Membres
Membres est la surface de gestion d’équipe. Invitez des personnes, définissez leurs rôles, changez les permissions, révoquez l’accès lorsqu’elles partent. Elle liste également toutes les personnes actuellement dans votre tenant avec leur dernière connexion — pratique pour une revue d’accès occasionnelle.
Inviter quelqu’un
-
Cliquez sur Inviter un membre et saisissez son e-mail professionnel.
-
Choisissez un rôle au niveau du tenant :
- Propriétaire — tout, y compris la facturation et la gestion des membres. Réservez-le à une ou deux personnes.
- Éditeur — crée et édite schemas, connexions, fichiers ; ne peut pas modifier la facturation ni inviter d’autres personnes.
- Lecteur — lecture seule. Peut ouvrir les cubes dans l’interface Saiku et exécuter des requêtes ; ne peut rien créer ni modifier.
-
Choisissez éventuellement les espaces de travail qu’il doit voir, et le rôle par espace de travail. Utile lorsque quelqu’un doit être éditeur dans
prodmais seulement lecteur dansstaging. -
Cliquez sur Envoyer l’invitation. L’invité reçoit un e-mail avec un lien à usage unique valide sept jours.
L’invité clique, voit qui l’a invité et à quoi il est invité, puis clique sur Accepter. S’il n’a pas déjà un compte Saiku Cloud, il s’inscrit à ce moment-là et atterrit dans votre tenant.
Changer un rôle
Cliquez sur la ligne du membre, choisissez un nouveau rôle dans la liste déroulante, et le changement s’applique à sa prochaine requête. Aucune reconnexion nécessaire.
Révoquer l’accès
Icône poubelle sur la ligne, confirmez. La session du membre
est invalidée immédiatement — toute requête en vol reçoit
401 Unauthorized. Ses classeurs et requêtes enregistrées
restent à leur place (les cubes qu’il a créés restent dans le
catalogue), donc un membre révoqué ne laisse pas d’état cassé
derrière lui.
Si vous réinvitez le même e-mail plus tard, ses anciennes ACLs et son contenu sont restaurés — la révocation n’est pas une purge définitive.
SSO au lieu d’invitations
Une fois sur Team ou au-delà, vous pouvez authentifier tout le monde via votre propre fournisseur d’identité — Okta, Google Workspace, Azure AD, Auth0, tout ce que WorkOS parle. Avec SSO actif, les membres sont auto-provisionnés à la première connexion (associés par domaine d’e-mail) et la page Membres vous montre principalement qui est connecté plutôt que d’agir comme surface d’invitation.
La configuration SSO est une courte conversation — envoyez un e-mail à onboarding@saiku.bi et nous brancherons votre IdP.
Liens connexes
- Espaces de travail — contrôle d’accès à granularité plus fine au sein du tenant.
- Journal d’audit — voyez ce que chaque membre a fait.
- Facturation — passez au niveau supérieur pour débloquer Membres.