Documentation publique · Tralo Organisations

Le guide complet de Tralo Admin

De la première invitation à l'exploitation quotidienne : configurez votre organisation, ajoutez d'autres gestionnaires, répartissez les droits et pilotez les contenus en toute sécurité.

14

chapitres

2FA

obligatoire

9

rôles adaptés

À qui s'adresse ce guide ?

Aux propriétaires, administrateurs et responsables spécialisés d'un établissement, d'une entreprise ou d'une autre organisation cliente. Selon votre rôle, votre portée et votre contrat, certaines rubriques peuvent ne pas apparaître.

Tralo ou Tralo Admin ?

Les auteurs créent et modifient leurs histoires dans Tralo. Tralo Admin sert à gérer l'organisation, les droits, les responsabilités, la revue, la publication et le suivi agrégé.

Chapitre 1

Activer son accès et sécuriser son compte

L'accès à la console commence par une invitation nominative envoyée à une adresse e-mail précise. Le compte connecté doit utiliser exactement cette adresse et celle-ci doit être vérifiée.

  1. 1
    Ouvrez le lien reçu sur l'adresse invitée et ne le transférez pas.
  2. 2
    Connectez-vous avec votre compte Tralo existant à cette adresse ou créez-en un avec votre identité et un mot de passe d'au moins 12 caractères.
  3. 3
    Si le compte vient d'être créé, validez l'adresse depuis l'e-mail de vérification, puis revenez à l'invitation.
  4. 4
    Cliquez sur Accepter et rejoindre. Si un autre compte est ouvert dans le navigateur, déconnectez-le auparavant.
  5. 5
    Activez la double authentification : confirmez votre mot de passe, scannez le QR code avec une application d'authentification et conservez les codes de secours dans un endroit sûr.
  6. 6
    Aux connexions suivantes, saisissez le code à six chiffres. Une action sensible peut demander une nouvelle vérification si votre session renforcée est trop ancienne.

Chapitre 2

Comprendre les rôles, les licences et les portées

Ces trois réglages répondent à trois questions différentes : que peut faire la personne, quel usage du produit lui est attribué, et sur quelle partie de l'organisation peut-elle agir ?

Rôle

Accorde des permissions

Licence

Décrit l'usage et le décompte

Portée

Limite éventuellement à une unité

Les rôles disponibles dans une organisation

Rôles disponibles dans Tralo Admin
RôleUsage principalPortée
PropriétaireToutes les permissions de l'organisation, dont la nomination d'un autre propriétaire. Le dernier propriétaire actif est protégé.Organisation entière
Administrateur de l'organisationAdministration courante : membres, unités, contenus, statistiques, sécurité, intégrations, audit et exports. Lecture de la facturation, sans les opérations réservées au propriétaire.Organisation entière
Administrateur de campusAdministration des membres, invitations, unités, contenus, statistiques et audit dans une branche de la structure.Une unité et ses sous-unités actives
Responsable de contenusGestion, revue et publication des contenus, avec accès aux membres, unités et statistiques utiles.Organisation ou unité
RelecteurLecture de la structure et des contenus, puis approbation ou rejet d'une version soumise.Organisation ou unité
AuteurCréation dans Tralo et accès aux contenus autorisés. Ce rôle seul n'ouvre pas la console Admin.Organisation ou unité
StatistiquesConsultation des indicateurs agrégés autorisés.Organisation ou unité
FacturationLecture de la situation contractuelle et modification de l'adresse de facturation.Organisation entière
SécuritéLecture des membres et rôles, sécurité, intégrations, journal d'audit et exports.Organisation entière

Les licences proposées

Créateur

Un membre actif occupe une licence Créateur. Elle est nécessaire pour écrire des contenus d'organisation dans Tralo lorsque son rôle l'autorise.

Admin seul

Un membre actif peut administrer selon ses rôles sans occuper une licence Créateur. Il reste alors en lecture seule dans l'atelier de création.

Les licences Lecture, Facturation et Relecteur externe peuvent aussi être proposées. Une licence ne donne jamais un droit à elle seule : les actions possibles viennent des rôles et restent limitées par le contrat.

Chapitre 4

Préparer l'organisation dans le bon ordre

Une configuration progressive évite les invitations mal rattachées, les permissions trop larges et les blocages de licences au moment où les équipes rejoignent l'espace.

  1. 1
    Dans Paramètres, vérifiez le nom public, la raison sociale, le domaine principal, la langue et le fuseau horaire.
  2. 2
    Dans Structure, créez les unités utiles aux rattachements, aux portées de rôles et aux contenus.
  3. 3
    Dans Membres, assurez la continuité avec au moins deux personnes de confiance, puis attribuez à chacune les droits strictement nécessaires.
  4. 4
    Vérifiez les limites dans Facturation avant une campagne d'invitations, en particulier lorsque le plafond de licences est strict.
  5. 5
    Invitez les personnes individuellement ou, si le contrat le prévoit, importez un CSV de 50 lignes maximum.
  6. 6
    Définissez le circuit de revue : responsables, relecteurs, personnes autorisées à publier et périmètres d'unité.
  7. 7
    Consultez régulièrement les alertes, l'état de la sécurité et le journal d'audit.

