Aller au contenu principal

Usurpation d'identité de locataire

L'usurpation d'identité permet aux superadmins de « se connecter en tant que » n'importe quel locataire pour voir la plateforme de leur point de vue. Indispensable pour le support client et le débogage.


🔧 Comment l'utiliser

  1. Allez à Admin → Locataires → [sélectionner un locataire]
  2. Cliquez sur le bouton Usurper l'identité
  3. Vous visualisez maintenant la plateforme en tant qu'administrateur de ce locataire
  4. Une bannière jaune apparaît en haut : « Vous usurpez l'identité de [Nom du locataire] »
  5. Une fois terminé, cliquez sur Arrêter l'usurpation dans la bannière
  6. Vous revenez à votre session superadmin

🔐 Fonctionnalités de sécurité

FonctionnalitéDescription
Expiration automatiqueLes sessions d'usurpation expirent après 60 minutes
Journal d'auditTous les événements de début/fin d'usurpation sont enregistrés
Isolation de sessionVotre session superadmin est préservée et restaurée
Pas d'escalade de privilègesL'usurpation vous donne les permissions du locataire, pas celles du superadmin dans le contexte du locataire
Déconnexion forcéeVous pouvez forcer la déconnexion de l'usurpation si la session se bloque

⚠️ Ce que vous pouvez et ne pouvez pas faire

✅ Possible lors de l'usurpation

  • Consulter le tableau de bord du locataire
  • Voir ses produits, campagnes, soumissions
  • Voir ses paramètres, son équipe, sa page de facturation
  • Consulter ses pages publiques
  • Tout ce que l'administrateur du locataire peut voir

❌ Impossible lors de l'usurpation

  • Accéder au panneau superadmin (/admin/*)
  • Modifier les passerelles de paiement
  • Usurper l'identité d'un autre locataire (vous devez d'abord arrêter l'usurpation en cours)

⏭️ Étapes suivantes