# Accès aux sites (/fr/docs/platform/team/website-access)





L'accès à un site s'accorde site par site, pas depuis la section Équipe. Ouvrez le site, puis **Paramètres** > **Contrôle d'accès**.

Nécessite le rôle **Administrateur** sur le site.

## Deux tables, deux chemins [#deux-tables-deux-chemins]

**Personnes** donne directement un rôle à un membre. **Groupes** donne un rôle à un groupe, et chaque membre en hérite.

Les deux utilisent les quatre mêmes rôles de site, Lecteur, Analyste, Gestionnaire et Administrateur. Voir [Rôles et permissions](/fr/docs/platform/team/roles-and-permissions).

Seuls les membres existants de l'espace de travail apparaissent dans les sélecteurs. Invitez d'abord la personne dans l'espace de travail. Voir [Membres](/fr/docs/platform/team/members).

<img alt="Les deux tableaux d'accès d'un site, un pour les personnes et un pour les groupes" src="__img0" width="1359" height="645" />

## Préférez les groupes [#préférez-les-groupes]

Les accès directs servent aux exceptions. Un prestataire sur un seul site, quelqu'un qui assure une transition. Tout ce qui est courant devrait passer par un [groupe](/fr/docs/platform/team/groups), pour que l'arrivée d'une personne tienne en une action et que les accès s'auditent au même endroit.

## Les administrateurs de l'espace de travail sont déjà là [#les-administrateurs-de-lespace-de-travail-sont-déjà-là]

Le propriétaire et les administrateurs de l'espace de travail détiennent automatiquement le rôle Administrateur sur chaque site. Ils n'apparaissent pas comme des accès accordés, et les ajouter explicitement ne change rien.

Pour restreindre quelqu'un à certains sites, il doit être **Membre** de l'espace de travail. Il n'existe aucun moyen de réduire la portée d'un administrateur.

## Révoquer correctement [#révoquer-correctement]

Vérifiez les deux tables. Quelqu'un qui a un accès direct en Lecteur et qui appartient aussi à un groupe avec Gestionnaire est **gestionnaire**, et retirer l'accès direct le laisse gestionnaire sans aucune explication visible sur sa ligne dans Personnes.

La séquence fiable.

1. Retirez l'accès direct dans **Personnes**.
2. Vérifiez chaque groupe dans **Groupes** pour voir s'il en fait partie.
3. Confirmez qu'il n'est pas administrateur de l'espace de travail, ce qui prime sur les deux.

Retirer quelqu'un entièrement de l'espace de travail supprime tous ses accès d'un coup, ce qui est la révocation la plus propre quand la personne s'en va.

## Effets de bord à vérifier [#effets-de-bord-à-vérifier]

Deux choses dépendent discrètement de l'accès aux sites.

* Les **canaux d'alerte email** se résolvent vers des membres de l'espace de travail. Quelqu'un qui perd l'accès au site sort de la liste des destinataires, et s'il ne reste personne, le canal n'envoie à personne.
* Les **destinataires des alertes de consommation** se comportent de la même façon.

Ni l'un ni l'autre ne vous prévient. Voir [Canaux](/fr/docs/platform/features/alerting/channels).

Les octrois et les révocations d'accès, pour les personnes comme pour les groupes, sont enregistrés dans le journal d'audit.

## Étapes suivantes [#étapes-suivantes]

* [Groupes](/fr/docs/platform/team/groups)
* [Rôles et permissions](/fr/docs/platform/team/roles-and-permissions)
* [Contrôle d'accès](/fr/docs/platform/websites/access-control)
