Aller au contenu

Groupes d'utilisateurs

Les comptes utilisateurs sont répartis dans des groupes logiques qui facilitent l'attribution des droits d'accès aux applications via les contrats d'accès. La gestion des groupes se fait toujours dans le contexte d'un fournisseur d'identité : un groupe appartient à un et un seul domaine.

Le comportement de ce module dépend du type du domaine sélectionné :

Type de domaine Gestion des groupes
Annuaire local Ajout et suppression manuels.
SAML (domaines de fédération) Ajout et suppression manuels. Les groupes sont identifiés par un id externe qui correspond à l'identifiant du groupe côté fournisseur d'identité. Import possible par fichier CSV.
LDAP (mode standard, groupes synchronisés) Lecture seule — les groupes proviennent automatiquement de l'annuaire. Les boutons d'ajout et de suppression sont désactivés.
LDAP avec gestion manuelle des groupes Ajout et suppression manuels. Le champ Description est masqué (la description provient de l'annuaire).
Annuaire anonyme Non applicable — les domaines anonymes n'apparaissent pas dans le sélecteur.

Sélection du domaine et navigation

Élément Description
Domaine (liste déroulante) Filtre les groupes affichés par domaine. Seuls les domaines non anonymes sont proposés. La sélection conditionne l'activation des boutons et la visibilité de la colonne Id externe.
Champ de recherche Filtre la liste des groupes par sous-chaîne du nom. La recherche se déclenche 700 ms après la dernière frappe, ou immédiatement avec la touche Entrée. Un bouton de fermeture × vide le champ.
Pagination 15, 25 ou 50 entrées par page (valeur par défaut : 15).
Colonnes de la grille Nom (avec icône), Id externe (masquée sauf pour les domaines de fédération) et Description. Sans groupe, la grille affiche Aucun groupe disponible ; sans domaine, la liste déroulante affiche Aucun domaine disponible.

Ajouter un groupe d'utilisateurs

  1. Sélectionner le domaine souhaité dans la liste déroulante en haut à droite.
  2. Cliquer sur le bouton +.
  3. Renseigner les champs puis valider.

Champs du formulaire

Champ Description
Nom Nom du groupe. Obligatoire. Ne peut pas être composé uniquement d'espaces. Le caractère ; n'est pas autorisé. L'unicité est contrôlée au sein du domaine, sans tenir compte de la casse : un doublon est refusé avec Le groupe existe déjà.
Id externe Visible uniquement pour les domaines de fédération (SAML). Correspond à l'identifiant du groupe côté fournisseur d'identité, utilisé pour rattacher l'utilisateur authentifié au bon groupe. Si laissé vide, la valeur du champ Nom est utilisée par défaut.
Description Description libre du groupe. Le caractère ; n'est pas autorisé. Masqué pour les domaines LDAP en gestion manuelle.

Import CSV — domaines de fédération uniquement

Pour les domaines SAML, un bouton Importer permet d'ajouter des groupes en masse depuis un fichier CSV. Les colonnes attendues sont :

  • Id externe
  • Nom
  • Description

Modifier un groupe d'utilisateurs

Un groupe existant ne se modifie pas, quel que soit le type de domaine. La barre d'outils ne comporte que trois actions — Ajouter, Supprimer et Importer — sans icône Propriétés, et un double-clic sur une ligne de la grille reste sans effet.

Pour changer le nom, l'id externe ou la description d'un groupe, il faut donc le supprimer puis le recréer, en tenant compte des contrats d'accès qui le référencent (voir la section Supprimer un groupe d'utilisateurs).


Supprimer un groupe d'utilisateurs

  1. Sélectionner un ou plusieurs groupes dans la liste (la multi-sélection est prise en charge).
  2. Cliquer sur le bouton ×.
  3. Confirmer : la console demande Etes-vous sûr(e) de vouloir supprimer ce groupe ?, au pluriel si plusieurs groupes sont retenus.

Cas particuliers

Groupes rattachés à des contrats d'accès « tout le monde »

Si un ou plusieurs groupes sélectionnés sont rattachés à un contrat d'accès qui cible tous les groupes du domaine (clause « tout le monde »), une fenêtre intermédiaire Suppression de groupes s'affiche avant la suppression effective.

  • Les groupes non supprimables (bloqués par une dépendance stricte) sont affichés en en-tête, en orange.
  • Pour les groupes potentiellement supprimables, choisir pour chacun dans la colonne Action :
    • Supprimer pour confirmer la suppression,
    • Ne pas supprimer pour conserver le groupe (valeur par défaut).
  • Valider pour appliquer les choix.

Rapport de suppression

Si la suppression échoue pour certains groupes (contraintes côté serveur non anticipées), une fenêtre de rapport liste les groupes concernés avec le message d'erreur associé.