Rechercher dans la documentation

Rechercher dans la documentation

Gérez votre organisation

Partagez un espace de travail et ses normes avec vos collègues en les invitant dans votre organisation.

Le nombre de sièges dépend du forfait : 1 sur Free, Pro et Max (ce sont des forfaits individuels), 5 sur Team, et le nombre négocié sur Entreprise. Une invitation au-delà du forfait est refusée à l'envoi, pas au moment où la personne accepte. La grille complète est sur stratta.ch/tarifs.

Dans Stratta, un espace de travail est une organisation. Tous les membres d'une même organisation partagent ses normes et peuvent les utiliser via leur propre Claude. C'est ainsi qu'un bureau d'ingénierie donne à toute son équipe l'accès aux normes qu'il a ingérées.

Votre organisation

Lorsque vous vous inscrivez, Stratta crée automatiquement une organisation personnelle pour vous et vous en fait le propriétaire. Depuis stratta.ch, vous pouvez la renommer, inviter des membres, et gérer les invitations.

Inviter un coéquipier

  1. Ouvrez les paramètres de votre organisation

    Connectez-vous et accédez à la page Organization de votre tableau de bord.

  2. Envoyez une invitation

    Saisissez l'e-mail de votre collègue et envoyez l'invitation. Il reçoit un e-mail avec un lien sécurisé valable pendant 7 jours.

  3. Il accepte

    L'invité clique sur le lien. S'il n'a pas encore de compte, il s'inscrit d'abord (l'invitation est préservée tout au long de l'inscription) puis est ajouté à votre organisation.

Lorsque quelqu'un accepte une invitation, il rejoint votre espace de travail au lieu d'en obtenir un isolé. S'il venait de s'inscrire, son espace de travail personnel vide est nettoyé automatiquement.

Ce que les membres partagent

Tous les membres de l'organisation peuvent :

  • Interroger les normes que l'organisation a ingérées, depuis leur propre Claude.
  • Créer et gérer leurs propres clés API.
  • Ingérer des normes supplémentaires (qui deviennent disponibles pour toute l'organisation).

Les clés API sont personnelles : chaque membre utilise la sienne. Consultez Gérer les clés API.

Appartenir à plusieurs organisations

Si vous êtes membre de plus d'une organisation, un sélecteur apparaît en haut de la barre latérale. Il ne s'affiche pas tant qu'il n'y a rien à choisir.

Changer d'organisation change tout ce qui en dépend : tableau de bord, dossiers, quotas, facturation, invitations, et les normes que votre agent peut lire.

Deux choses ne suivent pas le sélecteur, volontairement. Une clé API reste liée à l'organisation dans laquelle elle a été créée. Et un agent connecté garde l'organisation choisie au moment où vous l'avez autorisé, et vous pouvez la changer depuis Agents connectés. Un agent configuré une fois ne doit pas se mettre à répondre depuis un autre corpus parce que vous avez changé d'onglet.

Connexion par l'annuaire de votre entreprise

Sur un contrat Entreprise, vos collaborateurs peuvent se connecter avec le compte qu'ils ont déjà (Microsoft Entra ID, Google Workspace, ou tout fournisseur OpenID Connect) au lieu d'un mot de passe de plus.

Comment cela se passe :

Sur Microsoft 365, il n'y a rien à créer

C'est le cas le plus courant, et le plus court : votre informaticien n'enregistre aucune application et ne nous transmet aucun secret.

  1. Vous prouvez que le domaine est le vôtre

    Nous rattachons votre domaine à votre organisation, et la page Organisation vous montre un enregistrement TXT à publier sur _stratta-sso.<votre-domaine>. Rien ne s'active avant cette preuve.

  2. Votre administrateur accepte, une fois

    Nous vous donnons un lien de consentement Microsoft. Votre administrateur l'ouvre, accepte, et c'est terminé. Rien n'expire, contrairement à un secret d'application qu'il faudrait renouveler tous les deux ans.

  3. Vos gens se connectent

    Sur l'écran de connexion, saisir une adresse de votre domaine fait apparaître le bouton Microsoft. La première connexion crée le compte et le rattache à votre organisation avec le rôle que vous avez choisi.

Nous n'acceptons un jeton que s'il vient de l'annuaire Microsoft qui possède réellement votre domaine. Nous le résolvons chez Microsoft nous-mêmes, et Microsoft n'admet un domaine dans un annuaire qu'après une preuve DNS. Personne ne peut donc se déclarer chez vous depuis un autre annuaire.

Avec un autre fournisseur, ou votre propre application

Google Workspace, ou un annuaire Microsoft que vous préférez garder séparé :

  1. Vous enregistrez une application OIDC

    De votre côté, avec l'URL de redirection https://stratta.ch/api/auth/oauth2/callback/<votre-identifiant>, puis vous nous transmettez son identifiant et son secret.

  2. Vous prouvez le domaine, vos gens se connectent

    Comme ci-dessus.

Un secret d'application Microsoft expire (deux ans au maximum). À l'expiration, la connexion s'arrête d'un coup. C'est la raison pour laquelle nous recommandons le premier chemin quand c'est possible.

Sur demande, nous pouvons interdire le mot de passe sur votre domaine : connexion, inscription et réinitialisation deviennent impossibles autrement que par votre annuaire. C'est ce qui garantit qu'un compte fermé chez vous est un compte fermé ici, et c'est aussi ce qui vous empêche de revenir par un mot de passe, donc à demander en connaissance de cause.

Il n'y a pas de synchronisation d'annuaire (SCIM). Retirer quelqu'un de l'organisation depuis Stratta lui coupe l'accès au corpus dès l'appel suivant, y compris pour un agent déjà connecté.

Prochaines étapes