Aller au contenu

Des comptes d'équipe — sans mot de passe partagé.

Chaque personne dispose de son propre identifiant, de sa propre double authentification et uniquement de l'accès dont son poste a besoin — jusqu'à un poste Lecteur que vous pouvez confier à un client. Les postes sont inclus dans le forfait : ajouter quelqu'un ne change jamais votre facture.

Aucune tarification par utilisateur Postes de facturation gratuits Sans carte bancaire

De l'invitation au journal d'audit

Un nouveau membre est invité le lundi et peut modifier les sondes de ses deux propres clients dès le mardi. Les sondes de tous les autres clients sont tout simplement absentes de son compte — rien à cliquer, rien à voir.

Mon Priya invite dana@caldmont.comChoisit le rôle et les groupes de sondes avant l'envoi de l'invitation role: editor
Mon Dana définit un mot de passe et sa propre double authentificationSon propre identifiant — pas un identifiant partagé ; elle gère elle-même sa double authentification role: editor
Tue Elle modifie des sondes — uniquement dans ses 2 groupesTout ce qui est hors de son périmètre n'existe tout simplement pas pour elle role: editor
plus tard Priya change le rôle — en un clicModifiable ou révocable à tout moment ; une clé API rétrogradée perd l'accès dès sa prochaine requête consigné
un identifiantpar personne
Chaque changement est consigné.journal d'audit
Invitations, changements de rôle, changements de périmètre et retraits se lisent tous comme « qui a fait quoi », si bien qu'un changement d'accès n'est jamais un mystère.
invitée · Dana · éditricepérimètre · 2 groupesrôle modifié · éditrice → administratricevisible par le propriétaire et les administrateurs
L'alternative, c'est un identifiant unique partagé. Tout le monde a toutes les permissions, personne n'a sa propre double authentification, et le journal ne peut pas dire qui a mis la sonde en pause ou supprimé le contact. qui a fait ça ?

Ce que chaque rôle peut toucher

Une colonne par personne que vous inviterez — le développeur qui gère tout, le client qui ne fait que regarder, le comptable qui n'a besoin que des factures. Choisissez le rôle le plus proche ; vous le changerez plus tard en un clic.

Fonctionnalité Owner Admin Editor Read-only Billing
View monitors, incidents & logsthe dashboard, read-only
Create & edit monitorsadd, pause, configure
Contacts & alertingwho gets paged, and how
Status pagespublic and private
Invite people & set rolesteam & audit log
Integrations, API keys & securityaccount-level settings
Plan & usagehow much of the plan is used
Billing & invoicesprices, cards, receipts
Delete the accountowner only
Accès complet Compteurs d'usage uniquement — pas de prix, cartes ni factures Aucun accès Chaque rôle gère son propre mot de passe et sa propre double authentification.
Sans risque à distribuer

Lecteur veut vraiment dire lecture seule

C'est ce qui permet d'intégrer un client, un prestataire ou un débutant sans risque. Masquer un bouton est une courtoisie, pas un contrôle — Uptimia revérifie la permission à chaque lecture et à chaque écriture, si bien qu'une requête qu'un rôle n'a pas le droit de faire est refusée, quelle que soit la façon dont elle est faite.

  • Sans risque pour un tiers — un client sur un poste Lecteur peut consulter ses sondes, et c'est tout ce qu'il peut faire
  • Les mêmes règles partout — l'application, le menu et l'API répondent tous à une seule table de permissions
  • Retiré veut dire retiré — enlevez un poste et sa session ainsi que ses clés cessent de fonctionner dès la requête suivante
Comment les rôles sont appliqués
Sam Lectrice clique sur Supprimer
DELETE /api/v2/monitors/42
le rôle est vérifié
Requête refusée
403 Forbidden
code: forbidden
required: monitoring.manage
role: viewer
La suppression ne s'exécute jamais. Les membres Lecteur peuvent tout consulter et acquitter un incident — mais rien modifier.
Masquer le bouton n'est pas le contrôle. La permission est revérifiée à chaque requête ; personne ne peut la contourner en bidouillant la barre d'adresse. refusé

Périmètre, postes de facturation et clés API

Périmètre par groupe de sondes

Des éditeurs limités à leurs propres groupes

Une agence qui gère dix clients ne veut pas que chaque éditeur voie tous les comptes. Limitez un membre Éditeur ou Lecteur à des groupes de sondes précis, et le reste de la flotte lui devient invisible — dans les listes, sur le tableau de bord, dans la recherche et dans les exports.

