Skip to content

Groupes

URL : /groupsMenu : Paramétrages ▸ GroupesPermission requise : organization_read (+ internal_org_group_mgt_* pour agir)

Liste des groupes qui associent des utilisateurs à des rôles. Le chaînage est : utilisateur → groupe → rôle → permission.

Groupes & permissions

Colonnes

ColonneSignification
NomIdentifiant (ex. PLATFORM_ADMINS, ORG_ADMINS).
TypePar défaut ou Custom.
StatutPENDING_PROVISIONING, ACTIVE, PROVISIONING_FAILED.
RôlesRôles attribués (tags colorés).
MembresNombre d'utilisateurs membres.
ActionsModifier ✏️, Supprimer 🗑️ (custom uniquement).

Groupes par défaut

Les groupes par défaut sont créés automatiquement lors du démarrage de la plateforme (côté plateforme) et lors de la création de chaque organisation (côté organisation).

Groupe plateforme

GroupeDescriptionRôles attribués
PLATFORM_ADMINSAdministrateurs root — accès complet à toutes les organisations.user-manager, user-viewer, organization-manager, organization-viewer, transaction-viewer, analytics-viewer, audit-viewer, platform-governor

Groupes d'organisation

GroupeDescriptionRôles attribués
ORG_ADMINSAdministrateurs de l'organisation — accès complet.user-manager, user-viewer, organization-manager, organization-viewer, transaction-viewer, analytics-viewer, audit-viewer
ORG_MANAGERSGestionnaires — configuration organisation + consultation utilisateurs.user-viewer, organization-manager, organization-viewer, transaction-viewer, analytics-viewer, audit-viewer
ORG_OPERATORSOpérateurs — consultation utilisateurs, transactions, audit.user-viewer, organization-viewer, transaction-viewer, audit-viewer
ORG_VIEWERSLecteurs — consultation utilisateurs, organisations, transactions.user-viewer, organization-viewer, transaction-viewer, analytics-viewer

INFO

Les groupes par défaut ne peuvent pas être supprimés. Leur contenu (rôles attribués) peut évoluer avec les versions de la plateforme.

Statuts d'un groupe

StatutSignification
PENDING_PROVISIONING 🟠Création côté IDP en cours.
ACTIVE (Actif) 🟢Groupe opérationnel.
PROVISIONING_FAILED 🔴Échec de création — intervention requise.

Créer un groupe custom

Bouton orange « Créer un groupe custom » — volet latéral :

Formulaire de création d'un groupe custom

ChampCommentaire
Nom du groupeIdentifiant unique. Majuscules recommandées. Requis.
DescriptionDescription fonctionnelle.
Rôles à assignerSélection parmi les rôles disponibles. Requis.

Modifier un groupe

Action ✏️ Modifier :

  • Renommer, mettre à jour la description.
  • Ajouter / retirer des rôles.

Les modifications sont immédiatement appliquées à tous les membres du groupe.

Supprimer un groupe custom

Action 🗑️ Supprimer. Les utilisateurs membres perdent les rôles conférés par ce groupe (ils conservent ceux de leurs autres groupes).

Principes de sécurité

  • Principe du moindre privilège — n'attribuez que les rôles strictement nécessaires.
  • Séparation des pouvoirs — évitez qu'un même utilisateur cumule des rôles conflictuels (ex. user-manager + audit-viewer sur la même personne).
  • Revue trimestrielle — vérifiez la composition des groupes à privilège élevé (PLATFORM_ADMINS, ORG_ADMINS).

Voir aussi

Documentation ASACI Santé Connect