> ## Documentation Index
> Fetch the complete documentation index at: https://docs.scanova.io/llms.txt
> Use this file to discover all available pages before exploring further.

# Lister les utilisateurs partagés

> GET /multi-users/

Les utilisateurs partagés sont les coéquipiers que vous invitez dans votre compte Scanova — la même liste affichée dans le tableau **Users** du tableau de bord. Cet endpoint vous permet de les lister, de les inviter, de les mettre à jour ou de les supprimer de manière programmatique.

<Note>
  Cet endpoint n'était pas documenté auparavant. Il nécessite une clé Management API avec le quota `MANAGEMENT_API` (ou `MANAGEMENT_API_SANDBOX`), envoyée comme valeur brute de l'en-tête `Authorization` — voir la [vue d'ensemble de la Management API](/fr/api-reference/management-api/overview) — ainsi que le propre quota Team du compte pour les utilisateurs partagés. Pour ce que chaque rôle accorde réellement, voir [Rôles et permissions](/fr/team/roles-and-permissions) ; pour le format des rôles eux-mêmes, voir [Rôles (niveaux d'accès)](/fr/api-reference/management-api/shared-users/roles-list).
</Note>

<RequestExample>
  ```bash cURL theme={null}
  curl --request GET \
    --url 'https://management.scanova.io/multi-users/' \
    --header 'Authorization: YOUR_API_KEY'
  ```
</RequestExample>

<ResponseExample>
  ```json 200 theme={null}
  {
    "count": 0,
    "next": null,
    "previous": null,
    "results": []
  }
  ```
</ResponseExample>

<Note>
  Vérifié en conditions réelles sur un compte de test sans coéquipier invité — d'où le `results` vide. La structure ci-dessous (issue du serializer sous-jacent) est celle de chaque entrée une fois que des coéquipiers existent.
</Note>

<ParamField query="email" type="string">
  Filtre par correspondance exacte sur l'adresse e-mail de l'utilisateur partagé.
</ParamField>

<ParamField query="name" type="string">
  Correspondance de sous-chaîne insensible à la casse par rapport au prénom de l'utilisateur partagé.
</ParamField>

<ParamField query="roles" type="string">
  Noms de rôles séparés par des virgules pour filtrer, par ex. `Admin,Manager`.
</ParamField>

<ParamField query="status" type="string">
  L'un de `invitation_sent`, `active`, `inactive`.
</ParamField>

<ParamField query="mfa_status" type="string">
  L'un de `enabled`, `disabled`, `pending`.
</ParamField>

<ParamField query="ordering" type="string">
  `shared_user__email`, `shared_user__first_name`, ou l'un des deux préfixé de `-` pour un tri descendant.
</ParamField>

### Champs de réponse (par entrée)

<ResponseField name="id" type="integer">
  ID de l'enregistrement d'utilisateur partagé — à utiliser comme `{pk}` pour les endpoints de récupération/mise à jour/suppression ci-dessous.
</ResponseField>

<ResponseField name="shared_user" type="object">
  Le compte de l'utilisateur invité.

  <Expandable title="propriétés de shared_user">
    <ResponseField name="id" type="integer">ID de l'utilisateur.</ResponseField>

    <ResponseField name="first_name" type="string" />

    <ResponseField name="last_name" type="string" />

    <ResponseField name="full_name" type="string" />

    <ResponseField name="email" type="string" />

    <ResponseField name="is_active" type="boolean">Faux lorsque désactivé par le propriétaire.</ResponseField>
    <ResponseField name="is_locked" type="boolean">Vrai si verrouillé selon la politique de mot de passe du compte.</ResponseField>
  </Expandable>
</ResponseField>

<ResponseField name="access_level" type="object">
  Le rôle attribué, dans la même structure que celle renvoyée par [`GET /multi-users/access-levels/`](/fr/api-reference/management-api/shared-users/roles-list).
</ResponseField>

<ResponseField name="status" type="string">
  Statut calculé : `Invitation Sent`, `Active`, `Inactive` (aucune connexion depuis 60+ jours), ou `Locked`.
</ResponseField>