  • Choisissez les groupes qu'un membre peut voir — tout le reste est traité comme s'il n'existait pas
  • Les nouvelles sondes qu'il crée atterrissent automatiquement dans son propre périmètre, si bien qu'il ne perd jamais de vue son propre travail
  • Hors périmètre veut dire hors de portée — une sonde en dehors de ses groupes répond comme si elle n'existait pas, qu'il essaie de la lire ou de la modifier
Comment fonctionnent les groupes de sondes
Les sondes de DanaÉditrice · 2 groupes
Client · Marlbeck7 sondes
Client · Tinbarrow5 sondes
Client · Harrowfenhors périmètre
Interne & pré-productionhors périmètre
Harrowfen et la pré-production ne sont pas masqués — ils sont absents. Dana ne peut ni ouvrir, ni modifier, ni même trouver une sonde en dehors de ses deux groupes. 2 of 4
Le poste de facturation

Un poste gratuit pour votre comptable

Votre comptable a besoin des justificatifs, pas des sondes. Le poste de facturation voit les forfaits, les factures et le paiement — et rien d'autre. Il ne compte pas dans les postes de votre forfait, et ne reçoit jamais d'alerte.

  • Gratuit — un poste de facturation ne compte pas dans la limite de membres de votre forfait
  • Facturation uniquement — aucune sonde, aucun incident, aucune alerte, aucun contact
  • Passez un membre en Facturation et son alerting est démonté proprement ; repassez-le en arrière et le nombre de postes est revérifié
Voir les forfaits et les postes
AF
Alex Freemanalex@caldmont.com
Facturation
Voit les forfaits, les factures et le moyen de paiement
Aucune sonde, aucun incident, aucune alerte
Ne peut être ajouté ni à une équipe ni comme contact
Poste gratuit · non compté dans votre forfait
Le comptable reçoit les factures, jamais une alerte à 3 heures du matin. Un poste de facturation atterrit sur la page des forfaits et ne voit jamais la surveillance. gratuit
L'automatisation, avec les mêmes règles

Un script ne peut pas dépasser son propriétaire

Les équipes automatisent — hooks de déploiement, scripts, application mobile. Chaque clé API émise pour un membre s'exécute comme ce membre : même rôle, mêmes groupes de sondes. Rétrogradez ou supprimez la personne, et ses clés suivent — pas de porte dérobée via un script écrit l'an dernier par quelqu'un.

  • Une clé agit comme son propriétaire — elle peut faire exactement ce que le membre peut faire, rien de plus
  • Les changements prennent effet aussitôt — rétrogradez un membre, et sa clé est rétrogradée dès son prochain appel
  • Les personnes qui partent perdent leurs clés — retirez un poste et toute clé qu'il détenait cesse de fonctionner
Clés API et rôles
Clé de connexion à l'applicationémise pour Dana
Éditeur
****************************c19a
S'exécute en Éditrice · limitée à 2 groupes
Ne peut toucher ni l'équipe, ni la facturation, ni les clés API
Rôle revérifié à chaque requête
Les clés créées par le propriétaire conservent l'autorité complète. Seule une clé portant le poste d'un membre hérite de ses limites — l'automatisation ne dépasse jamais discrètement la personne qui la porte. active

Faites entrer votre équipe.Gardez la main sur les clés.

Les postes d'équipe sont inclus dans le forfait — Uptimia ne facture jamais par utilisateur. Les postes de facturation sont gratuits en plus, et l'essai gratuit de 30 jours démarre avec 50 postes.

Démarrez votre essai gratuit de 30 jours
30 jours gratuits sans carte bancaire résiliable à tout moment

Comment ajouter un coéquipier

Trois étapes sur la page Membres de l'équipe — l'accès est décidé avant l'envoi de l'invitation.

Étape 130 s

Invitez par e-mail, choisissez un rôle

Saisissez une adresse e-mail, choisissez l'un des quatre rôles que vous distribuez — le cinquième, Propriétaire, c'est vous — et, pour un membre Éditeur ou Lecteur, les groupes de sondes qu'il pourra toucher. Un panneau détaille ce qu'il pourra faire.

E-mail
dana@caldmont.com
AdministrateurÉditeurLecteurFacturation
Il pourra modifier les sondes de 2 groupes
Étape 2à son tour

Il définit son propre identifiant

L'invitation atterrit dans sa boîte de réception. Il choisit un mot de passe et sa propre double authentification — ses propres identifiants, pas une copie des vôtres. Les invitations en attente peuvent être renvoyées, copiées ou révoquées depuis la liste.

