Aller au contenu

Accès et permissions

Deux notions distinctes coexistent :

  • Accès Applications — qui peut utiliser une application déployée (se connecter à Digdash BI, à Hop…) ;
  • Permissions Internes — qui peut administrer quoi dans le Control Panel lui-même.

Accès Applications

La page Accès Applications (ou le bouton Gérer les accès d'une carte, non disponible pour PostgreSQL) liste, pour chaque application à authentification OIDC, les utilisateurs autorisés — individuellement ou en masse.

Accès Applications

Deux mécanismes selon le template, affichés automatiquement par la page :

  • Profils (la majorité des templates, ex. Digdash BI) : octroyer l'accès consiste à attribuer un ou plusieurs profils (rôles applicatifs) à l'utilisateur — un utilisateur sans profil n'a pas accès. Le bouton Ajouter profils ouvre la sélection.
  • Accorder / révoquer direct (Apache Hop GUI uniquement) : un simple octroi binaire, sans notion de profil — boutons Accorder / Révoquer.

Permissions Internes

Les rôles du Control Panel se donnent par namespace (l'utilisateur agit sur tout le namespace) ou par application (portée limitée à une seule application) :

Permissions Internes

Rôle Ce qu'il permet
viewer Voir les applications, volumes, buckets du périmètre
operator + démarrer/arrêter/redémarrer, configurer, resynchroniser
admin + déployer et supprimer, gérer les accès et permissions du périmètre

S'y ajoute le statut administrateur de plateforme, transversal : gestion des utilisateurs, des namespaces et quotas, des paramètres cluster, de l'instance Git et de l'authentification relais.

Groupes

Les groupes permettent d'accorder en une fois un ensemble d'accès applicatifs et de permissions à plusieurs utilisateurs. Un groupe porte ses membres, ses octrois d'accès et ses permissions par namespace ou application.

Note

Les permissions du Control Panel sont indépendantes des rôles internes de chaque application : donner operator sur un namespace n'accorde pas, par exemple, des droits d'administration dans Digdash BI lui-même.