Rôles d’équipe et accès disponibles
Comparez les six rôles de l’équipe, leurs droits sur les domaines, les boîtes et le tableau de bord, puis attribuez les domaines en toute sécurité.
Détails de l’article
Type, difficulté, forfaits et date de dernière mise à jour.
▼
Détails de l’article
Type, difficulté, forfaits et date de dernière mise à jour.
- Type
- Guide
- Difficulté
- Débutant
- Forfaits
- Nano · Starter · Pro · Agency
- Dernière mise à jour
- 9 sept. 2026
Chaque personne invitée reçoit un rôle. Celui-ci détermine ce qu'elle peut faire, tandis que les domaines attribués déterminent où elle peut le faire. Les deux fonctionnent ensemble. Un Domain Administrator affecté à un seul domaine peut effectuer de nombreuses tâches, mais uniquement sur ce domaine.
Vous pouvez changer le rôle d'une personne à tout moment depuis la page Équipe. La modification prend effet dès son prochain clic.
En bref
| Rôle | Recommandé pour | Domaines | Boîtes | Tableau de bord |
|---|---|---|---|---|
| Client | Le client auquel appartient le domaine | Domaines attribués | Oui, dans ces domaines | Oui |
| Domain Administrator | La personne qui gère le DNS | Domaines attribués | Non | Oui |
| Mailbox Operator | La personne qui crée et répare les boîtes | Peut choisir un domaine attribué | Oui, dans ces domaines | Oui |
| Read-only | Un auditeur, une partie prenante ou un second regard | Consultation uniquement | Consultation uniquement | Oui |
| Webmail only | Une personne enregistrée dans la liste de l'équipe | Aucun accès au tableau de bord | Aucun accès au tableau de bord | Non |
| Custom | Tout besoin non couvert par les cinq autres rôles | À votre choix | À votre choix | Oui |
Client
Accès complet aux domaines et aux boîtes qui lui sont attribués.
Ce rôle est destiné à la personne à laquelle le domaine appartient réellement. Sur les domaines attribués, elle peut gérer les paramètres DNS et SMTP, créer et supprimer des boîtes, définir leur mot de passe, gérer les transferts et les règles, configurer des boîtes partagées, transférer des messages depuis un autre fournisseur et vérifier une liste d'adresses avec Email Verifier.
Elle ne peut pas accéder à votre facturation, votre identité visuelle ni votre liste de personnes. Elle ne voit pas non plus les domaines que vous ne lui avez pas attribués.
Choisissez ce rôle lorsque vous souhaitez qu'un client gère lui-même sa messagerie sans vous solliciter à chaque modification.
Domain Administrator
Accès complet aux domaines attribués. Aucun accès aux boîtes.
Les domaines, les enregistrements DNS, la connexion Cloudflare et les paramètres SMTP sont disponibles pour les domaines attribués. Ce rôle ne permet pas d'accéder aux boîtes ni aux messages qu'elles contiennent.
Il convient au contact technique qui configure les domaines, mais n'a aucune raison de lire les e-mails d'autrui. L'accès aux migrations est également volontairement exclu : une migration écrit des messages dans une boîte et ce rôle ne possède aucun droit sur les boîtes.
Mailbox Operator
Accès complet aux boîtes des domaines attribués. Aucune gestion des domaines.
Ce rôle permet de créer et supprimer des boîtes, de définir des mots de passe, de gérer les transferts, règles, réponses automatiques et boîtes partagées, d'importer les messages d'un ancien fournisseur et d'utiliser Email Verifier.
La personne voit les domaines éligibles, car toute nouvelle boîte nécessite un domaine, mais elle ne peut modifier ni un domaine ni son DNS.
Ce rôle convient à la personne chargée des tâches quotidiennes : arrivées, départs et utilisateurs qui n'ont plus accès à leur boîte.
Read-only
Peut tout consulter. Ne modifie rien.
Toutes les pages s'ouvrent, mais aucune modification n'est enregistrée. La personne voit les domaines, les boîtes, l'état et les paramètres DNS. Elle peut également consulter les migrations et les résultats de vérification, mais toute tentative de modification est refusée.
Comme les pages ont la même apparence que pour les autres utilisateurs, une note en haut du tableau de bord indique à la personne Read-only que son accès est en lecture seule. Elle ne risque donc pas de remplir un formulaire et de perdre sa saisie.
Elle ne peut consulter ni la facturation, ni votre liste de personnes, ni le journal d'activité. Surveiller les actions des collègues relève d'un pouvoir de supervision que ce rôle ne possède pas.
Webmail only
Webmail uniquement. Aucun tableau de bord.
Ce rôle ne donne à lui seul aucun accès au tableau de bord ni à une boîte. La personne doit quand même disposer d'une boîte et des identifiants propres à celle-ci pour se connecter au webmail. Utilisez ce rôle lorsque vous souhaitez inscrire une personne dans la liste de l'équipe sans lui accorder d'autorisation sur le tableau de bord.
Choisissez-le lorsqu'une personne a seulement besoin d'une boîte de réception. C'est le rôle le plus sûr à attribuer.
Custom
Choisissez les autorisations une par une.
Si aucun des cinq rôles ne convient, composez le vôtre. Vous choisissez des autorisations individuelles regroupées par domaine fonctionnel. Commencez par le plus petit ensemble permettant à la personne d'accomplir son travail. Un rôle Custom sans autorisation ne donne aucun accès.
Deux règles s'appliquent :
- Vous ne pouvez pas accorder ce que vous ne possédez pas. Personne ne peut créer un rôle plus puissant que le sien.
- Les autorisations dangereuses sont nommées. Les droits qui permettent une action irréversible, comme supprimer un compte, définir le mot de passe d'une boîte, réinitialiser l'authentification à deux facteurs d'une personne ou créer des clés API, sont consignés séparément dans le journal d'activité lorsqu'ils sont accordés, au lieu d'être comptés comme « 3 autorisations supplémentaires ».
Rôles et domaines attribués
Le rôle et la liste des domaines sont deux choix distincts qui s'appliquent tous les deux.
Attribuez un seul domaine à une personne et elle n'en verra qu'un : dans la barre latérale, la liste des boîtes, la recherche et partout ailleurs. Ce n'est pas un filtre qu'elle peut désactiver. Les autres domaines sont totalement inaccessibles, y compris par l'API.
Choisissez « tous les domaines » et la personne verra tous les domaines du compte, y compris ceux que vous ajouterez par la suite.
Ce qu'aucun rôle ne peut faire
Certaines actions restent sous votre contrôle quels que soient les droits accordés :
- Transférer la propriété du compte
Les rôles standard excluent également la facturation, l'administration de White Label, la liste de l'équipe et la suppression du compte. Un rôle Custom ne peut inclure certains de ces droits que si la personne qui envoie l'invitation est autorisée à les accorder.
Questions fréquentes
Puis-je attribuer le même rôle à deux personnes ? Oui. Donnez le même rôle aux personnes dont les responsabilités sont identiques, puis vérifiez l'attribution individuelle des domaines avant d'envoyer chaque invitation.
Qu'advient-il de leur travail si je les retire ? Rien de ce qu'elles ont créé ne disparaît. Les boîtes, les domaines et les paramètres appartiennent au compte, pas à la personne.
Une personne peut-elle avoir deux rôles ? Non. Une personne ne peut avoir qu'un rôle par compte. Si elle a besoin d'une combinaison, utilisez Custom.
Cette personne possède déjà son propre compte TrekMail. Est-ce un problème ? Non. Consultez Travailler dans plusieurs comptes.
Articles similaires
Accédez aux guides voisins qui prolongent votre démarche.