> For the complete documentation index, see [llms.txt](https://docs.verge.io/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://docs.verge.io/run-the-platform/fr/administration-systeme/users-groups.md).

# Utilisateurs et groupes

Comment créer et gérer des utilisateurs et des groupes dans VergeOS, y compris les types d'utilisateurs, les politiques de mots de passe, l'authentification à deux facteurs, les clés SSH, l'accès physique et l'appartenance aux groupes.

## Utilisateurs

Un compte utilisateur distinct doit être créé pour chaque personne qui utilisera le système.

{% hint style="success" %}
**Source d'autorisation**

Lors de l'utilisation d'une source d'autorisation, il est possible de créer automatiquement des utilisateurs à partir de cette source.
{% endhint %}

### Types d'utilisateurs

* **Normal** - destiné à un accès complet à l'interface utilisateur
* **API** - destiné uniquement aux comptes de service ; par ex. exécuter des scripts, des synchronisations, etc.
* **VDI** - tableau de bord utilisateur VDI uniquement

## Groupes

Un groupe est une collection d'utilisateurs. Les groupes peuvent également contenir d'autres groupes. L'administration des autorisations et des abonnements peut souvent être simplifiée par l'utilisation de groupes.

## Créer un nouvel utilisateur

1. Accédez à **Système** > **Utilisateurs**.
2. Sélectionnez **Nouveau**.
3. Sélectionnez un ***Source d'autorisation*** le cas échéant (Ce champ n'apparaîtra pas si aucune source d'autorisation tierce n'est configurée pour le système). La sélection par défaut « --Aucun-- » crée un utilisateur qui s'authentifie directement via VergeOS.

{% hint style="info" %}
Si la source d'autorisation a été configurée pour créer automatiquement des utilisateurs, ne créez pas l'utilisateur ici.
{% endhint %}

4. Saisissez un ***Nom d'utilisateur***; ce sera le nom de connexion de l'utilisateur. Le nom d'utilisateur doit être unique dans ce cloud (Remarque : chaque locataire est un cloud VergeOS distinct).
5. Sélectionnez le type d'utilisateur approprié ***Type***:
   * **Normal** - utilisateurs qui se connecteront à l'interface utilisateur complète
   * **API** - utilisé pour les comptes de service, comme ceux utilisés pour les synchronisations de site
   * **VDI** - utilisateur qui se connectera uniquement à un tableau de bord VDI
6. Saisissez un ***Mot de passe*** pour l'utilisateur. Les mots de passe doivent respecter les paramètres de complexité définis pour ce cloud VergeOS ; les exigences sont indiquées sous le champ. Les paramètres de complexité sont définis dans Système -> Paramètres -> Exigence de complexité du mot de passe.
7. Saisissez à nouveau le mot de passe dans le ***Confirmer le mot de passe*** champ.
8. En option, l' ***Exiger un changement de mot de passe*** peut être activée pour inviter l'utilisateur à créer son propre mot de passe lors de sa première connexion.
9. En option, un ***Nom d'affichage*** peut être spécifié pour l'utilisateur. Le nom d'affichage est affiché dans le coin supérieur droit de l'écran lorsque l'utilisateur est connecté à l'interface utilisateur.
10. Lorsqu'elle est activée, ***Authentification à deux facteurs*** nécessite l'utilisation d'un code de sécurité (reçu par e-mail de l'utilisateur) en plus du nom d'utilisateur/mot de passe pour se connecter au système VergeOS.
11. ***Adresse e-mail*** est utilisée lors de l'envoi des rapports d'abonnement et des alertes attribués à l'utilisateur, ainsi que pour l'authentification à deux facteurs, le cas échéant.
12. L' ***Accès physique*** option peut être cochée pour autoriser à l'utilisateur un accès direct à la console des nœuds.

