Utilisateurs
À quoi sert cet écran
L’onglet Users est le registre de toutes les personnes autorisées à se connecter à cette installation Fenwave. Un administrateur crée d’abord le compte ici ; la personne se connecte ensuite via GitHub ou Bitbucket et Fenwave complète son profil.
Les utilisateurs ne peuvent pas créer leur propre compte
Il n’y a ni inscription libre, ni modification de son propre profil. Si une personne ne figure pas dans ce tableau, elle ne peut pas se connecter, quelle que soit la validité de son compte GitHub.
Avant de commencer
| Pour faire ceci | Il vous faut |
|---|---|
| Voir l’onglet | platform-settings.user.read |
| Ajouter un utilisateur | platform-settings.user.create |
| Modifier un utilisateur | platform-settings.user.update |
| Supprimer un utilisateur | platform-settings.user.delete |
| Placer un utilisateur dans un groupe | platform-settings.user.assign-group |
Il faut également qu’au moins un rôle existe avant d’ajouter quelqu’un : un utilisateur sans rôle se connecte et ne voit presque rien. Voir Rôles.
Ouvrir l’écran
- Settings › People & Access
- Sélectionnez l’onglet Users (ouvert par défaut).
URL directe : /platform-settings/access
L’interface
📸 Capture d’écran : L’onglet Users. Repères : (1) le bouton Add User, (2) le champ de recherche, (3) la pastille de rôle sur une ligne, (4) la pastille de profil indiquant Dev ou DevOps, (5) les icônes de modification et de suppression en fin de ligne.
| # | Élément | Ce qu’il fait | Quand l’utiliser |
|---|---|---|---|
| 1 | Add User | Ouvre la boîte de dialogue de création | Intégrer quelqu’un |
| 2 | Recherche | Filtre le tableau | Dès que la liste dépasse un écran |
| 3 | Pastille de rôle | Affiche les rôles détenus | Vérifier l’accès d’un coup d’œil |
| 4 | Pastille de profil | Dev ou DevOps — le type de profil | Distinguer les deux familles de permissions |
| 5 | Icônes modifier / supprimer | Modifie ou retire l’utilisateur | Changement de rôle, départ |
L’icône de suppression est désactivée sur votre propre ligne lorsque vous êtes administrateur, avec une infobulle qui l’explique : un administrateur ne peut pas supprimer son propre compte. Ce garde-fou évite qu’une installation se retrouve verrouillée hors de sa propre administration.
Procédures
Ajouter un utilisateur
Nécessite platform-settings.user.create.
- Allez dans Settings › People & Access › Users.
- Cliquez sur Add User.
- Renseignez :
- Username — le nom d’utilisateur GitHub ou Bitbucket exact. Ni un nom d’affichage, ni un préfixe d’e-mail.
- Display name — le nom affiché dans l’interface.
- Email — doit correspondre exactement à l’e-mail du compte OAuth.
- Profil — Dev ou DevOps. Réglez-le avant de choisir les rôles, car il les filtre : un profil Dev ne peut pas détenir un rôle marqué DevOps, et repasser le profil sur Dev efface un rôle incompatible déjà sélectionné. Les rôles indisponibles portent la mention « — requires DevOps profile ».
- Rôles — au moins un, sinon la personne se connectera sur une plateforme vide.
- Enregistrez.
Le profil détermine le siège de licence consommé
Les sièges Dev et DevOps proviennent de deux réserves distinctes. Un utilisateur dont le profil n’a jamais été renseigné est compté sur la réserve dev, quelle que soit son activité réelle : une équipe de profils DevOps aux profils non renseignés semblera donc tenir dans une licence qu’elle dépasse en réalité. Renseignez explicitement le profil de chaque utilisateur.
- Demandez à la personne de se connecter avec le fournisseur correspondant. Son profil est créé à la première connexion.
Modifier ce qu’un utilisateur peut faire
Nécessite platform-settings.user.update.
- Trouvez l’utilisateur, cliquez sur l’icône de modification.
- Ajoutez ou retirez des rôles. Les permissions ne se modifient jamais directement sur l’utilisateur : modifiez le rôle, ou attribuez-lui-en un autre.
- Enregistrez. Demandez-lui de recharger : les résultats de permissions sont mis en cache pour sa session.
Supprimer un utilisateur
Nécessite platform-settings.user.delete.
- Trouvez l’utilisateur, cliquez sur l’icône de suppression.
- Confirmez.
Vous ne pouvez pas supprimer votre propre compte d’administrateur. Si vous passez la main, ajoutez d’abord le nouvel administrateur et laissez-le vous retirer.
Scénario
Départ d’un développeur vendredi.
- Settings › People & Access › Users, recherchez son nom d’utilisateur.
- Notez les rôles qu’il détient : cela servira si son remplaçant a besoin du même accès.
- Vérifiez dans l’onglet Groups les groupes dont il est le seul membre ; un groupe vide laisse ses composants sans propriétaire.
- Supprimez l’utilisateur. Il perd l’accès dès sa requête suivante ; aucun identifiant de cluster n’est affecté, car l’accès est résolu à chaque requête plutôt que délivré à la personne.
- Vérifiez dans Access Explorer qu’une recherche sur son nom d’utilisateur ne renvoie plus rien.
En cas de problème
| Symptôme | Cause | Comment vérifier | Solution |
|---|---|---|---|
| Utilisateur ajouté, mais la connexion échoue | L’e-mail ne correspond pas au compte OAuth | Comparez avec son profil GitHub/Bitbucket | Modifiez l’utilisateur et corrigez l’e-mail |
| La connexion fonctionne, mais la plateforme est vide | Aucun rôle attribué, ou le rôle ne porte aucune policy | Access Explorer sur ce nom d’utilisateur | Attribuez un rôle portant des policies |
| Le bouton Add User est absent | Il manque platform-settings.user.create |
Access Explorer sur vous-même | Demandez un rôle qui l’accorde |
| Icône de suppression désactivée sur votre ligne | Un administrateur ne peut pas supprimer son propre compte | Infobulle sur l’icône | Faites-le faire par un autre administrateur |
| Changement de rôle sans effet visible | Cache de permissions de la session | — | Demandez-lui de recharger la page |