Gestion multi-tenant Organisations, agences et sous-agences

Comment Natalia Analyse reflète la structure de votre groupe : une hiérarchie de tenants (agences, sous-agences), une isolation des données deny by default, une portée des rôles qui descend l'arborescence, et la création de sous-agences depuis le dashboard.

  • Une organisation racine par client
  • Jusqu'à 10 niveaux
  • Isolation deny by default
  • Sous-agences en self-service (admins)

Organisations et hiérarchie

Chaque client dispose d'une organisation racine — le groupe, l'enseigne ou le réseau. Sous cette racine, vous créez des sous-organisations qui reflètent votre structure réelle : régions, agences, sous-agences. L'arborescence descend jusqu'à 10 niveaux (la racine compte comme niveau 1).

Un réseau d'agences, par exemple, peut modéliser son siège, ses régions et ses agences locales dans un seul arbre :

  • Siège — organisation racine
    • Région Nord
      • Agence Lille
      • Agence Amiens
    • Région Sud
      • Agence Lyon

Isolation par tenant

L'accès aux données suit une règle deny by default : sans rôle explicite sur un nœud ou l'un de ses ancêtres, rien n'est visible. Les organisations sœurs et les niveaux supérieurs restent invisibles — ni leurs données, ni même leur existence ne sont exposées. L'accès cross-tenant est impossible par construction.

Le versant technique de cette isolation — cloisonnement couche par couche, chiffrement, pseudonymisation — est détaillé sur la page Sécurité.

Rôles et portée de visibilité

Un rôle accordé sur un nœud vaut pour tout son sous-arbre. Un administrateur du siège voit et administre l'ensemble de ses régions et agences ; un administrateur d'agence ne voit que son agence et sa descendance — jamais son parent, jamais ses sœurs. La visibilité descend l'arborescence, elle ne remonte jamais.

Deux portées se distinguent : l'administration (gestion des membres et des sous-organisations) et la lecture (consultation des analyses). Le détail des rôles applicatifs est décrit sur la page Sécurité (RBAC).

Créer une sous-agence depuis le dashboard

La création d'une sous-agence se fait depuis le dashboard, et reste réservée aux administrateurs de l'organisation parente.

  1. Depuis la vue Organisation, un administrateur ouvre la création sous le nœud choisi.
  2. Il saisit le nom de la sous-agence et valide.
  3. La sous-organisation apparaît immédiatement sous son parent et hérite des accès déjà accordés sur ses ancêtres.

La limite de profondeur (10 niveaux) est vérifiée côté serveur : une création qui la dépasserait est refusée. Le renommage d'une organisation est self-service pour ses administrateurs. La création d'une nouvelle organisation racine (nouveau client) et la suppression d'une organisation passent par l'équipe Natalia.