uVersion
Français
Télécharger →

Wiki

Groupes

Regrouper des utilisateurs pour accorder des permissions en une fois. Les groupes sont globaux, et l'onglet Groups est réservé au super admin.

Introduction

Un groupe est un ensemble nommé d'utilisateurs. Son intérêt : accorder une permission à tout un groupe en une fois, plutôt qu'à chaque personne. Quand l'équipe change, il suffit d'ajouter ou retirer un membre du groupe pour que ses accès suivent.

Exemple typique : un groupe Artistes avec une permission d'écriture sur Content/, un groupe Programmeurs sur Source/.

Les groupes sont globaux Un groupe n'appartient à aucun dépôt (un dépôt étant un projet versionné sur le serveur) : il existe au niveau du serveur et peut recevoir une permission sur n'importe quel dépôt. C'est ce qui rend leur édition sensible (voir plus bas).

Accès et rôles

  • Super admin : l'onglet Groups lui est réservé, et il y fait tout (créer, renommer, supprimer, ajouter et retirer des membres).
  • project_admin : il ne voit pas l'onglet Groups et n'a donc accès ni à la liste des groupes, ni à leurs membres. Il retrouve en revanche les groupes existants dans le sélecteur de sujet de l'onglet Permissions, ce qui lui suffit pour accorder un accès à un groupe entier sur ses propres dépôts.

Pourquoi cette réserve : un groupe étant global, le modifier déplacerait silencieusement les accès dans tous les projets qui l'utilisent, y compris ceux qu'un project_admin n'administre pas. La gestion des groupes reste donc au super admin. Un project_admin qui a besoin d'un nouveau groupe doit le demander.

Créer un groupe

Réservé au super admin.

1. Ouvrir l'onglet Groups

Dans la barre latérale, ouvrez Admin, puis l'onglet Groups. Attention à la bonne rangée : le panneau en a deux, SERVER pour ce qui concerne tout le serveur, et PROJECT pour ce qui ne concerne que le dépôt sélectionné juste à côté. Les groupes étant globaux, ils vivent dans la rangée SERVER, et le dépôt affiché dans l'autre rangée n'a aucune influence sur ce que vous faites ici.

Les deux rangees d onglets du panneau d administration : SERVER avec Dashboard, Repositories, Users, Groups, Locks, Audit Log et Distribution, puis PROJECT avec le selecteur de depot suivi de Permissions, Rules, Webhooks et Files.

2. Ouvrir la fenêtre de création

L'onglet est en deux panneaux : la liste des groupes à gauche, les membres du groupe sélectionné à droite. Dans l'en-tête du panneau de gauche, cliquez le bouton +, à droite du bouton de rafraîchissement. La fenêtre Create Group s'ouvre.

La fenetre Create Group : le champ Name, le champ Description, et les boutons Cancel et Create.

3. Nommer le groupe et valider

Name est requis (1 à 100 caractères) et le bouton reste inactif tant qu'il est vide. Description est facultative. Validez avec Create : un nom déjà pris est refusé, et le groupe apparaît sinon dans la liste de gauche, vide.

Gérer les membres

1. Sélectionner le groupe

Cliquez le groupe dans la liste de gauche : sa ligne indique son nombre de membres, et le panneau de droite prend pour titre le nom du groupe suivi de Members.

La vue a deux panneaux de l onglet Groups : a gauche la liste des groupes avec leur nombre de membres et le groupe selectionne en surbrillance, a droite le panneau Members avec le menu Select user to add, le bouton Add et une ligne par membre.

2. Ajouter un membre

Choisissez un compte dans le menu Select user to add..., puis cliquez Add. Ce menu ne liste que les comptes actifs qui ne sont pas déjà membres : quelqu'un d'introuvable est donc soit déjà dans le groupe, soit désactivé. Ajouter un membre déjà présent ne fait rien.

3. Retirer un membre

Le bouton rouge en bout de ligne le retire du groupe. Il perd aussitôt les permissions que le groupe portait, sur tous les dépôts.

Accorder une permission au groupe

Un groupe ne donne aucun accès tant qu'aucune permission ne lui est accordée. Cela ne se fait pas ici mais dans l'onglet Permissions, dépôt par dépôt. C'est aussi le seul endroit où un project_admin croise les groupes, puisqu'il ne voit pas l'onglet Groups.

1. Ouvrir l'onglet Permissions du bon projet

Rangée PROJECT cette fois, et le sélecteur de dépôt est en tête de rangée : la permission ne vaudra que pour le projet qui y est affiché. Un groupe est global, une permission ne l'est jamais.

2. Choisir le groupe comme sujet

Le sélecteur en haut de l'arbre des dossiers contient deux sous-listes, Groups et Users. Prenez le groupe dans la première. Une règle vise l'un ou l'autre, jamais les deux à la fois.

L onglet Permissions avec un groupe choisi comme sujet dans le selecteur, l arbre des dossiers coche, la barre qui annonce le nombre de dossiers selectionnes avec les niveaux write, read et none puis le bouton Apply, et en dessous le tableau Active rules du groupe.

3. Cocher les dossiers et appliquer

Cochez les dossiers concernés dans l'arbre, choisissez le niveau (write, read ou none) dans la barre qui apparaît, puis cliquez Apply. Les règles du groupe s'affichent ensuite dans le tableau Active rules, où vous pouvez les retirer une à une. Le détail (patterns, priorité, accès par défaut) est sur la page Permissions.

Supprimer un groupe

La suppression est en cascade Supprimer un groupe retire aussi tous ses membres et toutes les permissions accordées à ce groupe, sur tous les dépôts. Les utilisateurs perdent immédiatement les accès qu'ils tenaient via ce groupe. Une confirmation le rappelle avant d'agir.

1. Sélectionner le groupe

Dans la liste de gauche, cliquez le groupe à supprimer : c'est lui que les boutons de droite viseront.

2. Supprimer, puis confirmer

Dans l'en-tête du panneau des membres, la corbeille rouge (à droite du crayon qui, lui, renomme le groupe) ouvre la confirmation Delete Group. Elle rappelle la cascade mais ne nomme pas les dépôts concernés : vérifiez avant de valider.

Pièges courants

Éditer un groupe partagé change l'accès partout

Comme un groupe est global, ajouter un dossier à sa permission dans un projet peut sembler local mais reste porté par le même groupe s'il est réutilisé ailleurs. Pour des besoins vraiment différents entre deux projets, préférez deux groupes distincts.

Un membre retiré garde-t-il l'accès ?

Non : dès qu'il quitte le groupe, il perd les permissions que le groupe portait. S'il conserve un accès, c'est qu'il détient une permission directe (accordée à son compte, pas au groupe) : vérifiez l'onglet Permissions et son résultat de test.