# Personnes et rôles : qui peut faire quoi

Dans draften, les autorisations se situent à trois niveaux : l’organisation, la
boîte mail et l’installation. Les rôles de l’organisation se définissent sur les
personnes, les rôles de la boîte mail sur la boîte mail elle-même.

## Rôles dans l’organisation

Définissez-les dans **Organisation → Personnes et rôles**.

| Rôle | Peut |
|---|---|
| propriétaire | tout ce que peut un gestionnaire, et en plus désigner et retirer d’autres propriétaires. **A les droits de propriétaire sur toutes les boîtes mail** |
| gestionnaire | inviter des personnes, ajouter et connecter des boîtes mail, gérer les clés des modèles, les connexions CRM et l’envoi des e-mails, et consulter l’historique des modifications. **A les droits d’éditeur sur toutes les boîtes mail** |
| membre | ne voit que les boîtes mail auxquelles on lui a donné accès, avec le rôle qu’il y a |

Le dernier propriétaire d’une organisation reste – il ne peut pas être retiré.
Retirer quelqu’un de l’organisation lui retire aussi ses accès aux boîtes mail.

> Dans une entreprise, la plupart des personnes sont des **membres**. Ne donnez le
rôle de gestionnaire qu’à quelqu’un qui configure réellement les boîtes mail et
les accès.

## Rôles sur une boîte mail

Le propriétaire de la boîte mail les définit dans **Paramètres → Boîte mail et
accès**, sous **Accès à la boîte mail**. Les propriétaires et gestionnaires de
l’organisation y ont toujours accès ; toutes les autres personnes selon le rôle
que vous leur attribuez ici.

| Rôle | Peut |
|---|---|
| lecture seule | consulter les brouillons, les e-mails, l’activité. Ne modifie rien |
| éditeur | la même chose, et en plus modifier les paramètres, les consignes et les connaissances, et décider dans Apprentissage |
| propriétaire | la même chose, et en plus gérer les assistants de la boîte mail, leur nom et leur signature, les clés et les accès de la boîte mail ; peut connecter son propre CRM pour cette boîte mail uniquement |

L’aide pour les utilisateurs est écrite pour l’**éditeur** : elle couvre le
travail avec les brouillons, les consignes, les connaissances et l’apprentissage.

## L’exploitant de l’installation

Au-dessus des organisations, il existe encore un niveau : l’**exploitant**, la
personne qui fait fonctionner l’installation. Il voit **Installation** : les
organisations, les invitations à en créer une, les clés de modèles et
l’expéditeur par défaut, et la page Exploitation. **Il ne voit rien à l’intérieur
d’une organisation :** il la crée ou envoie une invitation à la créer, désigne un
propriétaire, la suspend ou la supprime ; les propriétaires gèrent le reste.

Pour le service cloud, l’exploitant est draften ; sur votre propre installation,
c’est votre administrateur. Plus de détails dans
[Administration de l’installation](/fr/admin/installation-admin).

## Ce que les rôles ne peuvent pas faire

- **Un rôle ne change rien aux garde-fous.** Même un propriétaire ne peut pas
  permettre à l’assistant d’envoyer ou de supprimer des e-mails – draften n’a pas
  un tel accès à la boîte mail. Voir [Les garde-fous](/fr/admin/safety-net).
- **Un rôle n’est pas un accès à la boîte mail.** Pour que l’assistant voie les
  e-mails, la boîte mail doit être connectée ; c’est distinct, voir
  [Ajouter et connecter une boîte mail](/fr/admin/adding-a-mailbox).

## Qui a modifié quoi

Chaque modification d’un rôle, d’une consigne ou d’un paramètre est inscrite dans
l’**historique des modifications** : qui, quoi, de quoi en quoi et quand. Le
journal ne peut être ni modifié ni supprimé.

## Inviter quelqu’un

1. Ouvrez **Organisation → Personnes et rôles**.
2. Cliquez sur **Ajouter un membre** et saisissez une adresse e-mail.
3. Choisissez le rôle dans l’organisation. L’accès à une boîte mail précise
   s’ajoute séparément.
4. L’invitation est envoyée depuis l’adresse que l’organisation a définie pour
   l’envoi des e-mails. Si l’organisation n’en a pas, elle vient de l’exploitant
   de l’installation. **Jamais depuis la boîte mail de l’assistant.**

Le lien pour définir un mot de passe est valable **7 jours**. Une personne qui se
connecte à draften avec un compte Microsoft ou Google n’a besoin d’aucun lien de
mot de passe – l’invitation lui indique seulement où se connecter.

!> Renvoyer une invitation **invalide l’ancien lien** et fait repartir le délai
de zéro. Si quelqu’un a encore l’ancienne invitation ouverte, dites-lui
d’utiliser la nouvelle.
