Utilisateurs

À quoi sert cet écran

L’onglet Users est le registre de toutes les personnes autorisées à se connecter à cette installation Fenwave. Un administrateur crée d’abord le compte ici ; la personne se connecte ensuite via GitHub ou Bitbucket et Fenwave complète son profil.

Les utilisateurs ne peuvent pas créer leur propre compte

Il n’y a ni inscription libre, ni modification de son propre profil. Si une personne ne figure pas dans ce tableau, elle ne peut pas se connecter, quelle que soit la validité de son compte GitHub.

Avant de commencer

Pour faire ceci Il vous faut
Voir l’onglet platform-settings.user.read
Ajouter un utilisateur platform-settings.user.create
Modifier un utilisateur platform-settings.user.update
Supprimer un utilisateur platform-settings.user.delete
Placer un utilisateur dans un groupe platform-settings.user.assign-group

Il faut également qu’au moins un rôle existe avant d’ajouter quelqu’un : un utilisateur sans rôle se connecte et ne voit presque rien. Voir Rôles.

Ouvrir l’écran

  1. Settings › People & Access
  2. Sélectionnez l’onglet Users (ouvert par défaut).

URL directe : /platform-settings/access

L’interface

📸 Capture d’écran : L’onglet Users. Repères : (1) le bouton Add User, (2) le champ de recherche, (3) la pastille de rôle sur une ligne, (4) la pastille de profil indiquant Dev ou DevOps, (5) les icônes de modification et de suppression en fin de ligne.

# Élément Ce qu’il fait Quand l’utiliser
1 Add User Ouvre la boîte de dialogue de création Intégrer quelqu’un
2 Recherche Filtre le tableau Dès que la liste dépasse un écran
3 Pastille de rôle Affiche les rôles détenus Vérifier l’accès d’un coup d’œil
4 Pastille de profil Dev ou DevOps — le type de profil Distinguer les deux familles de permissions
5 Icônes modifier / supprimer Modifie ou retire l’utilisateur Changement de rôle, départ

L’icône de suppression est désactivée sur votre propre ligne lorsque vous êtes administrateur, avec une infobulle qui l’explique : un administrateur ne peut pas supprimer son propre compte. Ce garde-fou évite qu’une installation se retrouve verrouillée hors de sa propre administration.

Procédures

Ajouter un utilisateur

Nécessite platform-settings.user.create.

  1. Allez dans Settings › People & Access › Users.
  2. Cliquez sur Add User.
  3. Renseignez :
    • Username — le nom d’utilisateur GitHub ou Bitbucket exact. Ni un nom d’affichage, ni un préfixe d’e-mail.
    • Display name — le nom affiché dans l’interface.
    • Email — doit correspondre exactement à l’e-mail du compte OAuth.
    • Profil — Dev ou DevOps. Réglez-le avant de choisir les rôles, car il les filtre : un profil Dev ne peut pas détenir un rôle marqué DevOps, et repasser le profil sur Dev efface un rôle incompatible déjà sélectionné. Les rôles indisponibles portent la mention « — requires DevOps profile ».
    • Rôles — au moins un, sinon la personne se connectera sur une plateforme vide.
  4. Enregistrez.

Le profil détermine le siège de licence consommé

Les sièges Dev et DevOps proviennent de deux réserves distinctes. Un utilisateur dont le profil n’a jamais été renseigné est compté sur la réserve dev, quelle que soit son activité réelle : une équipe de profils DevOps aux profils non renseignés semblera donc tenir dans une licence qu’elle dépasse en réalité. Renseignez explicitement le profil de chaque utilisateur.

  1. Demandez à la personne de se connecter avec le fournisseur correspondant. Son profil est créé à la première connexion.

Modifier ce qu’un utilisateur peut faire

Nécessite platform-settings.user.update.

  1. Trouvez l’utilisateur, cliquez sur l’icône de modification.
  2. Ajoutez ou retirez des rôles. Les permissions ne se modifient jamais directement sur l’utilisateur : modifiez le rôle, ou attribuez-lui-en un autre.
  3. Enregistrez. Demandez-lui de recharger : les résultats de permissions sont mis en cache pour sa session.

Supprimer un utilisateur

Nécessite platform-settings.user.delete.

  1. Trouvez l’utilisateur, cliquez sur l’icône de suppression.
  2. Confirmez.

Vous ne pouvez pas supprimer votre propre compte d’administrateur. Si vous passez la main, ajoutez d’abord le nouvel administrateur et laissez-le vous retirer.

Scénario

Départ d’un développeur vendredi.

  1. Settings › People & Access › Users, recherchez son nom d’utilisateur.
  2. Notez les rôles qu’il détient : cela servira si son remplaçant a besoin du même accès.
  3. Vérifiez dans l’onglet Groups les groupes dont il est le seul membre ; un groupe vide laisse ses composants sans propriétaire.
  4. Supprimez l’utilisateur. Il perd l’accès dès sa requête suivante ; aucun identifiant de cluster n’est affecté, car l’accès est résolu à chaque requête plutôt que délivré à la personne.
  5. Vérifiez dans Access Explorer qu’une recherche sur son nom d’utilisateur ne renvoie plus rien.

En cas de problème

Symptôme Cause Comment vérifier Solution
Utilisateur ajouté, mais la connexion échoue L’e-mail ne correspond pas au compte OAuth Comparez avec son profil GitHub/Bitbucket Modifiez l’utilisateur et corrigez l’e-mail
La connexion fonctionne, mais la plateforme est vide Aucun rôle attribué, ou le rôle ne porte aucune policy Access Explorer sur ce nom d’utilisateur Attribuez un rôle portant des policies
Le bouton Add User est absent Il manque platform-settings.user.create Access Explorer sur vous-même Demandez un rôle qui l’accorde
Icône de suppression désactivée sur votre ligne Un administrateur ne peut pas supprimer son propre compte Infobulle sur l’icône Faites-le faire par un autre administrateur
Changement de rôle sans effet visible Cache de permissions de la session Demandez-lui de recharger la page

Pour aller plus loin

  • Groupes — organiser les utilisateurs en équipes
  • Rôles — ce que vous attribuez réellement ici