Áú»¢¶Ä²©

This is a translation of the original English documentation page. Help us make it better.

3 Groupes d'utilisateur

Aper?u

Les groupes d'utilisateurs permettent de regrouper les utilisateurs ¨¤ la fois ¨¤ des fins d'organisation et pour attribuer des autorisations aux donn¨¦es. Les autorisations de surveillance des donn¨¦es des groupes d'h?tes sont attribu¨¦es ¨¤ des groupes d'utilisateurs, et non ¨¤ des utilisateurs individuels.

Il peut souvent ¨ºtre judicieux de s¨¦parer les informations disponibles pour un groupe d'utilisateurs et celles pour un autre. Cela peut ¨ºtre accompli en regroupant les utilisateurs, puis en attribuant diverses autorisations aux groupes d'h?tes.

Un utilisateur peut appartenir ¨¤ n'importe quel nombre de groupes.

Configuration

Pour configurer un groupe d'utilisateurs :

  • Allez dans Administration ¡ú Groupes d'utilisateurs
  • Cliquez sur Cr¨¦er un groupe d'utilisateurs (ou sur le nom du groupe pour modifier un groupe existant)
  • Modifiez les attributs de groupe dans le formulaire

L'onglet Groupe d'utilisateurs contient les attributs g¨¦n¨¦raux du groupe :

Tous les champs de saisie obligatoires sont marqu¨¦s d'un ast¨¦risque rouge.

±Ê²¹°ù²¹³¾¨¨³Ù°ù±ð Description
Nom du groupe Nom de groupe unique.
Utilisateurs Pour ajouter des utilisateurs au groupe, commencez ¨¤ taper le nom d'un utilisateur existant. Lorsque la liste d¨¦roulante avec les noms d'utilisateur correspondants appara?t, faites d¨¦filer vers le bas pour s¨¦lectionner.
Vous pouvez ¨¦galement cliquer sur le bouton ³§¨¦±ô±ð³¦³Ù¾±´Ç²Ô²Ô±ð°ù pour s¨¦lectionner les utilisateurs dans une fen¨ºtre contextuelle.
Acc¨¨s ¨¤ l'interface Comment les utilisateurs du groupe sont authentifi¨¦s.
Valeur syst¨¨me par d¨¦faut - utiliser la m¨¦thode d'authentification par d¨¦faut (d¨¦finie globalement)
Interne - utilise l'authentification interne Áú»¢¶Ä²© (m¨ºme si l'authentification LDAP est utilis¨¦e globalement).
Ignor¨¦ si l'authentification HTTP est la valeur par d¨¦faut globale.
LDAP - utilise l'authentification LDAP (m¨ºme si l'authentification interne est utilis¨¦ globalement).
Ignor¨¦ si l'authentification HTTP est la valeur globale par d¨¦faut.
¶Ù¨¦²õ²¹³¦³Ù¾±±¹¨¦ - l'acc¨¨s ¨¤ l'interface Áú»¢¶Ä²© est interdit pour ce groupe
´¡³¦³Ù¾±±¹¨¦ Statut du groupe d'utilisateurs et des membres du groupe.
°ä´Ç³¦³ó¨¦ - le groupe d'utilisateurs et les utilisateurs sont activ¨¦s
¶Ù¨¦³¦´Ç³¦³ó¨¦ - le groupe d'utilisateurs et les utilisateurs sont d¨¦sactiv¨¦s
Mode debug Cochez cette case pour activer le mode debug pour les utilisateurs.

L'onglet Autorisations vous permet de sp¨¦cifier l'acc¨¨s du groupe d'utilisateurs aux donn¨¦es du groupe d'h?tes (et donc de l'h?te) :

Les autorisations actuelles des groupes d'h?tes sont affich¨¦es dans le bloc Permissions.

Si les autorisations actuelles du groupe d'h?tes sont h¨¦rit¨¦es par tous les groupes d'h?tes imbriqu¨¦s, cela est indiqu¨¦ par le texte incluant les sous-groupes entre parenth¨¨ses apr¨¨s le nom du groupe d'h?tes.

Vous pouvez modifier le niveau d'acc¨¨s ¨¤ un groupe d'h?tes :

  • ³¢±ð³¦³Ù³Ü°ù±ð-¨¦³¦°ù¾±³Ù³Ü°ù±ð : acc¨¨s en ±ô±ð³¦³Ù³Ü°ù±ð-¨¦³¦°ù¾±³Ù³Ü°ù±ð ¨¤ un groupe d'h?tes ;
  • Lecture - acc¨¨s en lecture seule ¨¤ un groupe d'h?tes ;
  • Interdit - acc¨¨s ¨¤ un groupe d'h?tes °ù±ð´Ú³Ü²õ¨¦ ;
  • Aucun : aucune autorisation n'est d¨¦finie.

