Rôles et permissions (RBAC)

Mistral utilise le contrôle d’accès basé sur les rôles (RBAC) pour déterminer ce que les membres peuvent faire. Les rôles sont prédéfinis et s’appliquent à deux périmètres : l’Organisation et chaque espace de travail.

Fonctionnement des rôles

Fonctionnement des rôles

  • Deux périmètres. Les rôles Organisation contrôlent l’administration au niveau du compte. Les rôles d’espace de travail contrôlent l’accès dans un seul espace de travail. Ils sont indépendants. Un utilisateur peut être Member de l’Organisation et Workspace admin d’un espace de travail.
  • Plusieurs rôles. Un utilisateur peut avoir plusieurs rôles dans la même Organisation ou dans le même espace de travail. Les permissions se cumulent : l’utilisateur dispose de toutes les permissions accordées par ses rôles.
  • Rôle d’espace de travail par défaut. Les nouveaux membres d’un espace de travail reçoivent le rôle Workspace contributor par défaut, quel que soit leur rôle Organisation. Même un administrateur Organisation ou un gestionnaire de facturation commence comme Workspace contributor jusqu’à ce que vous changiez son rôle.
  • Où attribuer les rôles. Attribuez les rôles dans le Admin PanelPanneau Admin, avec une sélection multiple par membre, ou avec l’API Admin et role_names. Consultez Gérer les utilisateurs et Gérer les groupes et les rôles.
Rôles Organisation

Rôles Organisation

Utilisez le champ role_names dans l’API Admin pour attribuer des rôles Organisation par nom.

Libellé UINom du rôle APIPermissions accordées
MembermemberUtilisation des produits. Gestion du profil et des préférences personnelles.
Billingbilling_managerAbonnements, factures, moyens de paiement et rapports d’utilisation. Ne permet pas de modifier les paramètres de l’Organisation ni d’inviter des membres.
Adminorganization_adminContrôle complet de l’Organisation : paramètres, membres, sécurité, facturation et journaux d’audit.
Rôles d’espace de travail

Rôles d’espace de travail

Utilisez le champ role_names dans l’API Admin pour attribuer des rôles d’espace de travail par nom.

Libellé UINom du rôle APIPermissions accordées
UseruserAccès à Vibe et à ses fonctionnalités. Aucun accès à Studio.
DeveloperdevAccès à Studio et à toutes ses fonctionnalités, y compris les agents et le fine-tuning. Aucun accès à Vibe.
Mistral Vibe Code Usermistral_code_userAccès à Mistral Code. Nécessite un siège.
Workspace Contributorworkspace_contributorAccès combiné aux fonctionnalités associées aux rôles user, dev et mistral_code_user. Aucun accès de gestion, d’administration ou d’observabilité.
Adminworkspace_adminToutes les permissions de Workspace Contributor, plus l’administration de l’espace de travail.
Observability Viewerobservability_viewerAccès aux outils d’observabilité.
Note

GET /api/admin/roles renvoie la liste de référence des rôles et de leurs UUID. Attribuez les rôles par nom avec role_names ou par UUID avec roles.

Attribuer des rôles

Attribuer des rôles

Dans le Panneau Admin

Dans le Panneau Admin

  1. Ouvrez Panneau d’administrationAdministrationMembers.
  2. Sélectionnez un membre.
  3. Choisissez un ou plusieurs rôles dans le sélecteur de rôles. Les changements s’appliquent immédiatement.
Avec l’API Admin

Avec l’API Admin

Définissez les rôles Organisation lors de la création ou de la mise à jour d’un utilisateur, et les rôles d’espace de travail lorsque vous ajoutez des membres à un espace de travail. Vous pouvez aussi attribuer un groupe d’utilisateurs à un espace de travail avec un rôle.

# Rôle Organisation
curl -X PATCH https://console.mistral.ai/api/admin/users/<USER_UUID> \
  -H "Content-Type: application/json" -H "x-api-key: $ADMIN_API_KEY" \
  -d '{"role_names": ["member"]}'

# Rôle d’espace de travail
curl -X PATCH https://console.mistral.ai/api/admin/workspaces/<WORKSPACE_UUID>/users \
  -H "Content-Type: application/json" -H "x-api-key: $ADMIN_API_KEY" \
  -d '{"members": [{"user_uuid": "<USER_UUID>", "role_names": ["workspace_admin"]}]}'