Chapitre 5

Gérer les membres et inviter d'autres administrateurs

Les invitations sont nominatives, traçables et révocables. Vous pouvez ajouter autant de gestionnaires que votre organisation en a besoin, dans la limite des licences prévues au contrat.

Inviter une personne

  1. 1
    Ouvrez Membres, puis cliquez sur Inviter un membre.
  2. 2
    Renseignez l'e-mail, le prénom et le nom, puis choisissez le rôle, la licence et la portée. Ajoutez un message si nécessaire.
  3. 3
    Relisez l'adresse : le destinataire devra rejoindre l'organisation avec exactement cette adresse.
  4. 4
    Cliquez sur Créer et envoyer, puis suivez l'état dans Invitations. Une invitation en attente peut être renvoyée avec un nouveau lien ou révoquée.
  5. 5
    Après acceptation, contrôlez le rôle, la licence, les unités, le statut et l'activation de la 2FA dans la fiche du membre.

Continuité de gestion

Ajouter un autre gestionnaire ou administrateur

Administrateur global

Dans Membres, cliquez sur Inviter un autre gestionnaire administrateur. Le formulaire prépare le rôle organization_admin, la portée organization et la licence admin_only. Choisissez la licence Créateur uniquement si cette personne doit aussi écrire des contenus dans Tralo.

Administrateur de campus

Pour déléguer une branche sans ouvrir toute l'organisation, choisissez Administrateur de campus et l'unité concernée. Ses droits couvrent cette unité et ses sous-unités actives.

Second propriétaire

Le rôle Propriétaire n'est pas proposé dans l'invitation ordinaire. Invitez d'abord la personne avec un autre rôle, attendez son acceptation, puis un propriétaire actif peut la promouvoir depuis sa fiche.

Recommandation : conservez deux propriétaires actifs issus de personnes de confiance. Le dernier propriétaire ne peut pas être retiré, suspendu ou désactivé tant qu'un autre propriétaire actif n'assure pas la continuité.

Importer des invitations par CSV

Le bouton Importer un CSV apparaît uniquement si votre rôle autorise les invitations et si cette fonctionnalité est active au contrat. L'import prépare des invitations ; il ne crée pas immédiatement les comptes et ne réserve pas les licences.

  • Maximum 50 personnes par fichier, avec une adresse unique par ligne.
  • Colonne obligatoire : email. Colonnes reconnues : first_name, last_name, role, license et unit_path ou unit. Virgule et point-virgule sont acceptés.
  • Sans valeur explicite, le rôle est author et la licence creator.
  • Le rôle Propriétaire est interdit dans le CSV. Les rôles limités à une unité exigent une unité active.
  • La prévisualisation estime les licences ; le rapport final détaille le résultat de chaque ligne.

Administrer les membres existants

  • Recherchez par nom ou e-mail et filtrez par statut, licence, rôle, unité ou dernière activité.
  • Suspendre coupe temporairement l'accès ; réactiver le rétablit si une licence est disponible.
  • Désactiver retire les rôles actifs. Transférez auparavant les contenus gérés à un autre membre actif si nécessaire.
  • Seuls les membres actifs sont comptés dans les licences Créateur et Admin seul.
  • Les actions groupées portent sur 50 membres maximum et sont atomiques : si une protection échoue, aucun membre du lot n'est modifié.

Exporter l'annuaire

Exporter les membres produit un CSV global contenant identifiant, identité, e-mail, statut, licence, rôles, unités, 2FA, arrivée et dernière activité. Cette opération exige une portée sur toute l'organisation, la permission d'export et une vérification 2FA récente. Elle est auditée et limitée à dix générations par heure et par administrateur.

Chapitre 6

Construire et faire évoluer la structure

La structure est un arbre. Une unité peut représenter un campus, une faculté, un département, une école, une équipe, un service, un programme ou une autre entité utile à votre organisation.

Ajouter

Choisissez le nom, le type et le parent. Un administrateur limité reste dans sa branche.

Modifier

Changez le nom ou le type sans altérer les contenus déjà rattachés.

Déplacer

Choisissez un nouveau parent : toute la branche suit. Une unité ne peut pas devenir sa propre descendante.

Archiver

Confirmez avec le nom exact. Les sous-unités actives doivent d'abord être déplacées ou archivées.