Utilisez le champ de s¨¦lection ci-dessous pour s¨¦lectionner les groupes d'h?tes et leur niveau d'acc¨¨s (notez que la s¨¦lection de Aucun supprimera le groupe d'h?tes de la liste si le groupe est d¨¦j¨¤ dans la liste). Si vous souhaitez inclure des groupes d'h?tes imbriqu¨¦s, cochez la case Inclure les sous-groupes. Ce champ est auto-compl¨¦t¨¦, donc commencer ¨¤ taper le nom d'un groupe d'h?tes offrira une liste d¨¦roulante des groupes correspondants. Si vous souhaitez voir tous les groupes d'h?tes, cliquez sur ³§¨¦±ô±ð³¦³Ù¾±´Ç²Ô²Ô±ð°ù.

Notez qu'il est possible pour les utilisateurs super administrateurs dans la configuration du groupe d'h?tes d'appliquer le m¨ºme niveau d'autorisations aux groupes d'h?tes imbriqu¨¦s que le groupe d'h?tes parent.

L'onglet Filtre de tag de probl¨¨me vous permet de d¨¦finir des autorisations bas¨¦es sur les tags pour que les groupes d'utilisateurs voient les probl¨¨mes filtr¨¦s par nom de tag et sa valeur :

Pour s¨¦lectionner un groupe d'h?tes auquel appliquer un filtre de tag, cliquez sur ³§¨¦±ô±ð³¦³Ù¾±´Ç²Ô²Ô±ð°ù pour obtenir la liste compl¨¨te des groupes d'h?tes existants ou commencez ¨¤ saisir le nom d'un groupe d'h?tes pour obtenir une liste d¨¦roulante des groupes correspondants. Si vous souhaitez appliquer des filtres de tag aux groupes d'h?tes imbriqu¨¦s, cochez la case Inclure les sous-groupes.

Le filtre de tag permet de s¨¦parer l'acc¨¨s au groupe d'h?tes de la possibilit¨¦ de voir les probl¨¨mes.

Par exemple, si un administrateur de base de donn¨¦es n'a besoin de voir que les probl¨¨mes de base de donn¨¦es "MySQL", il doit d'abord cr¨¦er un groupe d'utilisateurs pour les administrateurs de base de donn¨¦es, puis sp¨¦cifier le nom de la tag "Service" et la valeur "MySQL".

user_group_tag_filter_2.png

Si le nom de tag "Service" est sp¨¦cifi¨¦ et que le champ de valeur est laiss¨¦ vide, le groupe d'utilisateurs correspondant verra tous les probl¨¨mes du groupe d'h?tes s¨¦lectionn¨¦ avec le nom de tag "Service". Si les champs de nom de tag et de valeur sont laiss¨¦s vides mais que le groupe d'h?tes est s¨¦lectionn¨¦, le groupe d'utilisateurs correspondant verra tous les probl¨¨mes du groupe d'h?tes s¨¦lectionn¨¦. Assurez-vous qu'un nom de tag et une valeur de tag sont correctement sp¨¦cifi¨¦s, sinon un groupe d'utilisateurs correspondant ne verra aucun probl¨¨me.

Reprenons un exemple lorsqu'un utilisateur est membre de plusieurs groupes d'utilisateurs s¨¦lectionn¨¦s. Dans ce cas, le filtrage utilisera la condition OU pour les tags.

Groupe d'utilisateurs A Groupe d'utilisateurs B R¨¦sultat visible pour un utilisateur (membre) des deux groupes
Filtre de tag
Groupe d'h?tes Nom de tag Valeur de tag Groupe d'h?tes Nom de tag Valeur de tag
Templates/Databases Service MySQL Templates/Databases Service Oracle ±Ê°ù´Ç²ú±ô¨¨³¾±ðs visibles Service: MySQL ou Oracle
Templates/Databases Vide Vide Templates/Databases Service Oracle Tous les probl¨¨mes visibles
not selected Vide Vide Templates/Databases Service Oracle ±Ê°ù´Ç²ú±ô¨¨³¾±ðs visibles <Service:Oracle>

L'ajout d'un filtre (par exemple, tous les tags d'un certain groupe d'h?tes "Templates/Databases") entra?ne l'impossibilit¨¦ de voir les probl¨¨mes des autres groupes d'h?tes.

