Groupes d’utilisateurs
Un groupe d’utilisateurs est un ensemble d’utilisateurs identifié par un nom et géré comme une seule entité. Au lieu d’accorder l’accès à un espace de travail utilisateur par utilisateur, vous attribuez le groupe à l’espace de travail en une seule opération. Chaque membre obtient alors l’accès avec le rôle que vous choisissez.
Vous pouvez créer et gérer des groupes depuis Panneau d’administration›Administration›Groups ↗ ou avec l’API Admin.
Fonctionnement des groupes d’utilisateurs
- Un groupe regroupe des utilisateurs sous un nom et une description.
- Vous ajoutez ou retirez des membres à l’aide de leur identifiant utilisateur.
- Vous attribuez un groupe à un espace de travail avec un rôle. Chaque membre actuel du groupe obtient accès à cet espace de travail avec ce rôle.
- Un groupe peut être attribué à plusieurs espaces de travail, et un utilisateur peut appartenir à plusieurs groupes.
Groupes, espaces de travail et rôles
Les groupes d’utilisateurs s’ajoutent au modèle d’accès existant :
- Organisation : compte de niveau supérieur auquel les utilisateurs appartiennent.
- Espace de travail : environnement isolé avec ses propres membres, clés API et utilisation. Chaque membre a un rôle d’espace de travail.
- Groupe d’utilisateurs : moyen d’attribuer le même accès à plusieurs utilisateurs dans un espace de travail, avec le rôle choisi.
Lorsque vous attribuez un groupe à un espace de travail, vous définissez le rôle d’espace de travail appliqué à ses membres. Consultez Votre premier espace de travail pour comprendre le fonctionnement des rôles d’espace de travail, et Rôles et permissions pour les noms de rôles et les champs API.
Groupes gérés de façon externe
Si votre Organisation utilise un fournisseur d’identité avec SSO ou le provisionnement SCIM, certains groupes et membres peuvent être gérés de façon externe. Votre fournisseur d’identité est alors la source de référence pour leur identité, leur appartenance ou leur cycle de vie.
Les utilisateurs et groupes gérés de façon externe ne peuvent pas être modifiés directement dans Mistral pour les champs contrôlés par le fournisseur d’identité. Gérez ces champs dans votre fournisseur d’identité. Les modifications sont appliquées à Mistral lors de la synchronisation suivante.
Workflow courant
- Créez un groupe.
- Ajoutez des membres au groupe.
- Attribuez le groupe à un espace de travail avec un rôle.
Pour les appels API correspondants, consultez Gérer les groupes et les rôles et Provisionnement des utilisateurs.