SoSafe Manager dispose de 4 rôles administrateurs. Cet article explique ce à quoi chacun donne accès et comment l'attribuer, afin que les personnes disposent des autorisations nécessaires à leur fonction sans avoir accès aux résultats de formation individuels pour lesquels elles ne sont pas habilitées.
Vue d'ensemble
Les 4 rôles correspondent à des fonctions distinctes : gérer la plateforme, consulter les rapports, approvisionner les utilisateurs et lancer des campagnes.
- Administrator
- Analytics Viewer
- User Manager
- Campaign Manager
Données agrégées et données individuelles
Tous les rôles respectent le paramètre de confidentialité des données défini au niveau de votre tenant (signalement individuel ou nominatif, ou signalement anonyme ou agrégé). Il s'agit d'une distinction essentielle.
| Type de données | Description | Exemple |
|---|---|---|
| Données agrégées | Chiffres et KPI de groupe ne contenant ni noms ni identifiants personnels | "68 % de l'équipe Ingénierie a terminé le module" |
| Données individuelles | Résultats de formation ou de simulation spécifiques directement liés à des personnes identifiables | "Max Mustermann a cliqué sur le lien de phishing simulé le 14 mars" |
Récapitulatif des autorisations par rôle
| Rôle | Gestion des utilisateurs et des groupes | Gestion des campagnes | Analyse des données agrégées | Résultats individuels | Paramètres de la plateforme |
|---|---|---|---|---|---|
| Administrator | Complet | Complet | Tous les groupes | Uniquement si activé | Complet |
| Analytics Viewer | Aucun | Aucun | Selon le périmètre | Selon le périmètre | Aucun |
| User Manager | Complet | Aucun | Aucun | Aucun | SSO & SCIM uniquement |
| Campaign Manager | Aucun | Complet | Au niveau de la campagne | Agrégées uniquement | Vue Whitelisting |
Détail des rôles
Administrator
L'Administrator peut effectuer toutes les actions sur la plateforme de votre organisation, y compris attribuer des rôles à tous les autres utilisateurs.
- Fonctionnalités : Tous les paramètres de la plateforme, les comptes utilisateurs, les campagnes et les attributions de rôles
- Visibilité des données : KPI agrégés et résultats individuels (si disponibles), pour tous les groupes d'utilisateurs
- Quand l'utiliser : RSSI, responsables de la sécurité et administrateurs IT principaux. Nous recommandons de limiter ce rôle à 1–3 personnes par organisation
Analytics Viewer
Accès en lecture seule aux données Analytics selon le périmètre défini. Aucun accès aux paramètres de la plateforme ni à la gestion des utilisateurs.
- Fonctionnalités : Consulter les tableaux de bord des rapports de campagnes et de formation en ligne. Aucune modification de campagnes, aucune gestion des utilisateurs, aucune modification des paramètres
- Périmètre : L'ensemble de l'organisation (accès complet), des groupes spécifiques, ou les collaborateurs directs d'un responsable
-
Visibilité des données : dépend du périmètre
- Accès complet : Même accès Analytics que les Administrators
- Collaborateurs directs : Accès aux données de leurs collaborateurs directs uniquement (géré via la colonne de données utilisateurs "Personne responsable")
- Anonyme : Accès aux données agrégées et aux tableaux de bord uniquement.
- Quand l'utiliser : Responsables de département, auditeurs ou responsables de la conformité qui suivent la progression sans avoir besoin de modifier quoi que ce soit
User Manager
Le User Manager gère les comptes et la synchronisation de l'annuaire.
- Fonctionnalités : Créer et supprimer des utilisateurs, importer des feuilles de calcul de données utilisateurs, configurer SCIM ou SSO
- Visibilité des données : Aucun accès aux données Analytics. Les métadonnées de compte (noms et adresses e-mail) sont visibles ; la progression des formations et les résultats de simulation de phishing ne le sont pas
- Quand l'utiliser : Administrateurs RH et équipes du service informatique qui gèrent l'intégration des utilisateurs sans avoir besoin de consulter les scores de sécurité
Campaign Manager
Les Campaign Managers peuvent configurer des programmes de sensibilisation (Simulations de phishing et formations en ligne).
- Fonctionnalités : Créer et lancer des simulations de phishing et des formations en ligne, ainsi qu'accéder en lecture à la configuration du Whitelisting afin de coordonner les actions avec l'équipe IT locale
- Visibilité des données : Accès complet aux données Analytics des campagnes, aucun accès aux tableaux de bord au niveau de l'entreprise
- Quand l'utiliser : Référents sécurité régionaux ou responsables de site qui doivent gérer leurs propres campagnes sans dépendre d'un administrateur central
Comment attribuer des rôles
Vous devez vous-même disposer du rôle Administrator pour créer de nouveaux utilisateurs administrateurs.
- Connectez-vous à SoSafe Manager et accédez à Settings / Admin users.
- Sélectionnez Add admin, ou cliquez sur l'icône stylo dans la ligne d'un utilisateur existant.
- Dans la section Role & Rights, sélectionnez l'une des 4 cartes de rôle.
- Le cas échéant : définissez le périmètre des données pour un Analytics Viewer
- Le cas échéant : définissez le périmètre des données pour un Analytics Viewer
- Sélectionnez Save.
Questions fréquentes
Un rôle administrateur peut-il avoir des autorisations personnalisées ?
Non. Les 4 rôles par défaut sont préconfigurés, car leurs limites fixes sont ce qui maintient la sécurité et la confidentialité décrites ci-dessus.
Quels rôles sont conformes aux directives strictes en matière de confidentialité ?
Campaign Manager et User Manager n'exposent jamais les données de performance individuelles. Les insights de données de Analytics Viewer dépendent du périmètre ainsi que des paramètres de rapport à l'échelle du tenant. Les Administrateurs ont toujours un accès complet tout en respectant les limites définies par vos paramètres de rapport.
Un utilisateur peut-il détenir plusieurs rôles administrateurs simultanément ?
Pas encore à la date de septembre 2026. Chaque utilisateur se voit attribuer 1 rôle administrateur principal. Nous travaillons sur l'attribution de plusieurs rôles pour une prochaine version.
Cette traduction est automatisée. En cas de doute, consultez la version anglaise.