Groupes
À quoi sert cet écran
Les groupes organisent les utilisateurs en équipes. Un groupe possède des membres et un compteur de membres, et c’est lui qui est propriétaire des composants et des projets. Les groupes servent à l’organisation et à la propriété ; ils ne servent pas à accorder des permissions — c’est le rôle des rôles.
Avant de commencer
| Pour faire ceci | Il vous faut |
|---|---|
| Voir l’onglet | platform-settings.group.read |
| Ouvrir le détail d’un groupe | platform-settings.group.view-details |
| Créer un groupe | platform-settings.group.create |
| Renommer ou modifier un groupe | platform-settings.group.update |
| Supprimer un groupe | platform-settings.group.delete |
| Ajouter ou retirer des membres | platform-settings.user.assign-group |
Notez que l’appartenance est régie par une permission utilisateur, pas par
une permission de groupe. On peut donc détenir group.update et ne pas pouvoir
modifier la composition du groupe.
Ouvrir l’écran
- Settings › People & Access
- Sélectionnez l’onglet Groups.
L’interface
📸 Capture d’écran : L’onglet Groups avec plusieurs groupes listés. Repères : (1) le bouton Add Group, (2) le champ de recherche, (3) le compteur de membres sur une ligne, (4) les icônes d’action de la ligne.
| # | Élément | Ce qu’il fait | Quand l’utiliser |
|---|---|---|---|
| 1 | Add Group | Ouvre la boîte de dialogue de création | Constituer une nouvelle équipe |
| 2 | Recherche | Filtre par nom de groupe | Installations importantes |
| 3 | Compteur de membres | Nombre d’utilisateurs dans le groupe | Repérer les groupes vides |
| 4 | Actions de ligne | Voir le détail, modifier, supprimer | Gérer un groupe existant |
Un état vide s’affiche tant qu’aucun groupe n’existe, avec une invitation directe à créer le premier.
Procédures
Créer un groupe
Nécessite platform-settings.group.create.
- Settings › People & Access › Groups.
- Cliquez sur Add Group.
- Donnez-lui un nom correspondant à la façon dont l’organisation désigne réellement l’équipe : il apparaîtra comme propriétaire dans le catalogue.
- Enregistrez.
Ajouter des membres
Nécessite platform-settings.user.assign-group.
- Ouvrez le groupe.
- Ajoutez les utilisateurs. Le compteur de membres se met à jour au rechargement du détail du groupe.
Supprimer un groupe
Nécessite platform-settings.group.delete.
- Trouvez le groupe et cliquez sur supprimer.
- Confirmez.
Vérifiez d’abord si quelque chose appartient à ce groupe. La suppression ne supprime pas ses membres, mais elle peut laisser des composants sans propriétaire, ce qui se manifestera plus tard par des trous dans le catalogue plutôt que par une erreur ici.
Scénario
Une équipe se scinde en deux. Platform Engineering a grandi et se sépare en Platform et Observability.
- Créez le groupe Observability.
- Déplacez les membres concernés — ajoutez-les d’abord au nouveau groupe, puis retirez-les de l’ancien. Dans cet ordre, personne ne se retrouve sans rattachement entre les deux opérations.
- Réattribuez les composants qui reviennent à Observability.
- Vérifiez les compteurs de membres des deux groupes ; un compteur à zéro sur le groupe d’origine signifie que vous avez tout déplacé et qu’il vaut mieux le supprimer que le laisser traîner.
Notez que cela ne modifie que la propriété et l’organisation. Si la nouvelle équipe a besoin d’un accès différent, c’est un changement de rôle, et c’est un travail distinct.
En cas de problème
| Symptôme | Cause | Comment vérifier | Solution |
|---|---|---|---|
| Impossible d’ajouter un membre alors que vous pouvez modifier le groupe | L’appartenance exige platform-settings.user.assign-group, pas une permission de groupe |
Access Explorer sur vous-même | Demandez un rôle accordant user.assign-group |
| Le compteur de membres semble faux après une modification | Les compteurs sont récupérés par groupe et rafraîchis au rechargement du détail | Rouvrez le groupe | Rechargez la page |
| Groupe créé, mais rien n’a changé pour ses membres | Les groupes n’accordent pas de permissions | — | Attribuez un rôle ; les groupes relèvent de la propriété, pas de l’accès |
| Impossible d’ouvrir le détail d’un groupe | Il manque platform-settings.group.view-details |
Access Explorer | Demandez un rôle qui l’accorde |
Pour aller plus loin
- Rôles — la manière dont l’accès est réellement accordé
- Utilisateurs — les personnes que vous regroupez