Rôles d’équipe et accès disponibles

Comparez les six rôles de l’équipe, leurs droits sur les domaines, les boîtes et le tableau de bord, puis attribuez les domaines en toute sécurité.

Détails de l’article

Type, difficulté, forfaits et date de dernière mise à jour.

Type
Guide
Difficulté
Débutant
Forfaits
Nano · Starter · Pro · Agency
Dernière mise à jour
9 sept. 2026

Chaque personne invitée reçoit un rôle. Celui-ci détermine ce qu'elle peut faire, tandis que les domaines attribués déterminent où elle peut le faire. Les deux fonctionnent ensemble. Un Domain Administrator affecté à un seul domaine peut effectuer de nombreuses tâches, mais uniquement sur ce domaine.

Vous pouvez changer le rôle d'une personne à tout moment depuis la page Équipe. La modification prend effet dès son prochain clic.

En bref

Rôle Recommandé pour Domaines Boîtes Tableau de bord
Client Le client auquel appartient le domaine Domaines attribués Oui, dans ces domaines Oui
Domain Administrator La personne qui gère le DNS Domaines attribués Non Oui
Mailbox Operator La personne qui crée et répare les boîtes Peut choisir un domaine attribué Oui, dans ces domaines Oui
Read-only Un auditeur, une partie prenante ou un second regard Consultation uniquement Consultation uniquement Oui
Webmail only Une personne enregistrée dans la liste de l'équipe Aucun accès au tableau de bord Aucun accès au tableau de bord Non
Custom Tout besoin non couvert par les cinq autres rôles À votre choix À votre choix Oui

Client

Accès complet aux domaines et aux boîtes qui lui sont attribués.

Ce rôle est destiné à la personne à laquelle le domaine appartient réellement. Sur les domaines attribués, elle peut gérer les paramètres DNS et SMTP, créer et supprimer des boîtes, définir leur mot de passe, gérer les transferts et les règles, configurer des boîtes partagées, transférer des messages depuis un autre fournisseur et vérifier une liste d'adresses avec Email Verifier.

Elle ne peut pas accéder à votre facturation, votre identité visuelle ni votre liste de personnes. Elle ne voit pas non plus les domaines que vous ne lui avez pas attribués.

Choisissez ce rôle lorsque vous souhaitez qu'un client gère lui-même sa messagerie sans vous solliciter à chaque modification.

Domain Administrator

Accès complet aux domaines attribués. Aucun accès aux boîtes.

Les domaines, les enregistrements DNS, la connexion Cloudflare et les paramètres SMTP sont disponibles pour les domaines attribués. Ce rôle ne permet pas d'accéder aux boîtes ni aux messages qu'elles contiennent.

Il convient au contact technique qui configure les domaines, mais n'a aucune raison de lire les e-mails d'autrui. L'accès aux migrations est également volontairement exclu : une migration écrit des messages dans une boîte et ce rôle ne possède aucun droit sur les boîtes.

Mailbox Operator

Accès complet aux boîtes des domaines attribués. Aucune gestion des domaines.

Ce rôle permet de créer et supprimer des boîtes, de définir des mots de passe, de gérer les transferts, règles, réponses automatiques et boîtes partagées, d'importer les messages d'un ancien fournisseur et d'utiliser Email Verifier.

La personne voit les domaines éligibles, car toute nouvelle boîte nécessite un domaine, mais elle ne peut modifier ni un domaine ni son DNS.

Ce rôle convient à la personne chargée des tâches quotidiennes : arrivées, départs et utilisateurs qui n'ont plus accès à leur boîte.

Read-only

Peut tout consulter. Ne modifie rien.

Toutes les pages s'ouvrent, mais aucune modification n'est enregistrée. La personne voit les domaines, les boîtes, l'état et les paramètres DNS. Elle peut également consulter les migrations et les résultats de vérification, mais toute tentative de modification est refusée.

Comme les pages ont la même apparence que pour les autres utilisateurs, une note en haut du tableau de bord indique à la personne Read-only que son accès est en lecture seule. Elle ne risque donc pas de remplir un formulaire et de perdre sa saisie.

