# Inviter un collègue, et ce qu'un siège consomme

> Trois façons d'ajouter quelqu'un, trois rôles, et le décompte des sièges par organisation.
> https://facteur.eu/aide/membres-et-sieges

Tout se fait depuis [**Réglages → Membres**](https://app.facteur.eu/settings/members).

## Ajouter quelqu'un

Trois façons, selon ce que vous savez de la personne.

| Ce que vous voulez faire | La façon de le faire |
|---|---|
| Inviter une personne dont vous connaissez l'adresse | **Par email.** L'invitation part à l'adresse indiquée |
| Transmettre l'invitation vous-même | **Par lien nominatif.** La même invitation, mais vous récupérez le lien. Utile quand le courrier n'arrive pas, ou quand la personne préfère un autre canal |
| Intégrer trois personnes le même matin | **Par lien d'organisation.** Un lien de courte durée, avec son rôle, sa validité, un nombre d'utilisations et un bouton de révocation |

Les pages d'adhésion `/join/<jeton>` et `/invitations/<id>` s'ouvrent **sans compte** :
l'invité voit qui l'invite avant de s'inscrire.

## Choisir le rôle

| Rôle | Ce qu'il peut faire |
|---|---|
| **Propriétaire** | Tout, y compris changer la forme de l'organisation et la supprimer |
| **Administrateur** | Gérer les inboxes, les membres, les espaces de travail et le SSO |
| **Membre** | Lire les inboxes des espaces dont il fait partie |

Un membre voit le formulaire de l'organisation en lecture seule, et la zone dangereuse
n'apparaît qu'aux propriétaires.

## Compter les sièges

Un siège est un membre de l'organisation. Le plafond vient de votre plan et il est
compté **pour l'organisation**, pas par espace de travail : ajouter quelqu'un à un
second espace ne consomme pas un second siège.

Quand le plafond est atteint, l'invitation est refusée et la réponse nomme le plan qui
la permettrait. Elle n'est jamais acceptée puis silencieusement inopérante.

## Retirer quelqu'un

Retirez le membre depuis
[**Réglages → Membres**](https://app.facteur.eu/settings/members). Son accès est coupé.

**Comptez jusqu'à cinq minutes** avant qu'une session déjà ouverte s'arrête de
répondre : le cookie de session porte sa propre copie signée, et supprimer une ligne en
base n'atteint pas un cookie déjà présent dans un navigateur.

Si le départ est sensible, ne vous arrêtez pas là : révoquez les clés d'API que la
personne utilisait, voir [Clés d'API](cles-api), et parcourez
[Compte et sécurité](compte-et-securite).

## Limites connues

- **Pas de rôle par espace de travail au-delà de membre et administrateur.**
- **Pas de bannissement.** Vous retirez un accès, vous n'interdisez pas une adresse de
  revenir sur invitation.
