# Contrôle d'accès (/fr/docs/platform/websites/access-control)





L'accès à un site web décide qui peut atteindre un site précis et ce qu'il peut y faire. C'est distinct des rôles d'espace de travail, qui décident qui administre le compte.

Vous le trouverez sous **Paramètres** > **Contrôle d'accès** du site web. Il vous faut le rôle **Administrateur** sur le site web pour le modifier.

## Les quatre rôles [#les-quatre-rôles]

Chaque rôle inclut tout ce qui se trouve en dessous.

| Rôle           | Ajoute                                                                                  |
| -------------- | --------------------------------------------------------------------------------------- |
| Lecteur        | Consulter les reports, les paramètres, l'inventaire de scripts et les alertes           |
| Analyste       | Statuer sur les scripts en revue, justifier ou rejeter                                  |
| Gestionnaire   | Modifier la configuration du site web, l'ingestion, les alertes, les tags et les règles |
| Administrateur | Gérer les accès au site et le supprimer                                                 |

La distinction entre Lecteur et Analyste est celle qui compte le plus en pratique. La revue de scripts PCI DSS est une décision d'approbation à laquelle est attachée une piste d'audit, donc **Analyste** est le rôle le plus bas qui peut justifier ou rejeter un script. Donnez-le aux personnes qui portent ce jugement et laissez tout le monde en Lecteur.

La distinction entre Gestionnaire et Administrateur sépare la configuration d'un site du contrôle de qui d'autre peut l'atteindre.

<img alt="La page Contrôle d'accès du site, avec un tableau Personnes et un tableau Groupes" src="__img0" width="1359" height="645" />

## Donner accès à une personne [#donner-accès-à-une-personne]

Sous **Personnes**, sélectionnez **Ajouter des personnes**, choisissez un membre de l'espace de travail et sélectionnez un rôle. Vous pourrez changer son rôle plus tard depuis le menu déroulant sur sa ligne.

Seuls les membres déjà présents dans l'espace de travail apparaissent dans le sélecteur. Pour faire venir quelqu'un de nouveau, invitez-le d'abord dans l'espace de travail depuis [Équipe](/fr/docs/platform/team/invitations), puis donnez-lui accès au site.

## Donner accès à un groupe [#donner-accès-à-un-groupe]

Sous **Groupes**, sélectionnez **Ajouter un groupe** et choisissez un rôle. Chaque membre de ce groupe hérite du rôle sur ce site web.

Les groupes sont le meilleur réglage par défaut dès que vous dépassez une poignée de personnes. Accorder au groupe `Security` le rôle Analyste sur tous les sites liés au paiement, puis gérer l'appartenance à un seul endroit, vaut mieux que d'entretenir des attributions individuelles sur une douzaine de sites web. Voir [Groupes](/fr/docs/platform/team/groups).

## Comment les deux systèmes interagissent [#comment-les-deux-systèmes-interagissent]

Deux règles, et elles couvrent tous les cas.

**Les propriétaires et admins d'espace de travail ont déjà un accès complet à tous les sites web.** Ils sont admins de site web partout, automatiquement. Vous ne pouvez pas leur en donner moins en les laissant hors de la liste, et les ajouter explicitement ne change rien. Si quelqu'un doit être limité à certains sites, il doit être **Membre** de l'espace de travail, pas admin.

**Tous les autres obtiennent le rôle le plus élevé qu'ils détiennent.** Si une personne a un accès direct en Lecteur et appartient à un groupe en Gestionnaire, elle est Gestionnaire. Retirer un chemin ne retire pas l'autre, donc quand vous révoquez un accès, vérifiez les listes Personnes et Groupes.

## Révoquer un accès [#révoquer-un-accès]

Utilisez le menu de la ligne pour retirer une personne ou un groupe. Retirer un groupe le retire pour chaque membre qui en héritait, ce qui est précisément le but, et mérite confirmation avant de le faire sur un grand groupe.

Retirer quelqu'un de l'espace de travail supprime en même temps tous ses accès aux sites web.

## Étapes suivantes [#étapes-suivantes]

* [Rôles et permissions](/fr/docs/platform/team/roles-and-permissions)
* [Groupes](/fr/docs/platform/team/groups)
* [Paramètres généraux](/fr/docs/platform/websites/general-settings)
