Administrer votre organisation
La console d’administration onglet par onglet : membres, rôles, sièges, facturation, politiques, audit, SIEM, récupération et SSO.
Sur cette page
Sections de la documentation
La page Organisation est la console d’administration de votre organisation. Vous y gérez les membres et leurs rôles, l’abonnement, les règles qui s’appliquent à tous, le journal d’audit et la récupération des coffres d’équipe.
Ouvrir la console
Dans l’espace entreprise, cliquez sur Organisation dans la barre latérale. La page affiche le nom de votre organisation, son offre et votre rôle. Les onglets se trouvent dessous : douze pour le propriétaire, onze pour un administrateur.
| Onglet | Ce que vous y faites | Qui le voit |
|---|---|---|
| Vue d’ensemble | Chiffres clés et graphiques | Propriétaire, administrateur |
| Guide | La liste des étapes de mise en place, et ce qu’attendre côté membre | Propriétaire, administrateur |
| Membres | Changer les rôles, retirer des personnes | Propriétaire, administrateur |
| Invitations | Inviter par e-mail, révoquer les invitations en attente | Propriétaire, administrateur |
| Facturation | S’abonner, acheter des sièges, gérer le paiement | Propriétaire, administrateur |
| Poste de travail | Place de marché, extensions, thème et police imposés | Propriétaire, administrateur |
| Gouvernance | Sessions, règles de partage, rétention | Propriétaire, administrateur |
| Audit | Lire et vérifier le journal d’activité | Propriétaire, administrateur |
| SIEM | Envoyer le journal d’audit vers vos outils de sécurité | Propriétaire |
| Récupération | Clé de l’organisation et récupération des coffres d’équipe | Propriétaire, administrateur |
| Paramètres | Renommer ou supprimer l’organisation | Propriétaire, administrateur (suppression : propriétaire) |
| SSO | Authentification unique avec votre fournisseur d’identité | Propriétaire, administrateur |
Vue d’ensemble
Des cartes chiffrées donnent l’état de l’organisation d’un coup d’œil : membres (et invitations en attente), événements d’audit des 30 derniers jours, sièges utilisés, stockage mutualisé et intégrité du journal d’audit. Le propriétaire voit aussi les destinations SIEM. Dessous, des graphiques montrent l’activité d’audit par jour, les types d’événements les plus fréquents et la répartition des membres par rôle.
Guide
Le Guide a deux vues :
- Administrateur : les étapes de mise en place dans l’ordre, qui se cochent d’elles-mêmes selon l’état réel de votre organisation. Nommer votre organisation, souscrire l’abonnement, créer la clé de votre organisation, inviter votre équipe, comprendre les rôles, poser vos politiques, régler le poste de travail, savoir ce que le journal contient. Ouvrir mène au bon onglet.
- Membre : ce que rejoindre une organisation change pour un membre, ce que l’organisation peut voir ou non, et ce qui se passe quand quelqu’un part.
Membres
Le tableau liste chaque membre avec son rôle, son statut et sa date d’arrivée. Chaque membre apparaît sous la forme d’un identifiant de compte, que vous pouvez copier.
- Pour changer un rôle, choisissez-en un autre dans la liste Rôle : Administrateur, Admin sécurité, Éditeur ou Lecteur.
- Pour faire partir quelqu’un, cliquez sur Retirer, puis confirmez.
Un administrateur ne peut ni modifier ni retirer un propriétaire. Le rôle de propriétaire ne se donne pas depuis cet onglet.
Invitations
- Saisissez l’E-mail de la personne.
- Choisissez un Rôle : Administrateur, Éditeur ou Lecteur.
- Cliquez sur Inviter.
La personne reçoit un e-mail dans la langue de votre interface. Les invitations en attente sont listées avec leur date d’expiration : elles expirent au bout de 7 jours. Cliquez sur Révoquer pour en annuler une. Vous pourrez changer le rôle plus tard depuis Membres.
Sans abonnement, un bandeau indique Les invitations attendent l’abonnement : toute invitation serait refusée, puisque l’organisation n’a encore aucun siège.
Facturation
Pour vous abonner :
- Choisissez Mensuel (11 € par siège et par mois) ou Annuel (110 € par siège et par an).
- Cliquez sur S’abonner. La page de paiement s’ouvre dans votre navigateur.
Une fois l’abonnement actif, Gérer la facturation ouvre le portail de paiement, où vous changez de carte ou résiliez. L’onglet affiche aussi quatre chiffres : Forfait, Sièges payés, Membres facturables et Stockage mutualisé.
