WR / WR / WR
Messages de conversationR / WR / WR / WR / WR
ApprobationsR / WR / WR / WR / WR
Exécutions workflowR / WR / WR / WRR
Traitement workflowR / WR / WR / WRR
ConnectorsR / WR / WR / WRR
Configs OneDrive syncR / WR / WR / WRR
Configs Google Drive syncR / WR / WR / WRR
Journaux d’auditR / WR / WR / WR / WR
Politiques de gouvernanceR / WR / WRRR
Feedback de messagesR / WR / WR / WR / WR / W

R = lecture, W = écriture, — = aucun accès. La matrice est la description faisant autorité de ce que chaque rôle peut faire sur les ressources que Tale piste ; les lignes sont l’ensemble qu’utilise le système de permissions interne au produit à la requête. Les pages de journaux d’audit elles-mêmes ne sont visibles que des Admins et Propriétaires, quoi que dise la ligne de la matrice sur la lecture.

La surface Paramètres et le menu

Les Membres, Éditeurs et utilisateurs Désactivés ne voient pas la surface de configuration — seulement leurs paramètres personnels plus la bibliothèque de skills de l’organisation. Les Développeurs voient la surface développeur (Fournisseurs IA, connectors, sandboxes, la section API) mais pas le sous-arbre gouvernance. Les Administrateurs et Propriétaires voient tout. Le menu des paramètres est groupé en Personnel (Compte, Préférences, Notifications — chaque rôle), Organisation (Équipes, Membres, Fournisseurs IA, Branding, Gouvernance, Métriques et le reste — Admin et Propriétaire, les Développeurs en voyant un sous-ensemble) et Avancé (la surface API, SSO d’entreprise et résidence des données). La gouvernance est un élément dans le groupe Organisation, pas un groupe à part, et demande l’accès Admin.

Cas limites

Transférer la propriété vit dans le menu de la ligne du membre — confirme, et la cible devient Propriétaire tandis que tu es rétrogradé Admin, avec effet immédiat.

Le dernier Admin reste. Tale refuse de rétrograder le dernier Admin — le changement revient avec Le dernier admin ne peut pas être rétrogradé. Deux gardes de plus siègent à côté : le rôle Propriétaire ne bouge que par Transférer la propriété, et le rôle de la personne qui a créé l’organisation est immuable.

Réinitialiser la 2FA se trouve sur la ligne du membre sur la page Membres. Réinitialiser efface le second facteur ; le sign-in suivant réenrôle.

Où cela s’inscrit

Les rôles sont la surface d’accès que touche chaque autre page admin : le SSO les authentifie, les clés API leur appartiennent, les journaux d’audit les nomment, les politiques de gouvernance scopent le comportement par rôle. La lecture suivante dépend de ce que tu fais ensuite. Si tu câbles le sign-in à ton fournisseur d’identité, authentification couvre les quatre modes. Si tu scopes l’accès par équipe plutôt que par rôle seul, Équipes couvre la couche par équipe.

© 2026 Tale par Ruler GmbH — certifié ISO 27001 et SOC 2.

Tale est sous licence MIT — libre d'utilisation, de modification et de distribution.