Identité, SSO et rôles
Les grands comptes exigent souvent l’authentification unique (SSO) et une gouvernance des accès. Voici la feuille de route Needs — les jalons peuvent être accélérés dans le cadre d’un partenariat Entreprise.
État actuel
- Authentification via Firebase Auth (e-mail / mot de passe et méthodes activées sur le projet).
- Compte utilisateur unique avec possibilité de statut Client / Prestataire selon produit.
Feuille de route — SSO
- Phase 1 : intégration OpenID Connect avec fournisseurs d’identité courants (Azure AD, Okta, Google Workspace) pour les Clients Entreprise.
- Phase 2 : support SAML 2.0 pour les exigences legacy et fédérations sectorielles.
- Phase 3 : SCIM ou équivalent pour provisionnement / déprovisionnement automatique des comptes.
Rôles prévus (cible)
| Rôle | Description |
|---|---|
| Acheteur | Crée des demandes et commandes dans les limites du budget défini. |
| Valideur | Approuve les commandes au-delà d’un seuil ou selon workflow interne. |
| Lecture seule | Consulte factures et reporting sans droit de commande. |
| Admin organisation | Gère les utilisateurs, rôles et paramètres de l’entité cliente. |
API & intégrations
Une API REST pour synchronisation des commandes et exports comptables fait partie de la roadmap Entreprise ; priorisation selon volumétrie et contrat-cadre.