# Administration de l’installation

Celui qui exploite draften (l’**exploitant**, superadmin dans l’interface) voit
dans le menu une partie supplémentaire **Installation**, avec les pages
**Organisations**, **Installation** et **Exploitation**. Il ne voit pas pour
autant l’intérieur des organisations : il n’en connaît que le nom, les
liaisons, les propriétaires et la taille. Sur votre propre installation,
l’exploitant est le premier administrateur que vous indiquez à l’installateur.

## Installation

La version, les mises à jour, les sauvegardes et la licence de cette
installation, ainsi que les valeurs par défaut pour toutes les organisations.

**Version** – quelle version est en service et si l’**updater** tourne (et
quand il a cherché de nouvelles versions pour la dernière fois). Quand une
nouvelle version est disponible, elle apparaît ici avec ses notes de version et
un bouton **Mettre à jour vers …** ; l’application continue de fonctionner
pendant la mise à jour et vous suivez la progression directement dans la carte.
Après une mise à jour, il y a aussi **Revenir à …** pour la version précédente.
Le guide [Mettre à jour avec l’updater](/fr/admin/updating-with-the-updater)
montre la marche à suivre. Quand l’updater ne tourne pas, la carte l’indique et
renvoie à la ligne de commande (`./draften update`).

**Processus worker** – combien de processus worker tournent, et un champ pour
le nouveau nombre (1–16). L’updater inscrit le nombre dans `.env`
(`WORKER_REPLICAS`) et redémarre les processus. Avant d’ajouter un processus,
essayez d’augmenter la simultanéité sur la page Exploitation – voir
[Exploitation et capacité](/fr/admin/operations).

**Clé de chiffrement** – le remplacement de la `MASTER_KEY`. L’updater crée
une nouvelle clé et l’inscrit dans `.env` sur le serveur ; elle n’apparaît
jamais dans l’interface. Conservez ensuite une copie de `.env` hors du serveur
– voir [Sauvegarde et restauration](/fr/admin/backup-and-restore).

**Sauvegardes de la base de données** – les sept derniers dumps de la base de
données dans le dossier `backups/` du serveur (date de réalisation, type,
version, taille), l’heure de la sauvegarde quotidienne avec son fuseau horaire
et un bouton **Sauvegarder maintenant**. L’updater fait une sauvegarde chaque
jour (à 01:00 par défaut) et avant chaque mise à jour ; si la sauvegarde
quotidienne échoue, la carte en indique la raison. Les sauvegardes se trouvent
sur le même disque que la base de données – copiez-les ailleurs, voir
[Sauvegarde et restauration](/fr/admin/backup-and-restore). Sans l’updater, la
carte renvoie à la commande `./draften backup`.

**Demandes** – les dix dernières demandes adressées à l’updater (mise à jour,
retour à une version, nombre de processus, remplacement de la clé, sauvegarde
sur demande) : qui les a
faites, quand elles se sont terminées et l’erreur éventuelle.

L’updater ne traite qu’une demande à la fois ; la suivante peut être faite une
fois la précédente terminée. Une demande qu’il n’a pas encore prise en charge
peut être annulée.

**Conservation des données** – au bout de combien de jours les messages, les
brouillons et les textes dont les assistants apprennent sont supprimés dans
toutes les organisations (90 par défaut, de 30 à 3 650 jours, ou « Ne jamais
supprimer »). Les leçons et les corrections de connaissances sont conservées.
Raccourcir la durée demande une confirmation – les données plus anciennes sont
définitivement supprimées au nettoyage suivant. Après la mise à jour qui
introduit la conservation des données, le premier nettoyage n’a lieu que
24 heures plus tard. Ce qui est supprimé exactement est décrit dans
[Où sont stockées les données](/fr/admin/data-storage).

**Licence** – à qui appartient la licence, jusqu’à quand elle est valable,
combien de boîtes mail et d’assistants elle autorise et combien sont créés ;
c’est aussi ici que l’on importe une nouvelle licence. Voir
[La licence](/fr/admin/licence).

Sur notre service (SaaS), c’est notre pipeline qui déploie les nouvelles
versions : la carte Version l’indique, et aucune licence n’est importée ici.

**État de l’installation** – si `MASTER_KEY` est définie (sans elle, rien de
ce qui est stocké chiffré ne peut être lu), s’il existe un expéditeur par
défaut, quelles organisations n’ont encore aucun propriétaire connecté et
combien de boîtes mail n’ont aucun accès.

**Clés API par défaut** – les clés de modèles pour les organisations et les
boîtes mail qui n’ont pas les leurs. C’est uniquement ici que l’on peut
ajouter une clé pour un serveur compatible OpenAI (un modèle local), car elle
contient l’adresse du serveur. Voir [Clés API des modèles](/fr/admin/api-keys).

**Envoi des e-mails par défaut** – d’où partent les invitations pour les
organisations sans expéditeur propre, ainsi que les invitations à créer une
organisation. Voir [Envoi des e-mails](/fr/admin/outgoing-mail).

## Organisations

**Invitations à créer une organisation** – la méthode la plus simple :
saisissez l’e-mail du futur propriétaire, éventuellement le nom de
l’organisation (il sera prérempli) et la langue de l’e-mail. La personne
invitée reçoit un lien valable 7 jours, crée elle-même l’organisation et en
devient propriétaire. Une nouvelle invitation pour la même adresse remplace
l’ancienne. La liste indique le statut de chaque invitation (en attente,
utilisée, expirée) ; une invitation non envoyée peut être renvoyée
avec **Renvoyer**, une invitation valable révoquée avec **Révoquer**. Les étapes
de la personne invitée sont décrites dans le guide
[Créer une organisation](/fr/admin/founding-an-organisation).

**Nouvelle organisation** – ou bien créez-la vous-même : le nom, l’e-mail du
premier propriétaire (et son nom, s’il s’agit d’une nouvelle personne),
éventuellement l’ID du tenant Entra et les domaines e-mail.

**Organisations créées** – la liste avec la connexion, les propriétaires et la
taille. Pour chacune :

- **Modifier la connexion** – les liaisons aux annuaires (le propriétaire peut
  aussi les définir),
- **Désigner un propriétaire** – quand le propriétaire a disparu,
- **Suspendre** / **Réactiver** – une organisation suspendue est verrouillée :
  les membres ne peuvent pas se connecter et les assistants ignorent ses
  boîtes mail,
- **Supprimer** – uniquement une organisation suspendue, avec tout ce qu’elle
  contient (boîtes mail, assistants, messages, brouillons, clés, paramètres).
  Les comptes utilisateurs sont conservés. C’est irréversible ; vous confirmez
  en saisissant le nom.

## Exploitation

La page **Exploitation** montre les workers en service, le retard des
assistants et la file d’attente des tâches. Elle est décrite dans
[Exploitation et capacité](/fr/admin/operations).