Elle ne peut consulter ni la facturation, ni votre liste de personnes, ni le journal d'activité. Surveiller les actions des collègues relève d'un pouvoir de supervision que ce rôle ne possède pas.

Webmail only

Webmail uniquement. Aucun tableau de bord.

Ce rôle ne donne à lui seul aucun accès au tableau de bord ni à une boîte. La personne doit quand même disposer d'une boîte et des identifiants propres à celle-ci pour se connecter au webmail. Utilisez ce rôle lorsque vous souhaitez inscrire une personne dans la liste de l'équipe sans lui accorder d'autorisation sur le tableau de bord.

Choisissez-le lorsqu'une personne a seulement besoin d'une boîte de réception. C'est le rôle le plus sûr à attribuer.

Custom

Choisissez les autorisations une par une.

Si aucun des cinq rôles ne convient, composez le vôtre. Vous choisissez des autorisations individuelles regroupées par domaine fonctionnel. Commencez par le plus petit ensemble permettant à la personne d'accomplir son travail. Un rôle Custom sans autorisation ne donne aucun accès.

Deux règles s'appliquent :

  • Vous ne pouvez pas accorder ce que vous ne possédez pas. Personne ne peut créer un rôle plus puissant que le sien.
  • Les autorisations dangereuses sont nommées. Les droits qui permettent une action irréversible, comme supprimer un compte, définir le mot de passe d'une boîte, réinitialiser l'authentification à deux facteurs d'une personne ou créer des clés API, sont consignés séparément dans le journal d'activité lorsqu'ils sont accordés, au lieu d'être comptés comme « 3 autorisations supplémentaires ».

Rôles et domaines attribués

Le rôle et la liste des domaines sont deux choix distincts qui s'appliquent tous les deux.

Attribuez un seul domaine à une personne et elle n'en verra qu'un : dans la barre latérale, la liste des boîtes, la recherche et partout ailleurs. Ce n'est pas un filtre qu'elle peut désactiver. Les autres domaines sont totalement inaccessibles, y compris par l'API.

Choisissez « tous les domaines » et la personne verra tous les domaines du compte, y compris ceux que vous ajouterez par la suite.

Ce qu'aucun rôle ne peut faire

Certaines actions restent sous votre contrôle quels que soient les droits accordés :

  • Transférer la propriété du compte

Les rôles standard excluent également la facturation, l'administration de White Label, la liste de l'équipe et la suppression du compte. Un rôle Custom ne peut inclure certains de ces droits que si la personne qui envoie l'invitation est autorisée à les accorder.

Questions fréquentes

Puis-je attribuer le même rôle à deux personnes ? Oui. Donnez le même rôle aux personnes dont les responsabilités sont identiques, puis vérifiez l'attribution individuelle des domaines avant d'envoyer chaque invitation.

Qu'advient-il de leur travail si je les retire ? Rien de ce qu'elles ont créé ne disparaît. Les boîtes, les domaines et les paramètres appartiennent au compte, pas à la personne.

Une personne peut-elle avoir deux rôles ? Non. Une personne ne peut avoir qu'un rôle par compte. Si elle a besoin d'une combinaison, utilisez Custom.

Cette personne possède déjà son propre compte TrekMail. Est-ce un problème ? Non. Consultez Travailler dans plusieurs comptes.

Articles similaires

Accédez aux guides voisins qui prolongent votre démarche.

Nous utilisons les technologies nécessaires au fonctionnement et à la sécurité de TrekMail. En confirmant, vous autorisez aussi des analyses limitées et la mesure publicitaire décrites dans notre Politique relative aux cookies.

Se connecter à TrekMail

Accédez à votre tableau de bord, vos boîtes et vos DNS.

ou

12 caractères les mots de passe correspondent

ou

E-mail de réinitialisation envoyé

Si un compte existe pour cette adresse, nous venons d’envoyer les instructions de réinitialisation du mot de passe.

En continuant, vous acceptez les Conditions d’utilisation et la Politique de confidentialité de TrekMail.