Aller au contenu principal

Notion pour les équipes · Administration

Membre, invité, ou autre chose ? Un guide pour décider qui voit quoi dans Notion

Chaque chantier de permissions que j'ai démêlé chez un client commence de la même façon. Quelqu'un a mis tout le monde en membre parce que c'était l'option la plus rapide, ou a ajouté un client en invité et se demande pourquoi il ne voit pas le planning. Rien de tout ça n'est compliqué une fois qu'on connaît les vraies catégories.


Les quatre types de personnes dans un espace Notion

Les membres sont votre entreprise, point final. Ils font partie de l'organisation, ils sont facturés au siège sur les offres payantes, et par défaut ils peuvent voir tout ce qui est partagé avec l'ensemble de l'espace de travail. Si vous vous demandez si quelqu'un doit être membre, posez-vous la question : travaille-t-il chez vous, et doit-il voir la majorité de ce qu'on construit dans Notion ? Si oui, membre.

Les membres restreints sont l'option que presque personne n'utilise, et que presque tout le monde devrait utiliser davantage. Ils coûtent exactement le même prix qu'un membre classique sur votre facture, mais ils n'ont pas d'accès à tout l'espace de travail par défaut. Ils ne voient que les teamspaces et les pages où ils ont réellement été ajoutés. Ils peuvent quand même utiliser Notion AI, se connecter via SSO, être ajoutés à des groupes de permissions. La vraie différence : ils ne peuvent pas créer de teamspaces, et ne peuvent partager des pages qu'avec des personnes avec qui ils partagent déjà un accès. À utiliser pour un prestataire pleinement intégré dans une équipe, mais qui n'a rien à faire à naviguer dans le reste de votre organisation.

Les invités sont externes. Clients, freelances, agence partenaire : toute personne extérieure à votre organisation. Ils n'ont aucune vue d'ensemble de l'espace de travail, sont invités page par page, et ne comptent pas dans vos sièges payants. Ils comptent dans la limite d'invités de votre offre. Les offres Free et Plus plafonnent à 10 invités au total sur tout l'espace de travail. Business et Enterprise suppriment ce plafond.

Les membres temporaires existent pour un cas précis : un consultant travaillant dans votre espace pour une durée définie. Ils obtiennent un accès de niveau membre, un administrateur fixe une date d'expiration jusqu'à un an, et à cette date l'accès disparaît automatiquement. Personne n'a besoin de penser à le révoquer. Et ils n'utilisent aucun siège payant.

En plus de ces quatre profils, deux rôles d'administration : les propriétaires de l'espace de travail (peuvent tout faire, y compris gérer la facturation) et les administrateurs des membres (Enterprise uniquement, peuvent gérer les accès sans toucher aux paramètres).


Les six niveaux de permission, et où les gens se trompent

Chaque page partagée reçoit l'un de ces six niveaux :

  • Accès complet : peut tout modifier, et peut partager la page avec d'autres. Souvent un cran trop généreux quand c'est le niveau par défaut choisi par facilité.
  • Peut modifier : peut changer le contenu, mais ne peut pas le partager. C'est ce dont la plupart des collaborateurs ont réellement besoin.
  • Peut modifier le contenu (bases de données uniquement) : peut créer et modifier des pages dans une base, mais ne peut pas toucher à la structure (propriétés, vues, tris, filtres). Ce niveau évite que votre base ne soit discrètement massacrée par quelqu'un qui ajoute une propriété au hasard.
  • Peut créer (bases de données, Business et Enterprise uniquement) : peut ajouter de nouvelles entrées sans voir celles des autres. Pensé pour les formulaires de soumission (tickets, candidatures, demandes).
  • Peut commenter : peut laisser des commentaires, rien d'autre. Utile pour des cycles de relecture sans risque de modification.
  • Peut consulter : lecture seule. Ni commentaires, ni modifications, ni partage.

L'erreur que je vois le plus souvent : quelqu'un partage une base de données avec tout un teamspace en « accès complet » parce que c'était le défaut dans le menu déroulant. Six mois plus tard, des propriétés ont été renommées, deux vues ont disparu, personne ne sait pourquoi. L'accès complet devrait être réservé à ceux qui possèdent vraiment la structure, pas à tous ceux qui touchent aux données.


La règle qui annule tout si vous ne la connaissez pas

C'est la règle qui piège même les gens prudents : Notion applique toujours l'accès le plus large qu'une personne possède, peu importe la source. Si vous donnez à quelqu'un « peut consulter » sur une page précise, mais qu'il fait aussi partie d'un groupe qui a « accès complet » sur la page parente, c'est l'accès complet qui s'applique. La restriction soigneusement configurée ne gagne pas.

En pratique : avant de restreindre l'accès de quelqu'un, vérifiez toutes les autres façons dont il pourrait déjà toucher à ce contenu — partage à l'échelle de l'espace de travail, appartenance à un groupe, permissions d'une page parente, réglage par défaut d'un teamspace. Une restriction posée avec de bonnes intentions n'en est pas une s'il reste une porte plus large ouverte ailleurs.


Donner à chaque personne sa propre part d'une base partagée

Si votre base de données a une propriété de type Personne (un responsable assigné, un propriétaire), vous pouvez configurer des règles d'accès au niveau des lignes liées à cette propriété. Disponible sur Business et Enterprise uniquement.

C'est ce qui permet à un recruteur de laisser chaque manager voir uniquement ses propres candidats, ou à une équipe de prestataires de modifier uniquement leurs propres tâches assignées dans un suivi partagé, sans ouvrir le reste de la base. Une des fonctionnalités les plus sous-utilisées de Notion, et c'est généralement la réponse quand quelqu'un demande « puis-je laisser chacun voir uniquement ses propres éléments dans une base partagée ».

Une subtilité à signaler : si la personne n'a aucun autre accès à la base elle-même, elle ne peut pas la consulter directement. Elle ne voit que les lignes qui lui sont assignées, via sa boîte de notifications ou via une vue liée que vous lui construisez. Si vous voulez aussi qu'elle puisse créer de nouvelles entrées, l'accès au niveau des lignes seul ne suffit pas, il vous faudra un formulaire.


Membre, restreint, invité, ou temporaire : comment trancher vite

  • Travaille chez vous, doit voir la majorité de Notion : membre.
  • Travaille chez vous ou est pleinement intégré à une équipe, mais n'a rien à faire dans le reste : membre restreint.
  • Ne travaille pas chez vous, n'a besoin que de pages précises : invité, tant que vous restez sous la limite de votre offre.
  • Un consultant ou prestataire pour une durée définie : membre temporaire, pour que personne n'ait à penser à révoquer l'accès plus tard.

Se tromper dans un sens ou dans l'autre coûte cher. Mettre tout le monde en membre, et vous payez des sièges qui auraient dû être des accès invités gratuits. Mettre tout le monde en invité, et vous atteignez la limite, ou pire, vous accordez quand même un accès plus large sans le savoir à cause de la règle de l'accès le plus large.

Si vous regardez un espace de travail où la moitié de l'équipe a accès à des choses qu'elle ne devrait pas voir, et l'autre moitié ne voit pas ce dont elle a besoin, c'est juste ce qui arrive quand personne n'a mis ça en place délibérément dès le premier jour. C'est aussi l'une des choses les plus rapides à corriger, une fois que quelqu'un fait le tour de qui doit voir quoi.

Faire le diagnostic gratuit