# Groupes (/fr/docs/platform/team/groups)





Un groupe est un ensemble nommé de membres de l'espace de travail. Les groupes ne portent aucune permission par eux-mêmes. Ils deviennent utiles quand un site accorde un rôle à un groupe, et que chaque membre de ce groupe en hérite.

**Équipe** > **Groupes**, administrateurs uniquement.

## Créer un groupe [#créer-un-groupe]

**Créer un groupe**, puis un nom. C'est le seul champ.

Nommez les groupes d'après l'équipe ou la responsabilité plutôt que d'après l'accès, donc `Équipe paiement` plutôt que `Gestionnaires`. Le rôle se décide par site, et un groupe nommé d'après un rôle devient faux dès l'instant où il en détient un autre ailleurs.

<img alt="La liste des groupes, avec le nombre de membres" src="__img0" width="1359" height="420" />

## Ajouter des membres [#ajouter-des-membres]

Menu de la ligne, **Gérer les membres**. Ajoutez depuis la liste des membres de l'espace de travail, ou retirez-en.

Les changements prennent effet immédiatement, sur tous les sites auxquels le groupe a accès. Retirer quelqu'un d'un groupe dont il dépendait peut couper son accès à plusieurs sites d'un coup, ce qui est exactement le but, mais mérite d'être confirmé avant.

## Donner à un groupe accès à un site [#donner-à-un-groupe-accès-à-un-site]

Cela ne se fait pas ici. Allez dans les **Paramètres** > **Contrôle d'accès** du site, **Groupes**, **Ajouter un groupe**, puis choisissez un rôle de site.

Un même groupe peut détenir des rôles différents sur des sites différents. Gestionnaire sur les sites dont l'équipe est responsable, Lecteur partout ailleurs. Voir [Accès aux sites](/fr/docs/platform/team/website-access).

## Quand utiliser les groupes [#quand-utiliser-les-groupes]

Au-delà d'une poignée de personnes, toujours. Les accès individuels sur une douzaine de sites sont impossibles à auditer et se périment sans bruit.

Une structure qui fonctionne.

| Groupe                         | Accès typique                                                  |
| ------------------------------ | -------------------------------------------------------------- |
| Un par équipe de développement | Gestionnaire sur les sites de cette équipe                     |
| Sécurité                       | Analyste sur les sites liés au paiement, Lecteur ailleurs      |
| Conformité                     | Lecteur partout, Analyste là où elle porte la revue de scripts |

L'arrivée d'une personne tient alors en une action, l'ajouter au groupe de son équipe.

## Interaction avec les accès directs [#interaction-avec-les-accès-directs]

Quelqu'un peut détenir à la fois un accès direct et un accès par groupe sur le même site. **C'est le rôle le plus élevé qui s'applique.**

Au moment de révoquer un accès, retirez les deux. Supprimer l'accès direct alors qu'un groupe confère encore Gestionnaire laisse la personne gestionnaire, et la table Personnes ne laisse en rien deviner que la table Groupes en est la cause.

## Supprimer un groupe [#supprimer-un-groupe]

Supprime le groupe et toutes les règles d'accès aux sites qu'il portait. Les membres perdent ce que le groupe leur accordait, et conservent les accès directs qu'ils détiennent.

La création, la modification, la suppression d'un groupe et les changements de composition sont tous enregistrés dans le journal d'audit.

## Étapes suivantes [#étapes-suivantes]

* [Accès aux sites](/fr/docs/platform/team/website-access)
* [Rôles et permissions](/fr/docs/platform/team/roles-and-permissions)
* [Membres](/fr/docs/platform/team/members)