Définir un mot de passe
••••••••••••
Double authentification
Sa propre 2FA — gérée par lui
Plus tardActiver →
Étape 3à partir de là

Il ne voit que son rôle

Sa barre latérale, ses routes et ses clés API suivent toutes le rôle. Changez-le plus tard en un clic depuis le badge de rôle — chaque changement est écrit dans le journal d'audit.

#caldmont · journal d'accès
Priya Tue
● rôle modifié — Dana → Éditeur
périmètre · 2 groupespar le propriétaire
Également consigné invitéretiré

Également inclus

Un journal d'audit des changements d'accès

Invitations, changements de rôle, changements de périmètre et retraits — chacun se lisant comme « qui a fait quoi ». Visible par le propriétaire et les administrateurs, si bien qu'un changement dans qui-peut-faire-quoi n'est jamais une supposition.

Priya a changé Dana → ÉditriceRÔLE Marco a invité jordan@…INVITATION Priya a retiré un membreRETIRÉ

Une double authentification par personne

Chaque poste gère sa propre 2FA. Bloqué à la connexion ? Un propriétaire ou un administrateur peut réinitialiser la double authentification d'un membre.

2FA du membre · libre-service + réinitialisation

Annulation possible sur les retraits

Supprimez un membre ou révoquez une invitation, et une annulation de 6 secondes retient l'action avant qu'elle ne soit validée.

Sam retirée · Annuler (6 s)

Renvoyer ou copier une invitation

Une invitation en attente qui traîne ? Renvoyez l'e-mail ou copiez le lien d'activation depuis la ligne.

invitation en attente · renvoyer · copier le lien

Plages de repos et équipes d'astreinte

Chaque membre définit ses heures et jours de repos ; regroupez-les en équipes pour le routage des alertes d'astreinte.

repos 22:00–07:00 · équipe d'astreinte

Un seul compte, tous les types de sonde

Rôles, groupes et contacts s'appliquent de la même façon à chaque type de sonde que vous utilisez — de la disponibilité et du SSL aux transactions et au signal de présence — un seul endroit pour gérer qui peut toucher quoi.

checkout · caldmont.comTRANSACTION www.caldmont.comDISPONIBILITÉ api.caldmont.comSSL

Qu'est-ce qu'un compte d'équipe ?

Un compte d'équipe permet à plusieurs personnes de partager un même espace de surveillance, chacune avec son propre identifiant et un rôle qui décide de ce qu'elle peut voir et modifier. Plutôt que de faire circuler un mot de passe unique, vous invitez les personnes par e-mail et leur attribuez un rôle — de l'administration complète jusqu'à la lecture seule — avec des permissions vérifiées à chaque requête, et non simplement masquées dans l'interface.

Donner l'accès

Comment fonctionnent les rôles ?

Propriétaire
invite par e-mail
attribue un rôle
Éditeur
2 groupes

Le rôle, ainsi que tout périmètre de groupes de sondes, est choisi au moment de l'invitation et appliqué dès la première requête du membre.

Retirer l'accès

Modifier ou révoquer, à tout moment

Poste retiré
+ sa clé API
échoue par défaut
Journal d'audit
l'enregistre

retiré · sa session et ses clés cessent de fonctionner à la requête suivante → écrit dans le journal d'audit

La différence

Identifiant partagé ou rôles

Un mot de passe partagé donne à tous les mêmes permissions et ne vous dit rien de qui a fait quoi. Des postes nommés avec des rôles donnent à chaque personne son propre identifiant, sa propre double authentification et uniquement l'accès dont son poste a besoin.

Voir les cinq rôles
Ce que vous voulezUn identifiant partagéRôles
Donner au comptable uniquement la facturation✗ Tout ou rien✓ Poste de facturation
Laisser un client lire, pas modifier✗ Accès complet✓ Lecteur
Limiter un éditeur à ses propres sondes✗ Voit tout✓ Limité au périmètre
Chacun a sa propre 2FA✗ Un secret partagé✓ Par personne
Savoir qui a changé quoi✗ Aucun moyen de le savoir✓ Journal d'audit