Le bandeau du haut indique l’état de l’abonnement :
| État | Ce que cela veut dire |
|---|---|
| Aucun abonnement | L’organisation est en veille : ni siège, ni coffre d’équipe, ni stockage mutualisé, et les invitations sont refusées. Vous pouvez tout préparer en attendant. |
| Abonnement actif | Tout fonctionne. Vous pouvez résilier à tout moment depuis le portail. |
| Paiement en retard | Un prélèvement a échoué. Votre équipe garde tout son accès pendant les nouvelles tentatives : mettez à jour le moyen de paiement avant la suspension. |
| Abonnement arrêté | Lecture seule : ni nouveau coffre, ni nouvelle invitation, ni nouveau fichier. Tout ce qui existe reste lisible, et un réabonnement rend l’écriture immédiatement. |
Sièges et lecteurs gratuits
- L’offre compte au minimum trois sièges.
- Chaque membre qui n’est pas lecteur occupe un siège. Ajouter un éditeur au-delà du minimum ajoute un siège, facturé au prorata. En retirer un le rend.
- Les lecteurs sont gratuits et ne comptent jamais.
- Les boutons − et + à côté de Sièges payés rendent un siège ou en achètent un. Filarr ne descend jamais sous vos membres actuels ni sous le minimum de l’offre.
- Chaque siège payé ajoute 100 Go au stockage mutualisé de l’organisation.
Poste de travail
Cet onglet décide de ce que l’application propose à vos membres. Chaque réglage indique s’il est tenu par le serveur ou appliqué au mieux par l’application.
| Réglage | Effet |
|---|---|
| Couper la place de marché | Ni extensions ni modèles de mise en page. L’entrée disparaît de la barre latérale. |
| Couper le marché de modèles | Les modèles de mise en page seulement. Les extensions restent accessibles. |
| Interdire la publication | Les membres peuvent installer, mais pas publier sous leur compte. |
| Extensions | Toutes les extensions, Liste d’extensions autorisées (vous listez leurs identifiants) ou Aucune extension. |
| Thème de l’organisation et Imposer ce thème | Pose un thème sur les postes des membres. Avec le verrou, le choix du thème dans les Paramètres leur est fermé. Sans lui, chacun peut changer de thème ensuite. |
| Police de l’organisation et Imposer cette police | Pose une police sur les postes des membres. Avec le verrou, Filarr la réapplique à chaque démarrage, mais les membres peuvent encore en choisir une autre dans les Paramètres d’ici là. |
Vos membres reçoivent la nouvelle politique à leur prochaine synchronisation, en quelques minutes. Une application hors ligne applique la dernière politique qu’elle a reçue.
Gouvernance
Politique de gouvernance regroupe les règles qui s’appliquent à tous les membres.
| Groupe | Réglages |
|---|---|
| Sessions et authentification | Exiger la double authentification, Ré-authentifier pour les actions sensibles, Délai d’inactivité (minutes), Durée maximale de session (minutes), Grâce hors ligne (jours) (vide : 30 jours) |
| Partage | Bloquer les liens de partage externes (bloque aussi Filarr Send), Exiger un mot de passe sur les partages, Exiger une expiration sur les partages, Lecture seule (bloquer le téléchargement du contenu partagé), Expiration maximale des partages (jours) |
| Rétention | Purger la corbeille au-delà de (jours), Élaguer les versions de notes au-delà de (jours). La rétention s’exécute sur l’appareil de chaque membre. |
Cliquez sur Enregistrer pour appliquer. Sous le formulaire, Gouvernance et application hors-ligne explique ce que le serveur impose et ce que l’application applique seulement au mieux. Par exemple, un appareil resté hors ligne au-delà du délai de grâce se verrouille jusqu’à sa prochaine connexion.
Audit
Le Journal d’audit enregistre les connexions, les changements de rôle, les partages créés ou révoqués et les actions d’administration. Il ne contient que des métadonnées : jamais le contenu d’un fichier ni le titre d’une note. Il est compris dans les offres Teams et Enterprise.
- Les colonnes sont Heure, Événement, Acteur, Cible, IP /16 et Pays.
- Filtrez par type d’événement, et cliquez sur Charger plus pour remonter plus loin.
- Vérifier l’intégrité contrôle le journal chaîné : Intègre, ou Altération détectée si une ligne a été modifiée ou retirée.
SIEM
Diffusion du journal d’audit envoie chaque événement d’audit vers vos outils de sécurité, au fil de l’eau. Cliquez sur Ajouter une destination, puis choisissez :
- Webhook : les événements partent en JSON sur HTTPS, signés en HMAC-SHA256. Donnez un secret de signature d’au moins 16 caractères.
- Splunk HEC : les événements vont vers votre Splunk HTTP Event Collector, avec son jeton.
Secrets et jetons sont stockés chiffrés et ne sont plus jamais affichés. Un interrupteur active ou désactive chaque destination, et Supprimer la retire. La diffusion est comprise dans les offres Teams et Enterprise.
Récupération
L’onglet Récupération (Séquestre & récupération) permet à l’organisation de rendre à un membre l’accès à ses coffres d’équipe s’il perd son mot de passe. Il ne concerne jamais l’espace personnel de qui que ce soit.
