Administration
Utilisateurs et rôles
Configuration → Utilisateurs et attribution liste les utilisateurs, leur rôle (admin ou membre) et leur responsable. La chaîne des responsables forme la hiérarchie des rôles utilisée par le partage et les approbations.
Partage
Pour chaque objet, choisissez qui voit les enregistrements dont il n’est pas propriétaire : lecture/écriture publique, lecture seule publique ou privé. Les propriétaires, leurs responsables et les admins disposent toujours d’un accès complet.
Historique des champs et audit
Les modifications des champs clés (étape, montant, propriétaire, statut…) sont enregistrées avec leur auteur et leur date. L’historique est une chaîne de hachage : modifier ou supprimer une entrée rompt la chaîne, et la page d’audit indique à quel endroit.
Sécurité
- Authentification à deux facteurs avec n’importe quelle application d’authentification (Mes paramètres → Sécurité).
- Authentification unique (Configuration → Authentification unique) : connectez n’importe quel fournisseur d’identité OpenID Connect (Okta, Microsoft Entra ID, Google Workspace, Keycloak, Auth0…) ou SAML 2.0. Les utilisateurs choisissent Se connecter avec le SSO et saisissent leur e-mail professionnel ; le domaine désigne la connexion. Options : créer le compte à la première connexion (avec un rôle par défaut) et exiger le SSO pour ces domaines (les admins gardent leur mot de passe). Les réponses SAML doivent être signées (RSA-SHA256) ; la page de chaque connexion indique les valeurs à donner à votre fournisseur (entity ID, URL ACS, métadonnées, URI de redirection).
- Connexion avec Google ou Microsoft lorsque les identifiants client sont configurés.
- Limitation des tentatives de connexion et verrouillage, sessions signées stockées dans SoliDB.
- Jetons API par utilisateur, stockés sous forme de hachages.
Langues et devise
Chaque utilisateur choisit l’anglais, le français, l’espagnol ou le grec dans son menu. La devise de l’organisation (USD, EUR ou GBP) se définit dans Configuration → Entreprise et s’applique à tous les montants et à tous les documents.
Inviter et désactiver des personnes
Dans Configuration → Utilisateurs, un administrateur invite un collègue avec son nom, son e-mail et son rôle : il reçoit un lien (valable 7 jours) pour choisir son mot de passe. Désactiver déconnecte la personne partout et libère son siège ; ses enregistrements lui restent. L’inviter à nouveau la réactive.
Abonnement
Sur un SoliCRM hébergé, Configuration → Abonnement montre l’offre, les jours d’essai restants et les sièges utilisés, et ouvre la page de facturation (offres, carte, factures, résiliation via Stripe). À la fin d’un essai sans offre, le CRM passe en lecture seule : tout reste consultable et exportable.
Intégrations et webhooks
Configuration → Intégrations connecte les comptes de l’entreprise : Stripe (paiement en ligne des factures), Yousign (signature avancée des devis), Aircall et Ringover (appels enregistrés sur les contacts). Chacun affiche l’adresse de webhook à donner au service. Plus bas, les webhooks sortants envoient les événements de SoliCRM (compte, contact, piste, opportunité et requête créés ou modifiés, affaire gagnée, devis accepté, facture créée ou payée) en JSON signé (X-SoliCRM-Signature), avec jusqu’à cinq essais et un journal des envois. Zapier, Make ou n8n s’abonnent eux-mêmes via l’API (POST /api/v1/hooks).
Confidentialité (RGPD)
Sur chaque contact et chaque piste, le panneau Données personnelles enregistre les consentements par finalité (e-mails et appels de prospection, partage avec des partenaires) avec leur historique, exporte tout ce qui est détenu sur la personne (JSON) et — pour les administrateurs — l’efface : ses coordonnées et les activités enregistrées sur elle sont anonymisées, les opportunités et factures restent. Configuration → Confidentialité fixe la durée de conservation des pistes non converties et liste chaque demande (exports, effacements, consentements, purges) sans donnée personnelle. Les pages légales (politique de confidentialité, accord de sous-traitance, sous-traitants, conditions générales) sont sous /legal/….
Sauvegardes et état du service
bin/backup sauvegarde chaque base toutes les nuits (14 jours conservés, copie externe possible avec BACKUP_RSYNC_TARGET), et bin/backup --verify restaure la dernière sauvegarde dans une base temporaire pour la vérifier. bin/restore-backup <date> <base> restaure dans une nouvelle base. /status indique si le service, la base et la dernière sauvegarde vont bien (/status.json pour la supervision).