> For the complete documentation index, see [llms.txt](https://docs.verge.io/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://docs.verge.io/run-the-platform/fr/administration-systeme/permissions.md).

# Permissions

Les autorisations des utilisateurs et des groupes offrent un haut degré de granularité, permettant de configurer l'accès jusqu'à une instance d'objet particulière. Les utilisateurs sont créés et administrés pour chaque cloud distinct ; chaque locataire créé est un cloud VergeOS distinct et dispose donc de ses propres utilisateurs, groupes et paramètres d'autorisation pour contrôler l'accès au sein du locataire.

## Niveaux d'autorisation

Les niveaux d'autorisation suivants sont utilisés dans tout le système :

* liste
* lecture
* créer
* modifier
* supprimer

## Périmètres des autorisations

* **Niveau cloud** - l'autorisation s'applique à l'ensemble du cloud - toutes les zones
* **Types d'objets** - l'autorisation s'applique à tous les objets de ce type (par ex. machines virtuelles, locataires, utilisateurs, réseaux, etc.)
* **Objets individuels** - l'autorisation s'applique à une instance d'objet spécifique, par ex. une machine virtuelle individuelle, un locataire particulier, un utilisateur spécifique, etc.

## Compte « admin » au niveau racine

Lorsqu'un cloud VergeOS est créé (lors de l'installation initiale sur le matériel ou lorsqu'un nouveau locataire est créé,) **un compte utilisateur de niveau racine est créé automatiquement et reçoit un accès complet (liste/lecture/création/modification/suppression) à l'ensemble du cloud.** Par défaut, cet utilisateur s'appelle « admin » ; cependant, le compte peut être nommé comme souhaité lors de l'installation du matériel ou peut être modifié après l'installation ou la création du locataire. Cet utilisateur système spécial ne peut pas être supprimé.

## Autorisations par défaut des nouveaux utilisateurs

* **Type = Normal/API :** liste/lecture pour tout ; liste/lecture/modification pour son propre utilisateur
* **Type = VDI :** liste pour tout ; liste/lecture/modification pour son propre utilisateur.

Après la création d'un utilisateur, ses autorisations peuvent être personnalisées selon les besoins.

## Autorisations effectives

Les autorisations effectives d'un utilisateur sont cumulatives de toutes les autorisations attribuées à cet utilisateur, y compris celles attribuées directement, ainsi que les autorisations via son appartenance à des groupes. Les autorisations peuvent être accordées au niveau du type d'objet, donnant à l'utilisateur des autorisations sur tous les objets d'un certain type, ou peuvent être attribuées à des instances spécifiques d'objets. Les autorisations sont vérifiées au moment où une action est lancée ; si une autorisation attribuée à l'utilisateur (ou à un groupe dont l'utilisateur est membre) s'applique, l'opération est autorisée.

### Exemple 1

* JSmith reçoit des autorisations de liste/lecture sur le cloud.
* JSmith est membre du groupe "machine-operators" ; le groupe "machine-operators" reçoit des autorisations complètes (liste/lecture/création/modification/suppression) sur les machines virtuelles.
* JSmith est membre du groupe "assistants" ; le groupe "assistants" reçoit uniquement des autorisations de liste/lecture/modification sur plusieurs machines virtuelles particulières.
* Autorisations effectives de JSmith pour toutes les machines virtuelles : liste/lecture/création/modification/suppression. ***Étant donné que les autorisations sont cumulatives, JSmith disposerait des autorisations de liste/lecture/création/modification/suppression sur toutes les machines virtuelles, même si des autorisations plus restrictives étaient définies sur une instance particulière de machine virtuelle.***

### Exemple 2

* RJohnson reçoit des autorisations de liste/lecture sur le cloud.
* RJohnson est membre du groupe "tenant-admins" ; le groupe "tenant-admins" reçoit des autorisations de liste/lecture/modification sur les locataires.
* RJohnson reçoit des autorisations de liste/lecture/modification/suppression sur le locataire particulier "Zcorp".
* Autorisations effectives de RJohnson pour tous les locataires : liste/lecture/modification
* Autorisations effectives de RJohnson pour le locataire "Zcorp" : liste/lecture/modification/suppression.