- Cliquez sur Activer (clé d’org) pour créer la clé de récupération de l’organisation. Faites-le avant d’inviter vos membres : les coffres scellés avant la création de la clé ne sont pas récupérables.
- Vérifiez l’empreinte de la clé avec un autre administrateur, par téléphone ou de vive voix.
- Quand un membre demande de l’aide, sa demande apparaît sous Demandes de réinitialisation de la récupération. Confirmez son identité en dehors de Filarr, puis cliquez sur Terminer la récupération.
Avec la politique Clé d’org, un administrateur seul peut récupérer. Convertir en Shamir k-of-n exige plusieurs administrateurs ensemble ; il faut au moins deux administrateurs ayant leurs propres clés, et c’est sans retour. Pivoter la clé d’org remplace la clé et re-scelle chaque copie de récupération.
La récupération ne fonctionne que pour les membres qui ont donné leur consentement (Autoriser la récupération). Pour l’instant, ce consentement n’apparaît que dans cet onglet : les membres qui n’ouvrent pas la console ne peuvent donc pas encore le donner. Un membre qui a perdu l’accès fait sa demande depuis Paramètres → Compte & Synchronisation → Accès perdu ? Demander la récupération des coffres, dans l’espace entreprise.
Paramètres
- Nom de l’organisation : saisissez le nouveau nom, puis Enregistrer.
- Identifiant : l’identifiant de l’organisation, affiché pour information.
- Zone de danger → Supprimer l’organisation (propriétaire seulement) : l’organisation passe en lecture seule pendant 30 jours, puis disparaît. Voir Quand une organisation ferme.
SSO
Authentification unique (OIDC) permet à vos membres de se connecter par votre fournisseur d’identité. Le fournisseur confirme qui ils sont ; il ne voit jamais de clé de coffre.
- Saisissez l’URL de l’issuer, l’ID client et le Secret client, puis cliquez sur Enregistrer la connexion.
- Sous Domaines e-mail, ajoutez votre domaine, publiez l’enregistrement DNS TXT affiché, puis cliquez sur Vérifier.
- Cliquez sur Activer le SSO. Le bouton reste indisponible tant qu’aucun domaine n’est vérifié.
Provisionner automatiquement les nouveaux membres à la première connexion SSO (JIT) crée un membre à sa première connexion, en Lecteur ou en Éditeur.
Après une connexion SSO, un membre peut déclarer son appareil de confiance dans Paramètres → Clé de sécurité matérielle → Appareil de confiance (SSO) : le coffre s’y déverrouille alors sans mot de passe.
Les rôles
| Rôle | Occupe un siège | Ouvre la console | Ce qu’il peut faire |
|---|---|---|---|
| Propriétaire | Oui | Oui | Tout, y compris le SIEM et la suppression de l’organisation |
| Administrateur | Oui | Oui | Membres, invitations, facturation, paramètres, gouvernance, poste de travail, audit, récupération, SSO. Pas le SIEM. Ne peut ni modifier ni retirer un propriétaire. |
| Admin sécurité | Oui | Pas encore | Prévu pour le journal d’audit, le SIEM et la gouvernance, sans pouvoir sur les membres ni la facturation. L’application n’ouvre pas encore la console à ce rôle. |
| Éditeur | Oui | Non | Travaille dans les coffres qu’on lui partage |
| Lecteur | Non, gratuit | Non | Travaille dans les coffres qu’on lui partage |
Ce qu’un administrateur ne peut pas faire
L’administration gouverne les accès, jamais le déchiffrement. Aucun rôle, pas même celui du propriétaire, ne permet :
- de lire les fichiers ou les notes chiffrés d’un membre, y compris dans les coffres partagés ;
- de voir quoi que ce soit dans l’espace personnel d’un membre ;
- de trouver du contenu dans le journal d’audit, qui ne contient que des métadonnées.
Filarr ne détient pas non plus de clé maîtresse. La seule exception est la récupération décrite plus haut : avec la clé de l’organisation et le consentement du membre, un administrateur peut lui rendre l’accès aux coffres de l’organisation, et à rien d’autre.
Les limites à connaître
- Le SSO fonctionne en OIDC seulement, et la connexion par SSO seulement dans l’application de bureau.
- L’application n’a pas de bouton d’export CSV du journal d’audit.
- L’application n’a pas d’écran pour personnaliser la marque de votre organisation (logo, couleurs), même si le Guide parle de pages à votre marque.
- Les admins sécurité ne peuvent pas encore ouvrir la console.
- Un thème imposé peut encore passer du clair au sombre depuis la palette de commandes jusqu’au redémarrage de l’application, et une police imposée peut être changée dans les Paramètres jusqu’au prochain démarrage.
- Les règles appliquées sur les appareils (verrouillage par inactivité, rétention, lecture seule) le sont au mieux : un utilisateur déterminé, sur un poste modifié, peut les contourner.