{% hint style="warning" %}
**ATTENTION :** L'activation de la *Accès physique* option permet au compte de se connecter en ligne de commande via un accès physique (p. ex. crashcart, contrôle à distance IPMI) et SSH. **Cela ne doit être accordé qu'aux utilisateurs chargés de l'administration de bas niveau des serveurs VergeOS.**
{% endhint %}

* **Clés SSH** peuvent être ajoutées pour fournir une authentification par clé pour SSH ; plusieurs clés peuvent être définies pour permettre à l'utilisateur de s'authentifier par clé SSH depuis divers ordinateurs. Remarque : les clés SSH sont facultatives ; un utilisateur auquel l'accès physique a été accordé peut se connecter à une session SSH avec nom d'utilisateur/mot de passe en l'absence d'une clé SSH associée.

  **Ajouter une nouvelle entrée de clé SSH :**

  * Une première ligne vide apparaîtra, dans laquelle une clé SSH pourra être saisie.
  * Des clés supplémentaires peuvent être ajoutées, si nécessaire, en cliquant sur le bouton plus \[ ], qui insérera une nouvelle ligne vide dans laquelle une clé SSH pourra être saisie.

    **Pour sélectionner et désélectionner des clés pour déplacer/modifier/supprimer :**
  * Les entrées sélectionnées afficheront une coche dans la case à gauche.
  * La sélection est une bascule : cliquez sur une entrée non sélectionnée pour la sélectionner ; cliquez sur une entrée sélectionnée pour la désélectionner.
  * Plusieurs clés peuvent être sélectionnées pour une suppression ou un déplacement.

    **Pour modifier une entrée de clé existante :**
  * Cliquez pour sélectionner la clé à modifier souhaitée.
  * Cliquez sur le bouton modifier \[ ].
  * La clé sélectionnée s'affiche et peut être modifiée. Une fois la modification terminée, cliquez à nouveau sur le bouton modifier \[ ] pour enregistrer les changements.

    **Pour supprimer une entrée de clé existante :**
  * Cliquez pour sélectionner la clé à supprimer souhaitée.
  * Cliquez sur le bouton supprimer \[ ].

13. Cliquez sur **Valider** pour enregistrer le nouvel utilisateur.

### Appartenance aux groupes

L'appartenance aux groupes est attribuée après la création de l'utilisateur. Pour ajouter le nouvel utilisateur à un ou plusieurs groupes :

1. Sélectionnez **Modifier l'appartenance** dans le menu de gauche.
2. Cliquez pour sélectionner chaque groupe souhaité.
3. Cliquez sur **Valider** une fois toutes les sélections de groupes effectuées.

{% hint style="success" %}
Les utilisateurs peuvent également être ajoutés à des groupes individuels à l'aide des **Ajouter des membres** instructions ci-dessous.
{% endhint %}

## Créer un nouveau groupe

1. Depuis le **Tableau de bord système**, sélectionnez **Groupes** dans la barre latérale gauche.
2. Sélectionnez **Nouveau** dans le menu de gauche.
3. Saisissez un ***Nom*** pour le groupe (obligatoire).
4. En option, un ***Description*** peut être spécifiée pour le groupe.
5. En option, une ***Adresse e-mail*** peut être spécifiée pour recevoir les alertes et rapports d'abonnement attribués au groupe.
6. Cliquez sur **Valider** pour enregistrer le nouveau groupe.

## Ajouter des membres (utilisateurs et/ou groupes) à un groupe

1. Depuis le **Tableau de bord système**, sélectionnez **Groupes** dans la barre latérale gauche.
2. **Double-cliquez sur le groupe souhaité** dans la liste pour afficher le tableau de bord du groupe.
3. Cliquez sur **Membres**.
4. Cliquez sur **Ajouter des utilisateurs** ou **Ajouter des groupes** dans le menu de gauche.
5. Sélectionnez des utilisateurs/groupes dans la liste affichée. Astuce : plusieurs groupes peuvent être sélectionnés en maintenant la touche Maj ou Ctrl enfoncée.
6. Cliquez sur **Ajouter au groupe** pour appliquer les modifications.


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter, and the optional `goal` query parameter:

```
GET https://docs.verge.io/run-the-platform/fr/administration-systeme/users-groups.md?ask=<question>&goal=<endgoal>
```

`ask` is the immediate question: it should be specific, self-contained, and written in natural language.
`goal` is optional and describes the broader end goal you are ultimately trying to accomplish on behalf of the user. GitBook uses it to tailor the answer towards what is most useful for that goal.

The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