Chapitre 7

Relire, approuver et publier les contenus

La rubrique Contenus présente les histoires appartenant à l'organisation dans votre périmètre. Elle nécessite la bibliothèque partagée au contrat. Tralo Admin pilote le circuit éditorial, mais ne remplace pas l'éditeur de scènes de Tralo.

Responsabilité, unité et visibilité

Une personne autorisée peut attribuer un responsable nominatif, une unité et une visibilité Privé, Unité, Organisation ou Public, avec un motif. Un contenu publié doit être dépublié avant de modifier ces métadonnées. Dans une portée limitée, l'unité est obligatoire et doit appartenir au périmètre visible.

Le circuit de revue

  1. 1
    Le responsable vérifie l'unité, la visibilité et la personne responsable, puis clique sur Demander une revue.
  2. 2
    Le relecteur inspecte la description, les scènes, les choix, les destinations, les explications, les images consultables et le contrôle de modération lié à cette version.
  3. 3
    Il saisit un motif puis choisit Approuver ou Rejeter. L'approbation reste verrouillée sans contrôle autorisant exactement la version courante.
  4. 4
    Une personne autorisée publie la version approuvée avec un motif, si la modération l'autorise et si la visibilité n'est pas Privé.
  5. 5
    La dépublication coupe le partage sans effacer l'historique. Toute modification éditoriale invalide l'approbation précédente et impose une nouvelle revue.

Chapitre 8

Lire les statistiques sans surveiller les personnes

Les indicateurs de Tralo Admin sont conçus pour observer l'adoption et les tendances de l'organisation, pas pour reconstituer le parcours individuel d'un apprenant.

  • La Vue d'ensemble peut afficher les membres actifs sur 30 jours, les histoires créées et publiées, les lectures et les complétions agrégées.
  • Avec une portée globale et la fonctionnalité prévue au contrat, la page Statistiques présente jusqu'à 90 jours de snapshots quotidiens.
  • Les écrans sont alimentés par des agrégats ; ils ne parcourent pas les sessions individuelles de lecture.
  • Avant le premier snapshot réel, un état vide est affiché : aucun chiffre n'est inventé.
  • Les snapshots quotidiens ne sont pas encore ventilés par unité. Un administrateur de campus voit les membres et contenus de sa branche dans la Vue d'ensemble, mais pas les agrégats globaux de lectures.

Chapitre 9

Suivre la facturation et les licences

La page Facturation et licences est réservée aux rôles disposant d'un accès global approprié. Elle distingue clairement les licences d'organisation des offres personnelles Tralo.

  • Consultez le statut et le type du contrat, sa période, le mode de limite et les licences Créateur et Admin seul utilisées par les membres actifs.
  • Le Propriétaire et le rôle Facturation peuvent modifier l'adresse de facturation. Cette adresse reçoit les échanges financiers, mais ne crée aucun accès administrateur.
  • Le prix, les volumes achetés, la date de fin, le type de contrat et les fonctions négociées ne se modifient pas depuis la console cliente.
  • Avec une limite stricte, une acceptation ou une réactivation peut être refusée. Avec un dépassement autorisé, celui-ci reste visible dans les alertes.
  • Les abonnements personnels Tralo ne changent jamais les plafonds de l'organisation.

Chapitre 10

Contrôler la sécurité, l'audit et les exports

Les écrans de sécurité regroupent l'état de la 2FA des administrateurs, les domaines connus, les accès support temporaires, les événements sensibles et les exports administratifs autorisés.

Sécurité et accès support

La page Sécurité indique les administrateurs actifs et l'état de leur 2FA, ainsi que les domaines et accès support temporaires ouverts. Renseigner un domaine principal dans Paramètres ne le vérifie pas : aucun parcours client de validation DNS n'est actuellement disponible.

L'équipe Tralo n'a pas d'accès permanent aux contenus clients. Lorsqu'un diagnostic l'exige, l'accès support doit être motivé, approuvé par une autre personne autorisée chez Tralo, limité à 24 heures au maximum et strictement en lecture seule. Son ouverture, son expiration et sa révocation sont auditées. L'administrateur client peut consulter un accès actif, mais ne peut pas l'approuver, le refuser ou le révoquer depuis cet écran.

Journal d'audit

Si le journal d'audit est inclus, il présente jusqu'aux 200 événements récents autorisés par votre portée : date, action, acteur, cible et adresse IP disponible. Les mots de passe, secrets et jetons ne sont jamais conservés dans ce journal. Un rôle limité à une unité ne voit que les événements rattachables à sa branche.

Deux exports, deux usages

Annuaire CSV

Liste structurée des membres, rôles, unités, licences, statuts et informations de sécurité utiles.

Paquet administratif JSON

Organisation, unités, membres, rôles, invitations, contrats, fonctions, métadonnées des histoires, alertes et audit, sans secrets ni jetons d'invitation.

