Skip to content

Groupes

URL : /organizations/{orgId}/groupsMenu : Paramétrages ▸ GroupesPermission requise : organization_read (+ internal_org_group_mgt_* pour agir)

Liste des groupes qui associent vos utilisateurs à des rôles. Le chaînage est : utilisateur → groupe → rôle → permission.

Groupes de l'organisation

Colonnes

ColonneDescription
NomIdentifiant (ORG_ADMINS, ORG_MANAGERS, ORG_OPERATORS, ORG_VIEWERS, ou un groupe custom).
TypePar défaut ou Custom.
StatutPENDING_PROVISIONING, ACTIVE, PROVISIONING_FAILED.
RôlesRôles attribués (tags colorés).
MembresNombre d'utilisateurs membres.
ActionsModifier ✏️, Supprimer 🗑️ (custom uniquement).

Groupes par défaut

Quatre groupes sont créés automatiquement avec votre organisation. Non supprimables.

GroupeVocationRôles attribués
ORG_ADMINSAdministrateurs — accès complet (gestion utilisateurs, services, credentials, mappings).user-manager, user-viewer, organization-manager, organization-viewer, transaction-viewer, analytics-viewer, audit-viewer
ORG_MANAGERSGestionnaires — configuration organisation + consultation utilisateurs.user-viewer, organization-manager, organization-viewer, transaction-viewer, analytics-viewer, audit-viewer
ORG_OPERATORSOpérateurs — consultation utilisateurs, transactions, audit.user-viewer, organization-viewer, transaction-viewer, audit-viewer
ORG_VIEWERSLecteurs — consultation utilisateurs, organisations, transactions.user-viewer, organization-viewer, transaction-viewer, analytics-viewer

Statuts

StatutFamilleSignification
PENDING_PROVISIONING 🟠TransitoireCréation côté IDP en cours.
ACTIVE (Actif) 🟢NormalOpérationnel.
PROVISIONING_FAILED 🔴ErreurÉchec — intervention requise.

Créer un groupe custom

Bouton orange « Créer un groupe custom » — volet latéral :

ChampCommentaire
Nom du groupeIdentifiant unique (majuscules recommandées). Requis.
DescriptionDescription fonctionnelle.
Rôles à assignerSélection parmi les rôles disponibles. Requis.

Modifier un groupe

✏️ Modifier :

  • Renommer, mettre à jour la description.
  • Ajouter / retirer des rôles.

Les modifications sont immédiatement appliquées à tous les membres.

Supprimer un groupe custom

🗑️ Supprimer — les utilisateurs membres perdent les rôles conférés (ils conservent ceux de leurs autres groupes).

Bonnes pratiques

  • Préférez les groupes par défaut quand ils correspondent au besoin — ils sont compris de tous.
  • Nommez les groupes custom par fonction métier (ex. FINANCE, SUPERVISION_TECHNIQUE).
  • Documentez la description — vos collègues comprendront mieux le rôle de chaque groupe.
  • Une revue trimestrielle de la composition des groupes à privilèges (ORG_ADMINS notamment) est une bonne hygiène.

Voir aussi

Documentation ASACI Santé Connect