Questions fréquentes sur les équipes et les rôles

01Que sont les équipes et les rôles dans Uptimia ?+
Un compte d'équipe permet à plusieurs personnes de partager un même espace de travail, chacune avec son propre identifiant. Chaque membre porte un rôle — Propriétaire, Administrateur, Éditeur, Lecteur ou Facturation — qui décide de ce qu'il peut voir et modifier. Les rôles sont vérifiés à chaque requête, donc ce qu'un rôle ne peut pas faire, il ne peut le faire par aucune voie.
02Quels sont les cinq rôles ?+
Le Propriétaire a le contrôle total, y compris la facturation et la suppression du compte. L'Administrateur gère tout sauf la facturation et les actions réservées au propriétaire. L'Éditeur gère les sondes, les alertes et les pages de statut. Le Lecteur peut tout consulter et acquitter un incident, mais ne rien modifier. La Facturation est un poste gratuit qui ne voit que les forfaits et les factures.
03Le poste de facturation est-il vraiment gratuit ?+
Oui. Un poste de facturation ne compte pas dans la limite de membres de votre forfait. Il voit les forfaits, les factures et le moyen de paiement — aucune sonde, aucun incident, aucune alerte — si bien que votre comptable reçoit les justificatifs sans occuper de poste payant.
04Un rôle est-il réellement appliqué, ou seulement masqué dans l'interface ?+
L'interface masque les commandes qu'un rôle ne peut pas utiliser, et la vérification réelle s'exécute à nouveau à chaque lecture et à chaque écriture. Un membre Lecteur qui atteint un lien de suppression — ou construit la requête à la main — se voit refusé. Une seule table de permissions pilote le menu, l'API et la vérification, si bien qu'ils ne peuvent jamais diverger.
05Puis-je limiter quelqu'un à certaines sondes ?+
Oui. Limitez un membre Éditeur ou Lecteur à des groupes de sondes précis, et tout ce qui est en dehors de ces groupes lui devient invisible — dans les listes, sur le tableau de bord, dans la recherche et dans les exports. Les sondes qu'il crée atterrissent automatiquement dans son propre périmètre.
06Chacun dispose-t-il de son propre identifiant et de sa propre double authentification ?+
Oui. Chaque membre définit son propre mot de passe et sa propre double authentification — jamais un secret partagé. Si un membre est bloqué à la connexion, un propriétaire ou un administrateur peut réinitialiser sa double authentification.
07Quel est le rôle par défaut d'une nouvelle invitation ?+
Lecteur — le poste le moins privilégié. Vous élevez délibérément le rôle d'un membre, plutôt que d'accorder un large accès par accident. Vous pouvez modifier n'importe quel rôle plus tard, en un clic, depuis le badge de rôle.
08Les clés API respectent-elles les rôles ?+
Oui. Une clé qui porte le poste d'un membre — celle qu'un administrateur crée dans le panneau de contrôle, ou celle renvoyée quand ce membre se connecte depuis l'application ou le point de terminaison de jeton — s'exécute avec son rôle et son périmètre de groupes de sondes, revérifiés à chaque requête. La clé d'un poste rétrogradé perd l'accès immédiatement, et la clé d'un poste retiré est purement et simplement rejetée. Les clés créées par le propriétaire conservent la pleine autorité du propriétaire.
09Que contient le journal d'audit ?+
Les 20 derniers changements d'accès — invitations, changements de rôle, changements de périmètre, retraits et invitations révoquées — chacun se lisant comme « qui a fait quoi ». Il est visible par le propriétaire et les administrateurs.
10Combien de membres puis-je ajouter à l'équipe ?+
Votre forfait fixe le nombre de postes payants dont vous disposez, et le compteur de postes en haut de la page Membres de l'équipe indique combien il en reste. Les postes de facturation sont gratuits en plus de ce nombre, et jamais comptés. Retirer un membre libère son poste immédiatement, avec une annulation de 6 secondes au cas où ce serait une erreur.
11Quelle est la différence entre une équipe et un rôle ?+
Un rôle définit ce qu'une personne est autorisée à faire. Une équipe regroupe des membres pour le routage des alertes — un incident peut ainsi alerter un groupe d'astreinte, selon le planning propre de l'équipe si vous en définissez un. Un membre peut porter un rôle et appartenir à plusieurs équipes.
12Quels forfaits incluent les comptes d'équipe ?+
Tous — les comptes d'équipe, les cinq rôles, le périmètre par groupe de sondes, le journal d'audit et la double authentification par membre sont inclus dans chaque forfait, y compris le forfait gratuit et l'essai de 30 jours. Ce qui varie selon le forfait, c'est le nombre de postes payants en plus du propriétaire : 1 sur Free et Basic, 10 sur Professional, 100 sur Enterprise — et 50 pendant l'essai. Les postes de facturation sont gratuits partout, et aucun forfait ne facture au poste.

Donnez à chacun son propre identifiant.

Invitez les personnes qui maintiennent vos sites en ligne — chacune avec exactement l'accès qu'elle doit avoir, sans coût supplémentaire par poste.

Essai gratuit de 30 jours Aucune tarification par utilisateur Postes de facturation gratuits Sans carte bancaire
Les postes de facturation sont gratuits et ne comptent jamais dans les postes de votre forfait.