Administration
Utilisateurs et audit
La gestion des comptes est volontairement simple : trois roles, un interrupteur d activation, et un journal qui garde la trace de ce qui compte.
Les comptes
La page liste les utilisateurs avec leur nom, leur email, leur role, leur etat d activation, leur date de creation et leur derniere connexion. Les compteurs en haut donnent la repartition par role.

Les roles
- Admin : acces complet, y compris aux parametres, aux integrations et a la zone dangereuse.
- Editeur : usage courant de la plateforme, ingestion, chat et generation, sans acces a la configuration.
- Lecteur : consultation seule.
Limitez le nombre d administrateurs
Le role admin donne acces aux cles API et aux actions destructrices. Pour un usage quotidien, le role editeur suffit dans la quasi-totalite des cas.
Desactiver plutot que supprimer
L interrupteur Actif coupe l acces sans effacer le compte. C est la bonne pratique au depart d un collaborateur : les documents qu il a produits et les entrees d audit a son nom restent lisibles.
Le journal d audit
Le journal enregistre les actions sensibles : creation et modification de comptes, changement de role, mise a jour d un fournisseur de modeles, modification des integrations et des connecteurs cloud.

Le champ de charge utile precise les clefs modifiees sans jamais exposer leur valeur : vous savez qu un secret a change, pas ce qu il contient. Les filtres par action et par type de cible permettent de retrouver une modification precise.
Ce que le journal ne couvre pas
Il trace la configuration et les comptes, pas la consultation des documents. Pour suivre l usage et son cout, la page de pilotage est l outil adapte.