Console d'administration
Le service cloud expose une console d'opérateur, protégée par un jeton d'opérateur. Elle sert à superviser l'instance et à configurer la gouvernance.
Activer la console
La console n'est active que si la variable d'environnement YCELL_ADMIN_TOKEN
est définie. Sans elle, la console est désactivée. Au démarrage, le service indique
dans ses journaux si la console est activée ou non.
Une fois le jeton défini, ouvrez la console et connectez-vous avec ce jeton.
Ce que la console permet
- Tableau de bord : activité de l'instance (comptes / appareils, télémétrie optionnelle agrégée, signalements de bug, sessions de collaboration).
- Réglages : configurer le stockage des documents (voir Stockage cloud), les politiques de sources live et les quotas.
- Organisations : créer des organisations et des espaces, enregistrer des membres et leur attribuer leurs rôles (voir Organisations, espaces & rôles).
- SSO / annuaire : configurer les ponts d'identité OIDC / LDAP et activer SCIM par organisation (voir SSO & annuaire).
Toutes ces opérations sont protégées par le même jeton d'opérateur. Les jetons et secrets manipulés (par exemple un secret client OIDC) sont chiffrés au repos et jamais journalisés.