Accès des clients : les laisser brancher leur propre IA
Vos clients peuvent utiliser leur propre assistant IA (claude.ai, ChatGPT, Claude Code) sur leur site, sans compte ellô-wp ni nouveau mot de passe : ils se connectent avec leur identifiant WordPress habituel. Ce guide s'adresse à l'agence ; le guide à transmettre au client est Connecter mon IA à mon site.
Ce que le client peut faire
- Il ne voit que son site : celui où il s'est connecté, rien d'autre de votre organisation.
- Ses droits sont ceux de son rôle WordPress, dans la matrice de l'écran Rôles du site. Exemple : un Auteur à qui vous donnez « Utiliser l'IA » peut lire, modifier des textes et importer des médias, rien de plus.
- Si son rôle n'a pas En direct (
publish.live), toutes les écritures de son IA partent en copie brouillon : il (ou vous) relit, puis publie. Les modèles globaux (header, footer, popups, kit) passent toujours par une copie brouillon. - Chaque écriture crée une révision WordPress et apparaît dans le Journal, au nom WordPress du client suivi de « (client) ».
1. Autoriser un rôle
Par défaut, seul le rôle Administrateur a le droit Utiliser l'IA. Pour ouvrir l'accès à vos clients :
- Dashboard ellô-wp, fiche du site, Rôles et droits.
- Cochez Utiliser l'IA pour le rôle de vos clients (souvent Auteur ou Éditeur). Vérifiez les autres colonnes : c'est exactement ce que leur IA pourra faire.
Le panneau Accès clients de la fiche du site rappelle quels rôles peuvent connecter leur IA.
2. Ce que voit le client
- Dans l'admin WordPress, sur sa page Profil, un bloc Votre IA avec le bouton Connecter mon IA apparaît dès que son rôle a « Utiliser l'IA ». Le bouton ouvre une page d'ellô-wp qui donne l'adresse à coller dans son assistant et les étapes.
- Quand son assistant ouvre l'écran d'ellô-wp, il choisit Se connecter avec mon site WordPress, indique l'adresse de son site, se connecte à WordPress, puis clique Autoriser.
3. Voir et retirer un accès
Fiche du site, panneau Accès clients (propriétaires et administrateurs de l'organisation) : chaque client connecté, son identifiant WordPress, ses applications, s'il écrit en brouillon ou en direct, et sa dernière utilisation.
- Retirer l'accès coupe immédiatement toutes ses applications sur ce site.
- Tant que son rôle a « Utiliser l'IA », il peut se reconnecter. Pour l'en empêcher : changez son rôle WordPress, ou retirez « Utiliser l'IA » au rôle.
- L'accès est aussi retiré automatiquement quand son compte WordPress est supprimé, quand son rôle change pour un rôle sans « Utiliser l'IA », ou quand vous retirez ce droit à son rôle.
Sécurité
- ellô-wp ne voit jamais le mot de passe WordPress : le site confirme l'identité et le rôle par une signature de sa clé (valable 5 minutes, une seule fois, liée au navigateur qui a commencé la connexion).
- La sécurité de connexion est celle de WordPress : pour les sites sensibles, ajoutez une extension de double authentification WordPress.
- Un compte client n'a aucun accès au dashboard ellô-wp.
En cas de problème
| Message vu par le client | Cause | Que faire |
|---|---|---|
| « Aucun site connecté à ellô-wp à cette adresse » | Adresse mal saisie, ou site non connecté. | Donnez-lui l'adresse exacte de la page d'accueil (celle affichée dans le dashboard). |
| « Votre rôle WordPress sur ce site n'a pas le droit d'utiliser l'IA » | Le rôle n'a pas « Utiliser l'IA ». | Écran Rôles du site (étape 1). |
| « Cette connexion a été commencée dans un autre navigateur » | Le lien de retour a été ouvert ailleurs. | Recommencer dans le même navigateur. |
| « ellô-wp est suspendu pour ce site » | Site suspendu dans le dashboard ou dans l'admin WordPress. | Réactiver le site. |
| Page WordPress « L'adresse de ce site a changé » | Site déménagé non confirmé. | Dans l'admin WordPress du site, menu ellô-wp : confirmez le déménagement avec « Ce site a déménagé ». |