Tableau de bord MSP
Multi-tenants — gestion centralisée de plusieurs organisations clientes depuis un portail MSP unique
Tableau de bord MSP
Le mode MSP (Managed Service Provider) permet à un cabinet ou un partenaire IT de gérer plusieurs organisations clientes ConformVault depuis un portail unifié, sans avoir à se reconnecter à chaque compte.
Activation du mode MSP
Le mode MSP est activé par SecuAAS sur demande lors de l'inscription d'un partenaire. Une fois activé :
- Votre organisation reçoit le rôle
msp - Vous pouvez créer ou rattacher des organisations clientes
- Vos administrateurs reçoivent l'accès au MSP Dashboard
Pour devenir partenaire MSP, contactez partners@secuaas.com.
Accès au MSP Dashboard
Menu latéral → MSP Dashboard (rôle msp ou superadmin).
Vue d'ensemble
Le dashboard affiche en un coup d'œil :
- Nombre total d'organisations clientes que vous gérez
- Stockage agrégé consommé sur l'ensemble du parc
- Plans souscrits : répartition Free / Pro / Business / Enterprise
- Statut : organisations actives / suspendues / inactives
- Tickets de support ouverts (par client)
- Alertes : actions requises (paiement échoué, MFA non activée pour un admin client, quota dépassé, etc.)
Liste des organisations clientes
Tableau filtrable et triable :
| Colonne | Description |
|---|---|
| Nom de l'organisation | Cliquable → drill-down |
| Plan | Free / Pro / Business / Enterprise |
| Statut | Active / Suspended / Trial / Past Due |
| Stockage utilisé | / quota du plan |
| Utilisateurs | Nombre actif |
| Dernière activité | Timestamp dernière connexion ou action |
| MFA forcée | Oui / Non |
| Actions | Voir détail, Suspendre, Réinitialiser mot de passe admin |
Filtres
- Par plan
- Par statut
- Recherche par nom
Drill-down dans une organisation cliente
Cliquez sur une ligne pour entrer en mode "MSP supervisant ce client" :
- Vous accédez à toutes les pages comme si vous étiez
client_adminde cette organisation - Le header affiche un bandeau Mode MSP — vous voyez l'organisation [Client X]
- Toutes vos actions sont doublement tracées : dans l'audit du client (avec votre identité MSP) et dans votre propre audit MSP
- Bouton Quitter le mode MSP pour revenir à votre dashboard
Vos actions en mode MSP sont visibles par le client final. Communiquez avec lui avant toute modification importante.
Créer une organisation cliente
- Dashboard MSP → Nouvelle organisation.
- Renseignez :
- Nom de l'organisation
- Plan initial (souvent Free pour démarrage, à upgrader plus tard)
- Email de l'administrateur initial
- Région de stockage (BHS Québec / GRA France)
- Validez.
L'admin client reçoit un email d'activation. Vous restez msp superviseur de cette organisation.
Rattacher une organisation existante
Si un client a déjà un compte ConformVault et veut être géré par votre cabinet :
- Le client doit accepter votre demande (sécurité — pas de prise de contrôle silencieuse).
- Côté MSP : Inviter une organisation → email de l'admin client.
- L'admin client reçoit un email avec un lien d'acceptation.
- Une fois accepté, l'organisation apparaît dans votre dashboard.
Le client peut révoquer le rattachement à tout moment depuis ses propres Org Settings.
Suspendre une organisation
Action Suspendre sur la ligne :
- L'organisation passe en mode lecture seule (les utilisateurs peuvent télécharger mais plus uploader)
- Les nouveaux liens de partage sont bloqués
- Les sessions actives sont conservées (pas de déconnexion brutale)
Cas d'usage : impayé, demande client, transition de cabinet.
Pour réactiver : action Réactiver sur la même ligne.
MSP Billing — facturation aux clients
Page séparée MSP Billing pour la gestion financière :
Modes de facturation
| Mode | Description |
|---|---|
| Direct | Chaque client paie directement ConformVault. Vous percevez une commission de revente |
| Revente | Vous payez à ConformVault un tarif partenaire. Vous facturez vos clients avec votre marge |
| Hybride | Direct pour certains clients, revente pour d'autres |
Configurez par client dans MSP Billing.
Tableau financier
- Revenus mensuels récurrents (MRR) par client
- Revenus totaux (vue agrégée)
- Marge (revente - coût ConformVault)
- Factures émises par ConformVault à votre cabinet (revente)
- Factures émises directement aux clients
- Export comptable (CSV pour QuickBooks, Xero)
Tarif partenaire
Les tarifs partenaire (revente) sont négociés à l'activation du mode MSP. Ils incluent généralement :
- Remise de 15-30% sur les plans Pro / Business selon volume
- Pas de commission additionnelle sur Free (clients de tests)
- Tarif Enterprise négocié au cas par cas
Contactez partners@secuaas.com pour les détails.
Tickets de support cross-tenants
En tant que MSP, vous voyez les tickets de support de tous vos clients dans la page Support → Tous les tickets (filtrable par client). Vous pouvez :
- Répondre aux tickets de vos clients (en votre nom MSP)
- Escalader à SecuAAS pour les problèmes que vous ne pouvez pas résoudre
- Marquer comme résolu
Branding MSP
Voir Branding :
- Branding au niveau de votre organisation MSP (votre identité visuelle)
- Branding par espace client si vous voulez l'identité de chaque client final
- Possibilité (V2) de domaine custom :
portal.votrecabinet.compointant vers ConformVault
Reporting consolidé
MSP Dashboard → Rapports :
- Activité agrégée toutes organisations
- Conformité Loi 25 par client (synthèse exportable)
- Top 10 clients par stockage / utilisateurs / activité
- Évolution mensuelle / trimestrielle
Sécurité du mode MSP
| Mécanisme | Protection |
|---|---|
| Audit double | Toute action MSP est tracée chez le client et chez le MSP |
| Visibilité client | Le client voit dans son audit qu'un acteur MSP a agi |
| MFA recommandée | Tous vos msp admins doivent avoir la MFA |
| Révocation par le client | Le client peut révoquer le rattachement à tout moment |
| Pas de bypass de chiffrement | Le MSP ne peut pas lire les fichiers E2E du client (le chiffrement est par organisation cliente) |
Important : le MSP ne peut pas accéder aux fichiers chiffrés en mode E2E de ses clients. La clé RSA-4096 est par organisation cliente, indépendante. Le MSP supervise la gestion (utilisateurs, plans, paramètres) mais pas le contenu des fichiers.
Bonnes pratiques
- Configurez la MFA forcée sur votre organisation MSP — vous êtes une cible privilégiée
- Limitez le nombre d'admins MSP à 2-3 personnes maximum
- Communiquez avec vos clients avant toute action en mode MSP (transparence)
- Tenez un registre des organisations gérées + des contacts admins respectifs
- Auditez régulièrement les organisations inactives (> 90 jours) — proposez un downgrade ou un archivage
- Formez votre équipe sur la matrice de rôles et la séparation de responsabilités MSP / client
- Documentez votre offre revente dans un contrat clair — qui paie quoi à qui
Limites V1
- Pas de white-label complet (le produit reste ConformVault visible) — V2 prévoit un mode plus poussé
- Pas de DNS personnalisé (V2)
- Pas d'API MSP dédiée — pour l'automatisation, utiliser l'API Developer en mode admin