Host
Administration système au-dessus du niveau tenant — paramètres, tableau de bord, supervision et configuration d'instance.
Le niveau host
Le host est un tenant système qui se trouve au-dessus de chaque tenant ordinaire. Il possède les opérations inter-tenants — créer des tenants, définir des éditions, fixer les valeurs par défaut à l'échelle de la plateforme, et superviser l'instance.
Les opérations host sont protégées par des contrôles en couches qui exigent tous les éléments suivants : un utilisateur authentifié, l'appartenance au tenant host, et une permission explicite de niveau host. L'accès est accordé sur la base de permissions plutôt que de noms de rôles. Le tenant host lui-même n'est jamais conditionné par une fonctionnalité.
Paramètres host
Les paramètres host définissent les valeurs par défaut à l'échelle de la plateforme. Ils sont regroupés en quatre domaines :
| Groupe | Contient |
|---|---|
| Général | Nom de la plateforme, langue par défaut et langues disponibles, fuseau horaire par défaut, format de date |
| Sécurité | Politique de mot de passe (longueur minimale, classes de caractères), seuil et durée de verrouillage, durées de vie des sessions et des jetons, exiger la 2FA, délai d'expiration de session |
| Hôte / port / identifiants / TLS SMTP, adresse et nom d'expéditeur par défaut | |
| Facturation | Indicateur d'activation, devise par défaut, taux de taxe, coordonnées de l'entreprise et numéro fiscal |
Le host peut également modifier les paramètres d'un tenant individuel — dérogations de sécurité et générales, logo et thème — via les paramètres par tenant.
Tableau de bord et supervision
Le niveau host expose une vue opérationnelle sur l'ensemble des tenants — un résumé à l'échelle de la plateforme plus des indicateurs clés opérationnels, à la fois sur tous les tenants et par tenant individuel.
Configuration d'instance et d'environnement
Certaines configurations sont définies au niveau de l'instance (paramètres d'environnement gérés par l'opérateur) plutôt que via l'application — par exemple la connexion à la base de données et le matériel TLS. Un commutateur pertinent pour le host :
| Variable | Objet |
|---|---|
DKE_UNLICENSED_ALL_FEATURES_OK | Pour les installations auto-hébergées : synthétise une édition « toutes fonctionnalités » ouverte. Une adhésion explicite — la plateforme est autrement fail-closed, et non fail-open. |
Le fait que la plateforme s'exécute en tant que SaaS géré ou auto-hébergé est un choix de déploiement, et non une édition. Les installations auto-hébergées utilisent le commutateur d'environnement ci-dessus plutôt qu'une édition « on-premise » spéciale — déploiement et éditions sont indépendants (voir Éditions).
Référence API
Le niveau host expose des opérations pour lire et mettre à jour les paramètres host et par tenant, et pour récupérer les données de tableau de bord et de supervision, chacune régie par des permissions de niveau host en plus des contrôles d'accès host décrits ci-dessus.