Attribuer des rôles à plusieurs utilisateurs avec les groupes IAM
Les groupes vous permettent d'attribuer les mêmes rôles à plusieurs utilisateurs ou comptes de service à la fois
Objectif
Les groupes vous permettent d'attribuer les mêmes rôles à plusieurs utilisateurs ou comptes de service à la fois.
Par défaut, certains groupes sont pré-générés par Data Platform pour que vous puissiez les utiliser directement. On les appelle groupes par défaut et ils ne peuvent pas être supprimés.
Par exemple, le groupe par défaut Data Engineers dans l'IAM du projet donne à ses membres des rôles d'éditeur pour le Data Processing Engine, le Lakehouse Manager et l'Analytics Manager.
Notez que les groupes existent à la fois dans l'IAM du projet et dans l'IAM de l'organisation. Les captures d'écran de cet article ont été prises dans l'IAM du projet, mais les étapes sont identiques dans l'IAM de l'organisation.
Créer un groupe
Pour créer un groupe, rendez-vous dans l'onglet Groups de l'Identity Access Manager. Cliquez sur New group.
Donnez un nom à votre groupe. Vous pouvez également ajouter une description et des tags pour vous aider à gérer vos groupes plus facilement.
Attribuer des rôles à un groupe
Vous pouvez soit attribuer des rôles supplémentaires au groupe dès maintenant, soit le faire à tout moment après sa création.
Découvrez comment attribuer un rôle à un groupe
Finaliser la création de votre groupe
Vous pouvez soit ajouter des utilisateurs au groupe dès maintenant, soit le faire à tout moment après sa création.
Pour terminer la création de votre groupe, appuyez sur Create.
Ajouter des utilisateurs ou des comptes de service à un groupe
Pour ajouter des utilisateurs ou des comptes de service dans un groupe, ouvrez le groupe et rendez-vous dans l'onglet correspondant.
Vous pouvez voir la liste des utilisateurs / comptes de service faisant actuellement partie du groupe. Les utilisateurs, tout comme les comptes de service, peuvent appartenir à plusieurs groupes : ils se retrouvent avec tous les rôles associés à chaque groupe dont ils font partie.
Pour ajouter des utilisateurs / comptes de service dans le groupe, cliquez sur Add puis sélectionnez tous les utilisateurs / comptes de service du projet que vous souhaitez ajouter au groupe.
Vous pouvez également vérifier de quels groupes fait partie un utilisateur donné en vous rendant sur la page utilisateur de l'Identity Access Manager.
Vous pouvez retirer des utilisateurs / comptes de service d'un groupe en cliquant sur l'icône corbeille.
Aller plus loin
Si vous avez besoin d'une formation ou d'une assistance technique pour la mise en oeuvre de nos solutions, contactez votre commercial ou cliquez sur ce lien pour obtenir un devis et demander une analyse personnalisée de votre projet à nos experts de l’équipe Professional Services.
Posez vos questions, faites-nous part de vos commentaires et interagissez directement avec l’équipe qui développe la Data Platform sur le canal Discord dédié.
Si vous avez besoin d'une assistance concernant vos services OVHcloud, créez une demande depuis notre centre d'aide.
Rejoignez notre communauté d'utilisateurs.