Aller au contenu principal
S'applique à :
Cockpit v2Éditions & droits d'accèsGérées par le host

Qu'est-ce qu'une édition​

Une édition est un niveau de produit nommé — un ensemble de droits d'accès aux fonctionnalités plus des métadonnées tarifaires — auquel un tenant est attribué. Les éditions sont pilotées par les données, de sorte qu'un administrateur host peut définir de nouveaux niveaux à tout moment sans dépendre d'une publication de code.

AttributObjet
NomNom de niveau unique (par exemple « free », « enterprise »)
Nom d'affichage & descriptionComment l'édition est présentée
TarificationPrix mensuel, prix annuel, frais de mise en service et devise
Indicateurs de gratuité & disponibilitéSi le niveau est gratuit et s'il est actuellement proposé
VisibilitéSi l'édition est visible pour tous les tenants ou selon une liste d'autorisation
Ordre de triOrdre d'affichage

Chaque édition possède un ensemble de droits d'accès aux fonctionnalités — une valeur par capacité (voir Fonctionnalités). Un tenant est attribué à exactement une édition, et il n'existe aucune dérogation de fonctionnalité par tenant : chaque droit d'accès est hérité de l'édition.

Éditions initiales​

Sur une installation neuve, deux éditions sont fournies d'emblée :

ÉditionForme
FreeMinimale : clés et coffres activés, coffre logiciel, l'app DKE 365, RSA-2048 ; limites strictes (1 clé, 1 coffre, 1 app, 5 utilisateurs)
EnterpriseTout est activé ; toutes les limites numériques sont illimitées

Des éditions supplémentaires (par exemple des niveaux intermédiaires) sont créées par les administrateurs host à l'exécution.

Le déploiement n'est pas une édition

La plateforme ne modélise pas le déploiement (SaaS vs on-premise vs hybride) comme une édition — ce sont des choix commerciaux et de déploiement. Les installations auto-hébergées utilisent le commutateur « toutes fonctionnalités » décrit dans Host.

Limites​

Les fonctionnalités numériques agissent comme des quotas et sont appliquées comme des maximums. Par convention :

ValeurSignification
-1Illimité
0Aucune allocation (fail-closed)
n > 0Maximum de n

Les limites typiques plafonnent le nombre d'utilisateurs, de clés, de coffres, d'apps, d'autorités de certification et de points de terminaison PQC.

Application​

1

Résoudre l'édition

À chaque requête, la plateforme résout l'édition du tenant appelant et ses droits d'accès aux fonctionnalités.

2

Vérifier la fonctionnalité

La capacité demandée est vérifiée par rapport à l'édition ; une capacité désactivée est refusée. Tout ce qui n'est pas explicitement accordé est considéré comme refusé (fail-closed).

3

Encadrer les changements d'édition

La réattribution d'un tenant à une autre édition n'est autorisée que si l'usage actuel du tenant tient déjà dans la cible — aucun quota dépassé, aucun module en cours d'utilisation retiré, aucun type de ressource désormais indisponible présent.

Supprimer (soft-delete) une édition révoque ses droits

Supprimer (en douceur) une édition arrête immédiatement d'accorder ses fonctionnalités à tout tenant qui lui est encore attribué.

Référence API​

Les éditions sont gérées depuis le niveau host — créer, mettre à jour et supprimer des éditions, définir leurs valeurs de fonctionnalités et leur visibilité, et lister les éditions vers lesquelles un tenant donné peut évoluer — régies par les permissions d'édition de niveau host.

Référence API
Les points de terminaison API détaillés sont documentés séparément dans la Documentation développeur → API d'administration de la plateforme.