Skip to main content
L’accès dans Solya est gouverné par les rôles (paquets de permissions) assignés aux utilisateurs, qui peuvent aussi être groupés en équipes.

Utilisateurs

Invitez et gérez les membres de l’organisation sous Paramètres → Utilisateurs. L’adhésion vient de votre fournisseur d’identité (Keycloak) ; au sein de Solya vous assignez les rôles et pouvez retirer un utilisateur de l’organisation. Retirer un utilisateur révoque également tous les tokens API qu’il a créés.

Équipes

Groupez les utilisateurs en équipes pour les organiser et gérer les assignations de rôles à l’échelle.

Rôles

Permissions

Les rôles accordent des permissions granulaires en notation pointée, par exemple :
  • users.view, users.remove, teams.manage, roles.assign
  • org.settings.view, org.settings.edit
  • dataPlatform.view, dataPlatform.configure, dataPlatform.runSandbox
  • intelligenceLayer.view, intelligenceLayer.configure
  • inventoryPlans.view, inventoryPlans.manage, inventoryPlans.approvalsDecide
  • signals.view, signals.manage, analytics.view, analytics.manage
  • shops.viewAll vs shops.viewAssigned
Les permissions sont appliquées côté serveur — chaque action serveur et route API vérifie la permission requise après authentification, donc les mêmes règles protègent l’interface utilisateur et l’API.