Acc¨¨s h?te de plusieurs groupes d'utilisateurs

Un utilisateur peut appartenir ¨¤ n'importe quel nombre de groupes d'utilisateurs. Ces groupes peuvent avoir des autorisations d'acc¨¨s diff¨¦rentes aux h?tes.

Par cons¨¦quent, il est important de savoir ¨¤ quels h?tes un utilisateur non privil¨¦gi¨¦ pourra acc¨¦der. Par exemple, examinons comment l'acc¨¨s ¨¤ l'h?te X (dans le groupe d'h?tes 1) sera affect¨¦ dans diverses situations pour un utilisateur qui se trouve dans les groupes d'utilisateurs A et B.

  • Si le groupe A n'a qu'un acc¨¨s en lecture au groupe d'h?tes 1, mais que le groupe B a un acc¨¨s en ±ô±ð³¦³Ù³Ü°ù±ð-¨¦³¦°ù¾±³Ù³Ü°ù±ð au groupe d'h?tes 1, l'utilisateur obtiendra un acc¨¨s en ±ô±ð³¦³Ù³Ü°ù±ð-¨¦³¦°ù¾±³Ù³Ü°ù±ð ¨¤ 'X'.

Les autorisations "³¢±ð³¦³Ù³Ü°ù±ð-¨¦³¦°ù¾±³Ù³Ü°ù±ð" ont priorit¨¦ sur les autorisations "Lecture" ¨¤ partir de Áú»¢¶Ä²© 2.2.

  • Dans le m¨ºme sc¨¦nario que ci-dessus, si 'X' est simultan¨¦ment ¨¦galement dans le groupe d'h?tes 2 qui est °ù±ð´Ú³Ü²õ¨¦ au groupe A ou B, l'acc¨¨s ¨¤ 'X' sera indisponible, malgr¨¦ un acc¨¨s en ±ô±ð³¦³Ù³Ü°ù±ð-¨¦³¦°ù¾±³Ù³Ü°ù±ð au groupe d'h?tes 1.
  • Si le groupe A n'a pas d'autorisation d¨¦finie et que le groupe B a un acc¨¨s ³¢±ð³¦³Ù³Ü°ù±ð-¨¦³¦°ù¾±³Ù³Ü°ù±ð au groupe d'h?tes 1, l'utilisateur obtiendra un acc¨¨s en ³¢±ð³¦³Ù³Ü°ù±ð-¨¦³¦°ù¾±³Ù³Ü°ù±ð ¨¤ 'X'.
  • Si le groupe A a un acc¨¨s ¸é±ð´Ú³Ü²õ¨¦ au groupe d'h?tes 1 et que le groupe B a un acc¨¨s ³¢±ð³¦³Ù³Ü°ù±ð-¨¦³¦°ù¾±³Ù³Ü°ù±ð au groupe d'h?tes 1, l'utilisateur aura acc¨¨s ¨¤ 'X' °ù±ð´Ú³Ü²õ¨¦.

Autres d¨¦tails

  • Un utilisateur de niveau Admin avec un acc¨¨s ³¢±ð³¦³Ù³Ü°ù±ð-¨¦³¦°ù¾±³Ù³Ü°ù±ð ¨¤ un h?te ne pourra pas lier/dissocier des mod¨¨les, s'il n'a pas acc¨¨s au groupe ²Ñ´Ç»å¨¨±ô±ðs. Avec l'acc¨¨s Lecture au groupe ²Ñ´Ç»å¨¨±ô±ðs, il pourra lier/dissocier des mod¨¨les ¨¤ l'h?te, cependant, il ne verra aucun mod¨¨le dans la liste des mod¨¨les et ne pourra pas op¨¦rer avec des mod¨¨les ¨¤ d'autres endroits.
  • Un utilisateur de niveau Admin avec un acc¨¨s Lecture ¨¤ un h?te ne verra pas l'h?te dans la liste des h?tes de la section de configuration ; cependant, les d¨¦clencheurs de l'h?te seront accessibles dans la configuration du service informatique.
  • Tout utilisateur non Super Admin (y compris 'guest') peut voir les cartes du r¨¦seau tant que la carte est vide ou ne contient que des images. Lorsque des h?tes, des groupes d'h?tes ou des d¨¦clencheurs sont ajout¨¦s ¨¤ la carte, les autorisations sont respect¨¦es.
  • Le serveur Áú»¢¶Ä²© n'enverra pas de notifications aux utilisateurs d¨¦finis comme destinataires de l'op¨¦ration d'action si l'acc¨¨s ¨¤ l'h?te concern¨¦ est explicitement "°ù±ð´Ú³Ü²õ¨¦".