Rôles et permissions (RBAC)
Mistral utilise le contrôle d’accès basé sur les rôles (RBAC) pour déterminer ce que les membres peuvent faire. Les rôles sont prédéfinis et s’appliquent à deux périmètres : l’Organisation et chaque espace de travail.
Fonctionnement des rôles
- Deux périmètres. Les rôles Organisation contrôlent l’administration au niveau du compte. Les rôles d’espace de travail contrôlent l’accès dans un seul espace de travail. Ils sont indépendants. Un utilisateur peut être
Memberde l’Organisation etWorkspace admind’un espace de travail. - Plusieurs rôles. Un utilisateur peut avoir plusieurs rôles dans la même Organisation ou dans le même espace de travail. Les permissions se cumulent : l’utilisateur dispose de toutes les permissions accordées par ses rôles.
- Rôle d’espace de travail par défaut. Les nouveaux membres d’un espace de travail reçoivent le rôle
Workspace contributorpar défaut, quel que soit leur rôle Organisation. Même un administrateur Organisation ou un gestionnaire de facturation commence commeWorkspace contributorjusqu’à ce que vous changiez son rôle. - Où attribuer les rôles. Attribuez les rôles dans le Admin Panel›Panneau Admin ↗, avec une sélection multiple par membre, ou avec l’API Admin et
role_names. Consultez Gérer les utilisateurs et Gérer les groupes et les rôles.
Rôles Organisation
Utilisez le champ role_names dans l’API Admin pour attribuer des rôles Organisation par nom.
| Libellé UI | Nom du rôle API | Permissions accordées |
|---|---|---|
Member | member | Utilisation des produits. Gestion du profil et des préférences personnelles. |
Billing | billing_manager | Abonnements, factures, moyens de paiement et rapports d’utilisation. Ne permet pas de modifier les paramètres de l’Organisation ni d’inviter des membres. |
Admin | organization_admin | Contrôle complet de l’Organisation : paramètres, membres, sécurité, facturation et journaux d’audit. |
Rôles d’espace de travail
Utilisez le champ role_names dans l’API Admin pour attribuer des rôles d’espace de travail par nom.
| Libellé UI | Nom du rôle API | Permissions accordées |
|---|---|---|
User | user | Accès à Vibe et à ses fonctionnalités. Aucun accès à Studio. |
Developer | dev | Accès à Studio et à toutes ses fonctionnalités, y compris les agents et le fine-tuning. Aucun accès à Vibe. |
Mistral Vibe Code User | mistral_code_user | Accès à Mistral Code. Nécessite un siège. |
Workspace Contributor | workspace_contributor | Accès combiné aux fonctionnalités associées aux rôles user, dev et mistral_code_user. Aucun accès de gestion, d’administration ou d’observabilité. |
Admin | workspace_admin | Toutes les permissions de Workspace Contributor, plus l’administration de l’espace de travail. |
Observability Viewer | observability_viewer | Accès aux outils d’observabilité. |
GET /api/admin/roles renvoie la liste de référence des rôles et de leurs UUID. Attribuez les rôles par nom avec role_names ou par UUID avec roles.
Attribuer des rôles
Dans le Panneau Admin
- Ouvrez Panneau d’administration›Administration›Members ↗.
- Sélectionnez un membre.
- Choisissez un ou plusieurs rôles dans le sélecteur de rôles. Les changements s’appliquent immédiatement.
Avec l’API Admin
Définissez les rôles Organisation lors de la création ou de la mise à jour d’un utilisateur, et les rôles d’espace de travail lorsque vous ajoutez des membres à un espace de travail. Vous pouvez aussi attribuer un groupe d’utilisateurs à un espace de travail avec un rôle.
# Rôle Organisation
curl -X PATCH https://console.mistral.ai/api/admin/users/<USER_UUID> \
-H "Content-Type: application/json" -H "x-api-key: $ADMIN_API_KEY" \
-d '{"role_names": ["member"]}'
# Rôle d’espace de travail
curl -X PATCH https://console.mistral.ai/api/admin/workspaces/<WORKSPACE_UUID>/users \
-H "Content-Type: application/json" -H "x-api-key: $ADMIN_API_KEY" \
-d '{"members": [{"user_uuid": "<USER_UUID>", "role_names": ["workspace_admin"]}]}'