Chapitre 11

Comprendre la disponibilité des intégrations

Les intégrations ne sont pas encore configurables en libre-service et aucune rubrique Intégrations n'est actuellement proposée dans la navigation cliente.

Familles d'intégrations préparées autour de Tralo Admin
FamilleConnecteurs concernésÉtat actuel côté client
IdentitéOpenID Connect et SAML 2.0Aucune configuration en libre-service
ProvisionnementSCIMAucune synchronisation en libre-service
LMSLTI 1.3 et MoodleAucune installation en libre-service
DéveloppeursAPI TraloAucun identifiant API créé dans la console cliente

Contactez Tralo pour confirmer si un connecteur est disponible pour votre déploiement et organiser sa mise en place. Ne transmettez aucun secret d'identité ou d'API dans un e-mail ordinaire.

Chapitre 12

Comprendre les états et le mode lecture seule

Une action peut être refusée même si votre rôle semble correct : l'état de l'organisation et la période contractuelle participent aussi aux contrôles.

Comportement selon l'état de l'organisation
SituationComportement de la console
Organisation active ou en préparation, contrat valideLes modifications sont possibles selon les rôles, les portées, les licences disponibles et les fonctionnalités du contrat.
Organisation suspendueLa consultation peut rester disponible, mais les invitations et les autres modifications opérationnelles sont refusées.
Contrat absent, en retard, expiré, annulé ou hors périodeLes données restent consultables selon les permissions, tandis que les opérations protégées passent en lecture seule.
Suppression programmée ou organisation terminéeL'espace est en lecture seule et en rétention. Réalisez les exports autorisés et contactez Tralo sans attendre la fin de la période.

En cas de lecture seule inattendue, vérifiez d'abord le badge de statut dans la Vue d'ensemble et la situation du contrat dans Facturation. Si ces pages ne sont pas visibles avec votre rôle, demandez à un propriétaire ou au responsable Facturation de les contrôler. Les exports autorisés restent des actions séparées et peuvent encore être disponibles selon votre rôle et votre portée.

Chapitre 13

Installer de bonnes pratiques d'exploitation

Quelques routines simples réduisent fortement le risque de comptes oubliés, de licences bloquées, de contenus sans responsable ou de droits devenus trop larges.

À chaque arrivée

Vérifiez l'adresse, attribuez le rôle minimal, la bonne portée et la licence prévue, puis contrôlez l'acceptation et la 2FA.

À chaque départ

Transférez les contenus, désactivez le membre et vérifiez qu'au moins un propriétaire actif — idéalement deux — assure la continuité.

Chaque semaine

Traitez les invitations en attente, alertes de licences, contenus en revue et administrateurs sans 2FA active.

Chaque mois

Revoyez les rôles, portées, unités archivables, accès support, tendances agrégées et événements d'audit.

Avant une échéance

Générez les exports autorisés et demandez assez tôt toute modification contractuelle.

Lors d'un incident

Notez l'heure, la page, l'action, le message exact et la personne concernée avant de changer plusieurs réglages.

Chapitre 14

Obtenir de l'aide

Si une invitation n'arrive pas, si le dernier propriétaire n'est plus joignable, si l'organisation reste en lecture seule ou si une action autorisée échoue, l'équipe Tralo peut vous aider à diagnostiquer la situation.

Préparer une demande utile au support

Indiquez le nom de l'organisation, l'adresse du compte concerné, la rubrique, l'action tentée, le message exact, la date et l'heure. Ajoutez une capture uniquement si elle ne contient aucun secret.

Questions fréquentes

Puis-je inviter un autre administrateur ?

Oui. Invitez-le comme Administrateur de l'organisation pour une gestion globale, ou Administrateur de campus pour une branche. Le rôle Propriétaire s'attribue après son arrivée par un propriétaire actif.

Pourquoi une rubrique n'apparaît-elle pas ?

La navigation dépend du rôle, de la portée et des fonctions actives au contrat. Un propriétaire peut vérifier vos attributions ; une portée campus n'ouvre pas les écrans strictement globaux.

Puis-je devenir administrateur de plateforme ?

Non. L'administration de plateforme est réservée à l'exploitation interne de Tralo. Pour une organisation cliente, utilisez Propriétaire, Administrateur de l'organisation ou un rôle spécialisé.

Un administrateur de campus peut-il exporter uniquement sa branche ?

Non. Les exports CSV des membres et JSON concernent toute l'organisation et exigent donc une portée globale.

Puis-je désactiver la 2FA ?

Non pour accéder à Tralo Admin. La double authentification protège l'organisation et une vérification récente est requise pour les opérations les plus sensibles.

Vous cherchez la documentation de l'atelier de création ?

Histoires, flashcards, partage, statistiques personnelles et format JSON.

Guide de Tralo