Organisations
Les organisations sont l'unité d'appartenance et de facturation — membres, rôles et changement.
Une organisation est l'unité d'appartenance et de facturation dans Kisenon. Chaque projet — et donc chaque branche, endpoint, rôle et base de données qui en relève — appartient à exactement une organisation.
Ce qu'est une organisation
Lorsque vous vous connectez pour la première fois, Kisenon crée une organisation personnelle pour vous et vous en fait le propriétaire. Vous pouvez travailler entièrement au sein de celle-ci, ou créer une organisation d'équipe plus tard et inviter d'autres personnes.
Les organisations possèdent les choses auxquelles l'appartenance et l'argent se rattachent :
- Projets. Chaque projet vit dans une organisation ; les noms de projet n'ont besoin d'être uniques qu'en son sein.
- Facturation. Plan, quotas et utilisation sont comptabilisés par organisation.
- Audit. Le journal des opérations est à portée d'organisation — chaque membre peut lire l'activité de chaque projet de l'organisation.
Membres et rôles
Chaque appartenance porte l'un de quatre rôles. La console pré-verrouille l'UI
par rôle ; le plan de contrôle applique le même plancher côté serveur, de sorte qu'un
client qui contourne le verrou obtient quand même un 403. Chaque action a un
rôle minimum — toute personne à ce niveau ou au-dessus peut l'effectuer.
| Action | Rôle minimum |
|---|---|
| Créer un projet | member |
| Supprimer un projet | admin |
| Créer une branche | member |
| Supprimer une branche | member |
| Démarrer un endpoint | member |
| Arrêter un endpoint | member |
| Créer une clé API | member |
| Inviter un membre | admin |
| Supprimer un membre | admin |
| Renommer l'org | admin |
| Gérer la facturation | owner |
| Supprimer l'org | owner |
Les rôles sont classés viewer < member < admin < owner. Un viewer
est en lecture seule ; un member peut construire (projets, branches, endpoints,
clés) mais pas gérer les personnes ; un admin ajoute la gestion des membres et des invitations ;
un owner contrôle en plus la facturation, le transfert de propriété
et la suppression.
Changer d'organisation
L'organisation active fait partie de votre session. Le sélecteur d'org se trouve dans la barre supérieure de la console : il affiche l'org active et un menu déroulant de chaque org à laquelle vous appartenez, chacune étiquetée avec votre rôle.
Choisir une autre org envoie un POST à /api/auth/switch-org, qui re-crée votre
jeton de session restreint à l'org cible et recharge dans ses projets.
Depuis le même menu déroulant, vous pouvez aussi atteindre Members et Org
settings, ou créer une nouvelle organisation.
Sur la CLI, l'org active est par identifiant. Définissez-la avec :
keon orgs switch <org-id>qui écrit default_org_id dans vos identifiants stockés. Vous pouvez
la remplacer pour une seule invocation avec --org-id ou la variable
d'environnement KEON_ORG_ID. Chaque clé API est liée à une
organisation lors de sa création ; le plan de contrôle autorise cette clé
uniquement contre son org liée.
Gestion
- Renommer. Sous Org settings → Identity, les admins et au-dessus peuvent renommer l'organisation.
- Rôles des membres. Depuis la page Members de l'org, les admins et au-dessus changent le rôle d'un membre ou le suppriment. Le plan de contrôle rejette tout changement qui rétrograderait ou supprimerait le dernier owner.
- Facturation. Sous Settings → Billing, le owner ou le rôle billing gère le moyen de paiement, les factures et le coût par projet — voir Facturation.
- Quitter. La Danger Zone dans Org settings (et
keon orgs leave) vous retire de l'organisation. Si vous êtes le seul owner, le plan de contrôle bloque la requête — promouvez quelqu'un d'autre, ou transférez la propriété, avant de partir.
Voir aussi
- Invitations — ajouter des personnes à une organisation.
- Facturation — plan, quotas et utilisation, restreints par org.
- Projets — ce que contient une organisation.