<ResponseField name="is_active" type="boolean">
  Indique si le compte de l'utilisateur partagé est actif (distinct de `status` — un utilisateur désactivé affiche toujours `is_active: false`, quel que soit l'état de l'invitation).
</ResponseField>

<ResponseField name="invitation_sent_on" type="string | null">
  Horodatage ISO 8601 du (dernier) e-mail d'invitation.
</ResponseField>

<ResponseField name="invitation_accepted_on" type="string | null">
  Horodatage ISO 8601 du moment où l'invitation a été acceptée, ou `null` si elle est toujours en attente.
</ResponseField>

<ResponseField name="enable_tag_permission" type="boolean">
  Si vrai, la visibilité des QR codes de cet utilisateur est restreinte aux tags listés dans `tags` ci-dessous.
</ResponseField>

<ResponseField name="include_untagged" type="boolean">
  Lorsque la permission basée sur les tags est activée, indique si l'utilisateur peut également voir les QR codes sans tag.
</ResponseField>

<ResponseField name="tags" type="array">
  Tags auxquels cet utilisateur est limité (uniquement pertinent lorsque `enable_tag_permission` est vrai), sous la forme `{id, name}`.
</ResponseField>

<ResponseField name="created" type="string" />

<ResponseField name="modified" type="string" />

## Voir aussi

* [Inviter un utilisateur partagé](/fr/api-reference/management-api/shared-users/invite) — l'autre opération de ce même endpoint.
* [Récupérer un utilisateur partagé](/fr/api-reference/management-api/shared-users/retrieve) — opérez sur un utilisateur partagé unique renvoyé par cette liste.
* [Mettre à jour un utilisateur partagé](/fr/api-reference/management-api/shared-users/update) — opérez sur un utilisateur partagé unique renvoyé par cette liste.
* [Supprimer un utilisateur partagé](/fr/api-reference/management-api/shared-users/remove) — opérez sur un utilisateur partagé unique renvoyé par cette liste.
* [Lister les rôles](/fr/api-reference/management-api/shared-users/roles-list) — recherchez ou créez l'ID `access_level` requis par les appels d'invitation/mise à jour de cet endpoint.
* [Créer un rôle personnalisé](/fr/api-reference/management-api/shared-users/roles-create) — recherchez ou créez l'ID `access_level` requis par les appels d'invitation/mise à jour de cet endpoint.
* [Utilisateurs partagés](/fr/team/shared-users) — le tableau Users du tableau de bord, montrant les mêmes actions d'invitation/désactivation/suppression.
* [Rôles et permissions](/fr/team/roles-and-permissions) — ce que chaque rôle accorde réellement à un coéquipier.


## OpenAPI

````yaml api-reference/openapi/management-api.json GET /multi-users/
openapi: 3.1.0
info:
  title: Scanova Management API (v2)
  description: >-
    The complete Scanova Management API — every endpoint available at
    management.scanova.io (QR codes, folders, tags, leads, forms, analytics,
    plans, shared users & roles), plus the token-creation and usage-stats
    endpoints used to authenticate against it. Every path and request/response
    shape below was verified live against a real API key and the actual running
    backend (Phase 7, 2026-08-16) — not guessed from reading urls.py alone.
  version: 2.0.0
servers:
  - url: https://management.scanova.io
    description: Management API — QR/folder/tag/lead/form/analytics/plans endpoints
security:
  - apiKeyAuth: []
paths:
  /multi-users/:
    get:
      summary: List shared users
      operationId: listManagedSharedUsers
      responses:
        '200':
          description: Paginated list of shared users invited to this account.
          content:
            application/json:
              example:
                count: 0
                next: null
                previous: null
                results: []
components:
  securitySchemes:
    apiKeyAuth:
      type: apiKey
      in: header
      name: Authorization
      description: >-
        Send your Management API key as the raw value of the Authorization
        header — no "Bearer " or "Token " prefix, and no other characters.
        Example: `Authorization: 401f7ac837da42b97f613d789819ff93537bee6a`. A
        header containing more than one space-separated part is rejected
        outright. Requests also require the request's Host header to be the
        management API host (e.g. management.scanova.io) — the same key sent to
        the regular API host will not authenticate.

````