## Attribuer des autorisations complètes à un utilisateur pour l'ensemble du cloud VergeOS

1. Depuis le tableau de bord Cloud, sélectionnez **système**.
2. Cliquez sur **Permissions**.
3. Cliquez sur **Ajouter un utilisateur**.
4. Sélectionnez l'utilisateur souhaité dans le ***Nom d'utilisateur*** menu déroulant.
5. Cochez les cases pour ***liste***, ***lecture***, ***créer***, ***modifier***, et ***supprimer***.
6. Dans la ***Type*** champ déroulant, sélectionnez **« Votre cloud » (par défaut)**.
7. ***--Toutes les sections--*** sera sélectionné par défaut
8. Cliquez sur le **Soumettre** bouton.

## Afficher les autorisations d'un utilisateur

1. Depuis le tableau de bord du cloud, cliquez sur **système**.
2. Cliquez sur **Utilisateurs**. Cela affichera la liste de tous les utilisateurs.
3. **Double-cliquez sur l'utilisateur souhaité** dans la liste. Le tableau de bord de l'utilisateur s'affiche, et toutes les autorisations attribuées à l'utilisateur sont affichées.

{% hint style="success" %}
**Rappel : les utilisateurs peuvent également disposer d'autorisations via leur appartenance à des groupes ; les appartenances à des groupes sont également affichées sur le tableau de bord de l'utilisateur.**
{% endhint %}

## Attribuer à un utilisateur/groupe des autorisations pour tous les objets d'un certain type (par ex. machines, utilisateurs, locataires, etc.)

1. Depuis le tableau de bord du cloud, cliquez sur **système**.
2. Cliquez sur **Permissions**.
3. Cliquez sur **Ajouter un utilisateur** ou **Ajouter un groupe**
4. Sélectionnez le **Utilisateur/Groupe** dans la première liste déroulante.
5. Cochez les cases correspondant aux niveaux d'accès souhaités (***liste/lecture/création/modification/suppression***).
6. Dans la ***Type*** champ déroulant, sélectionnez le type d'objet auquel appliquer cette autorisation.
7. Dans la ***Nom*** champ déroulant, sélectionnez ***--Tous--***
8. Cliquez sur le **Soumettre** bouton.

## Attribuer à un utilisateur/groupe des autorisations pour une instance d'objet spécifique (par ex. une VM particulière)

1. Depuis le tableau de bord Cloud, sélectionnez **système**.
2. Sélectionnez **Permissions**.
3. Cliquez sur **Ajouter un utilisateur** ou **Ajouter un groupe**.
   * Sélectionnez le **Utilisateur/Groupe** dans la première liste déroulante.
   * Cochez les cases correspondant aux niveaux d'accès souhaités (***liste/lecture/création/modification/suppression***).
   * Dans la ***Type*** champ déroulant, sélectionnez le type d'objet auquel appliquer cette autorisation.
   * Dans la ***Nom*** champ déroulant, sélectionnez l'objet particulier (par exemple, le nom de la machine virtuelle concernée)
4. Cliquez sur le **Soumettre** bouton.

## Afficher toutes les autorisations

Cela affichera toutes les autorisations définies pour le système VergeOS.

1. Accédez à **Système** > **Permissions**.
2. Toutes les autorisations pour l'ensemble du cloud sont affichées. Astuce : la liste peut être triée ou filtrée pour se concentrer sur certaines autorisations.
3. Des autorisations peuvent être sélectionnées dans la liste pour être modifiées/supprimées.

## Afficher les autorisations pour une section particulière

Les autorisations peuvent être affichées pour une section particulière du système ; par exemple, depuis le tableau de bord des machines virtuelles, afficher toutes les autorisations pour les VM ; ou depuis le tableau de bord d'une machine virtuelle spécifique, afficher toutes les autorisations pour cette VM particulière.

1. Depuis la section souhaitée, cliquez sur **Permissions** dans le menu de gauche. La liste des autorisations pour cette section s'affiche. Le *Type* champ affichera la section générale à laquelle l'autorisation s'applique, tandis que le *Nom* champ indiquera qu'elle s'applique à tous les objets de ce type particulier ou affichera le nom de l'objet particulier auquel elle s'applique.
2. Des autorisations peuvent être sélectionnées dans la liste pour être modifiées ou supprimées.


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter, and the optional `goal` query parameter:

```
GET https://docs.verge.io/run-the-platform/fr/administration-systeme/permissions.md?ask=<question>&goal=<endgoal>
```

`ask` is the immediate question: it should be specific, self-contained, and written in natural language.
`goal` is optional and describes the broader end goal you are ultimately trying to accomplish on behalf of the user. GitBook uses it to tailor the answer towards what is most useful for that goal.

The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
