Utilisateurs. Démarrage rapide
À l’installation de BeAdmin, un premier utilisateur doté des droits d’administrateur est créé, avec l’adresse e-mail que vous avez indiquée dans le guide d’installation. Si plusieurs personnes utilisent le panneau — collègues, freelances, clients, développeurs —, créez un compte distinct pour chacune et n’accordez que les droits nécessaires. Chacun a son mot de passe et son journal d’actions, et vous pouvez au besoin révoquer un accès sans toucher aux autres.
La section « Utilisateurs » est disponible dès l’installation du panneau — il n’y a rien à installer.
Créer un utilisateur
- Ouvrez la section « Utilisateurs » dans le menu latéral du panneau.
- Cliquez sur « Ajouter un utilisateur » en haut de la liste — la boîte de dialogue « Créer un utilisateur » s’ouvre.
- Renseignez les champs :
- « Nom » — un nom d’affichage libre, utilisé dans le panneau. 64 caractères au maximum, tous caractères acceptés.
- « E-mail » — l’identifiant de connexion à
BeAdmin; les notifications de service sont aussi envoyées à cette adresse. L’adresse doit être unique : si elle est déjà liée à un autre compte, une erreur s’affiche et l’utilisateur n’est pas créé. - « Mot de passe » — de 8 à 255 caractères, avec au moins une lettre et un chiffre. Si vous ne souhaitez pas inventer de mot de passe, utilisez le bouton de génération à côté du champ.
- « Administrateur » — la case sous les champs. Si vous la cochez, l’utilisateur obtient aussitôt un accès complet au panneau — inutile de configurer l’onglet « Droits d’accès ». Vous pourrez cocher ou décocher cette case plus tard dans l’onglet « Compte » de cet utilisateur.
- Cliquez sur « Créer ».
Le nouvel utilisateur apparaît dans la liste à gauche, et sa fiche s’ouvre automatiquement.
💡 Accès complet : la case « Administrateur »
Si un utilisateur a besoin d’un accès complet, cochez « Administrateur » à cette étape et passez la section suivante.
Configurer les droits d’accès
La fiche de l’utilisateur comporte les onglets « Compte » (nom, e-mail, changement de mot de passe, case d’administrateur) et « Droits d’accès ». Ouvrez l’onglet « Droits d’accès ».
⚠️ Si la case « Administrateur » est cochée
Dans l’onglet « Droits d’accès », au lieu des groupes de droits, vous verrez le message « Cet utilisateur dispose des droits d’administrateur. » Pour configurer les droits par groupe, décochez d’abord « Administrateur » dans l’onglet « Compte », puis cliquez sur « Mettre à jour ».
L’onglet « Droits d’accès » affiche la liste des groupes de droits : un groupe par module, plus des groupes distincts pour les sections système essentielles. Chaque groupe dispose d’un sélecteur :
- « Aucun » — la section est entièrement masquée dans le menu latéral de cet utilisateur.
- « Lecture » — l’utilisateur voit les listes et l’état, mais ne peut rien créer, modifier ni supprimer. Sous le groupe s’affiche la ligne « Avec Lecture, l’utilisateur peut : » suivie de la liste précise des actions — pour MariaDB, par exemple, « Voir la liste des bases de données », « Voir la liste des utilisateurs », etc.
- « Écriture » — accès complet au groupe : consultation, création, modification, suppression. Sous le groupe s’affiche la ligne « Avec Écriture, l’utilisateur peut : » suivie de la liste précise des actions : « Créer des bases de données », « Supprimer des utilisateurs », « Importer des données dans les bases de données », etc.
Les listes sous chaque groupe donnent l’ensemble exact des actions accessibles à l’utilisateur à ce niveau. Fiez-vous à elles, et pas seulement au nom du niveau.
Sous-groupes des modules volumineux
Pour certains modules, les droits sont répartis en sous-groupes — par exemple MariaDB, le serveur de messagerie, Nginx, Apache, Docker. Sous-groupes types : « Installation du module », « Gestion du module » et « Gestion de… » (par exemple « Gestion des bases de données et des utilisateurs » pour MariaDB). Vous pouvez ainsi accorder à un utilisateur les droits de travailler avec les éléments du module sans lui donner ceux d’installer ou de désinstaller le module lui-même — ou l’inverse.
Recherche de groupes
Au-dessus de la liste des groupes se trouve le champ « Rechercher des groupes d’accès ». Il est pratique quand les modules sont nombreux : il filtre à la fois par nom de module et par niveau de droits actuel.
Une fois les niveaux définis pour les groupes voulus, cliquez sur « Mettre à jour » dans la barre inférieure de la page. Le bouton n’est actif que tant qu’il y a des modifications non enregistrées — vous voyez ainsi tout de suite que vous avez changé quelque chose.
Vérifier les droits
Ouvrez le panneau en navigation privée ou dans un autre navigateur et connectez-vous avec le compte que vous venez de créer. Vérifiez que :
- le menu latéral affiche exactement les sections pour lesquelles vous avez choisi « Lecture » ou « Écriture », et masque celles réglées sur « Aucun » ;
- dans les sections au niveau « Lecture », les boutons de création et de suppression sont bien indisponibles.
Sans cette étape, il est facile d’accorder par erreur des droits superflus ou, à l’inverse, d’oublier d’ouvrir une section nécessaire.
Recommandations utiles
- Le minimum nécessaire. N’activez « Écriture » que là où l’utilisateur doit vraiment créer ou modifier des éléments ; dans les autres groupes, choisissez « Lecture » ou « Aucun ».
- L’installation d’un module est un privilège à part. Si un utilisateur n’a pas besoin d’installer ni de désinstaller des modules, n’accordez pas le niveau « Écriture » dans le sous-groupe « Installation du module » — c’est une opération de niveau serveur.
- Si vous avez perdu le mot de passe de l’administrateur et qu’il n’y a pas d’autre administrateur dans le panneau, vous pouvez le réinitialiser depuis la console du serveur — voir Réinitialiser le mot de passe d’un utilisateur en SSH.