Aller au contenu principal
S'applique à :
Cockpit v2Tenant host & gardeParamètres host · tableau de bord · supervision

Le niveau host​

Le host est un tenant système qui se trouve au-dessus de chaque tenant ordinaire. Il possède les opérations inter-tenants — créer des tenants, définir des éditions, fixer les valeurs par défaut à l'échelle de la plateforme, et superviser l'instance.

Contrôle d'accès du host (défense en profondeur)

Les opérations host sont protégées par des contrôles en couches qui exigent tous les éléments suivants : un utilisateur authentifié, l'appartenance au tenant host, et une permission explicite de niveau host. L'accès est accordé sur la base de permissions plutôt que de noms de rôles. Le tenant host lui-même n'est jamais conditionné par une fonctionnalité.

Paramètres host​

Les paramètres host définissent les valeurs par défaut à l'échelle de la plateforme. Ils sont regroupés en quatre domaines :

GroupeContient
GénéralNom de la plateforme, langue par défaut et langues disponibles, fuseau horaire par défaut, format de date
SécuritéPolitique de mot de passe (longueur minimale, classes de caractères), seuil et durée de verrouillage, durées de vie des sessions et des jetons, exiger la 2FA, délai d'expiration de session
EmailHôte / port / identifiants / TLS SMTP, adresse et nom d'expéditeur par défaut
FacturationIndicateur d'activation, devise par défaut, taux de taxe, coordonnées de l'entreprise et numéro fiscal

Le host peut également modifier les paramètres d'un tenant individuel — dérogations de sécurité et générales, logo et thème — via les paramètres par tenant.

Tableau de bord et supervision​

Le niveau host expose une vue opérationnelle sur l'ensemble des tenants — un résumé à l'échelle de la plateforme plus des indicateurs clés opérationnels, à la fois sur tous les tenants et par tenant individuel.

Référence API
Les points de terminaison API détaillés sont documentés séparément dans la Documentation développeur → API d'administration de la plateforme.

Configuration d'instance et d'environnement​

Certaines configurations sont définies au niveau de l'instance (paramètres d'environnement gérés par l'opérateur) plutôt que via l'application — par exemple la connexion à la base de données et le matériel TLS. Un commutateur pertinent pour le host :

VariableObjet
DKE_UNLICENSED_ALL_FEATURES_OKPour les installations auto-hébergées : synthétise une édition « toutes fonctionnalités » ouverte. Une adhésion explicite — la plateforme est autrement fail-closed, et non fail-open.
Le modèle de déploiement est orthogonal aux éditions

Le fait que la plateforme s'exécute en tant que SaaS géré ou auto-hébergé est un choix de déploiement, et non une édition. Les installations auto-hébergées utilisent le commutateur d'environnement ci-dessus plutôt qu'une édition « on-premise » spéciale — déploiement et éditions sont indépendants (voir Éditions).

Référence API​

Le niveau host expose des opérations pour lire et mettre à jour les paramètres host et par tenant, et pour récupérer les données de tableau de bord et de supervision, chacune régie par des permissions de niveau host en plus des contrôles d'accès host décrits ci-dessus.

Référence API
Les points de terminaison API détaillés sont documentés séparément dans la Documentation développeur → API d'administration de la plateforme.