Groupes
Regroupez des membres pour accorder un accès une fois plutôt que personne par personne. Un groupe ne porte aucune permission par lui-même.
Dernière mise à jour:
Un groupe est un ensemble nommé de membres de l'espace de travail. Les groupes ne portent aucune permission par eux-mêmes. Ils deviennent utiles quand un site accorde un rôle à un groupe, et que chaque membre de ce groupe en hérite.
Équipe > Groupes, administrateurs uniquement.
Créer un groupe
Créer un groupe, puis un nom. C'est le seul champ.
Nommez les groupes d'après l'équipe ou la responsabilité plutôt que d'après l'accès, donc Équipe paiement plutôt que Gestionnaires. Le rôle se décide par site, et un groupe nommé d'après un rôle devient faux dès l'instant où il en détient un autre ailleurs.

Ajouter des membres
Menu de la ligne, Gérer les membres. Ajoutez depuis la liste des membres de l'espace de travail, ou retirez-en.
Les changements prennent effet immédiatement, sur tous les sites auxquels le groupe a accès. Retirer quelqu'un d'un groupe dont il dépendait peut couper son accès à plusieurs sites d'un coup, ce qui est exactement le but, mais mérite d'être confirmé avant.
Donner à un groupe accès à un site
Cela ne se fait pas ici. Allez dans les Paramètres > Contrôle d'accès du site, Groupes, Ajouter un groupe, puis choisissez un rôle de site.
Un même groupe peut détenir des rôles différents sur des sites différents. Gestionnaire sur les sites dont l'équipe est responsable, Lecteur partout ailleurs. Voir Accès aux sites.
Quand utiliser les groupes
Au-delà d'une poignée de personnes, toujours. Les accès individuels sur une douzaine de sites sont impossibles à auditer et se périment sans bruit.
Une structure qui fonctionne.
| Groupe | Accès typique |
|---|---|
| Un par équipe de développement | Gestionnaire sur les sites de cette équipe |
| Sécurité | Analyste sur les sites liés au paiement, Lecteur ailleurs |
| Conformité | Lecteur partout, Analyste là où elle porte la revue de scripts |
L'arrivée d'une personne tient alors en une action, l'ajouter au groupe de son équipe.
Interaction avec les accès directs
Quelqu'un peut détenir à la fois un accès direct et un accès par groupe sur le même site. C'est le rôle le plus élevé qui s'applique.
Au moment de révoquer un accès, retirez les deux. Supprimer l'accès direct alors qu'un groupe confère encore Gestionnaire laisse la personne gestionnaire, et la table Personnes ne laisse en rien deviner que la table Groupes en est la cause.
Supprimer un groupe
Supprime le groupe et toutes les règles d'accès aux sites qu'il portait. Les membres perdent ce que le groupe leur accordait, et conservent les accès directs qu'ils détiennent.
La création, la modification, la suppression d'un groupe et les changements de composition sont tous enregistrés dans le journal d'audit.
Étapes suivantes
Invitations
Les invitations expirent au bout de 7 jours, occupent une place dans votre plafond de membres, et ne se renvoient pas. Révoquez et réémettez plutôt.
Accès aux sites
Donnez à des personnes et à des groupes un rôle sur un site. Où le faire, comment les deux chemins se combinent, et pourquoi révoquer demande souvent les deux.