Aller au contenu principal
S'applique à :
DuoKey CockpitNiveau host (cross-tenant)Administration de la plateforme

Portée​

Les endpoints de cette page se situent au-dessus du niveau tenant ordinaire. Ils appartiennent au tenant host bien connu et opèrent sur l'ensemble des tenants — création et récupération de tenants, définition de valeurs par défaut à l'échelle de la plateforme, supervision de l'instance, et définition des éditions et fonctionnalités qui délimitent ce que les tenants peuvent faire.

Jeton host et permissions Host.* requis

Ces routes sont protégées par le garde-fou host et nécessitent un jeton host — un utilisateur authentifié membre du tenant host et détenant au moins une permission Host.*. Elles ne sont pas disponibles au sein d'un tenant ordinaire. Les appelants ont en outre besoin de la permission spécifique à chaque domaine : Host.Tenants.*, Host.Settings.*, Host.Editions.* et Host.Dashboard.Read.

Tenants​

Cycle de vie des tenants, récupération des utilisateurs et éligibilité aux éditions. Soumis à Host.Tenants.* (Create, Read, Update, Delete, Impersonate, ManageUsers) — ManageUsers est délibérément distinct de Impersonate afin que les actions de récupération soient auditées séparément.

Méthode + CheminObjet
GET · POST /api/tenantsLister · créer des tenants
GET · PUT · DELETE /api/tenants/{id}Gérer un tenant
POST /api/tenants/{id}/toggleActiver / désactiver un tenant
GET /api/tenants/{id}/featuresFonctionnalités effectives pour le tenant
GET /api/tenants/{id}/usersLister les utilisateurs d'un tenant
POST /api/tenants/{id}/impersonateEmprunt d'identité host d'un tenant
POST /api/tenants/{id}/users/{user_id}/unlock · reset-mfa · reset-passwordRécupération d'utilisateur côté host
GET /api/tenants/{id}/available-editionsÉditions vers lesquelles le tenant peut basculer

Paramètres host​

Valeurs par défaut à l'échelle de la plateforme (général, sécurité, e-mail, facturation) ainsi que les surcharges gérées par le host des paramètres d'un tenant individuel. Soumis à Host.Settings.{Read,Update}.

Méthode + CheminObjet
GET · PUT /api/host-settingsLire / mettre à jour les paramètres host
GET · PUT /api/settings/hostParamètres host (module de paramètres)
GET · PUT /api/settings/tenants/{id}Paramètres par tenant gérés par le host

Tableau de bord & supervision​

La vue opérationnelle sur l'ensemble des tenants. Soumis à Host.Dashboard.Read.

Méthode + CheminObjet
GET /api/host/dashboardRésumé à l'échelle de la plateforme
GET /api/host/tenants/monitoringIndicateurs opérationnels (KPI) sur l'ensemble des tenants
GET /api/host/tenants/{id}/monitoringIndicateurs opérationnels par tenant

Éditions​

Niveaux de produit pilotés par les données — droits d'accès aux fonctionnalités, limites numériques et visibilité. Soumis à Host.Editions.{Create,Read,Update,Delete}.

Méthode + CheminObjet
GET · POST /api/editionsLister · créer des éditions
GET · PUT · DELETE /api/editions/{id}Gérer une édition
GET · PUT /api/editions/{id}/featuresLire / définir les valeurs de fonctionnalités d'une édition
GET · PUT /api/editions/{id}/tenantsListe blanche de visibilité d'une édition
GET /api/featuresLister toutes les définitions de fonctionnalités

Fonctionnalités​

Les définitions de fonctionnalités sont des métadonnées en lecture seule ; les valeurs sont gérées sur les éditions (il n'existe pas de surcharge par tenant). Soumis à Host.Features.* / Host.Editions.*.

Méthode + CheminObjet
GET /api/featuresLister toutes les définitions de fonctionnalités
GET · PUT /api/editions/{id}/featuresLire / définir les valeurs de fonctionnalités sur une édition
GET /api/tenants/{id}/featuresFonctionnalités effectives pour un tenant
Fonctionnalités vs permissions

Les fonctionnalités déterminent si une capacité existe pour l'édition d'un tenant ; les permissions déterminent si un utilisateur donné peut l'utiliser. Un appel host doit franchir le garde-fou host, détenir la permission Host.* requise et, le cas échéant, cibler un tenant dont l'édition active la capacité.