Skip to main content
Page Teams présentant la visualisation hiérarchique en graphe des Teams

Vue d’ensemble

Les Teams contrôlent quels utilisateurs peuvent accéder à quels Workflows, Contents et Datasources. Ils constituent la couche de délimitation par Team du système de permissions — le rôle d’un utilisateur définit ce qu’il peut faire, tandis que ses Teams définissent sur quelles ressources il peut le faire. Chaque utilisateur doit appartenir à au moins un Team. Les Teams peuvent être organisés en une hiérarchie avec des relations parent-enfant, permettant l’héritage automatique des accès.

Comment fonctionne la délimitation par Team

Les ressources délimitées par Team (Workflows, Contents, Datasources, Datagraph schemas, Datagraph entities) sont assignées à un ou plusieurs Teams lors de leur création. Un utilisateur ne peut interagir avec une ressource délimitée par Team que si :
  1. Son rôle lui accorde l’action requise sur ce type de ressource.
  2. Il est membre d’au moins un Team auquel appartient la ressource (directement ou par héritage).
Les ressources délimitées par entreprise (utilisateurs, rôles, paramètres de l’entreprise, facturation, etc.) ne sont pas affectées par l’appartenance aux Teams — elles sont accessibles à tout utilisateur dont le rôle autorise l’action.
Les Teams peuvent aussi être créés et alimentés par votre fournisseur d’identité — voir provisionnement automatique.

Listing des Teams

La page Teams affiche tous les Teams avec une visualisation hiérarchique en graphe et une vue liste. Vous pouvez basculer entre deux algorithmes de rendu du graphe : Utilisez la barre de recherche pour trouver des Teams spécifiques.

Informations sur le Team

Chaque nœud de Team dans le graphe affiche :

Créer un Team

1

Ouvrir la fenêtre de création

Cliquez sur Create team pour ouvrir le formulaire de création.
2

Renseigner les détails du Team

3

Créer

Cliquez sur Create pour enregistrer le nouveau Team. Le Team démarre sans relations parent-enfant — vous pourrez les ajouter plus tard.

Créer un sous-Team

Pour créer un Team en tant qu’enfant d’un Team existant :
  1. Cliquez sur le menu d’actions d’un Team et sélectionnez Create sub-team.
  2. Le formulaire pré-remplit le Team parent.
  3. Saisissez le nom du sous-Team et les utilisateurs.
  4. Cliquez sur Create.

Hiérarchie des Teams

Les Teams prennent en charge des relations parent-enfant qui forment une hiérarchie. Cette hiérarchie contrôle la façon dont l’accès est hérité entre les Teams.

Comment fonctionne l’héritage

Lorsqu’un utilisateur est assigné à un Team, il obtient automatiquement l’accès aux ressources de tous les Teams descendants (enfants, petits-enfants, etc.) situés en dessous. Il obtient aussi l’accès aux ressources des Teams ancêtres situés au-dessus, sauf si un Team est exclu de l’héritage ascendant. Par exemple, considérez cette hiérarchie :
  • Un utilisateur assigné à Engineering peut accéder aux ressources d’Engineering, Backend Team, API Team et Frontend Team.
  • Un utilisateur assigné à Backend Team peut accéder aux ressources de Backend Team, API Team et Engineering, mais pas à Frontend Team.
  • Un utilisateur assigné à API Team peut accéder aux ressources d’API Team, Backend Team et Engineering.
  • Avec Exclude from ancestor inheritance activé sur Backend Team, un utilisateur assigné à Backend Team ou API Team n’atteint plus Engineering.
Assignez les utilisateurs au Team le plus spécifique correspondant à leur rôle. Le système gère automatiquement l’accès plus large grâce à la hiérarchie.
N’assignez pas un utilisateur à la fois à un Team parent et à l’un de ses Teams enfants. L’assignation au parent fournit déjà l’accès au Team enfant par héritage.

Exclure de l’héritage ascendant

Par défaut, l’héritage entre Teams se propage dans les deux sens : les utilisateurs atteignent leurs sous-Teams et leurs Teams parents. Le paramètre Exclude from ancestor inheritance coupe la partie ascendante :
Activez ce paramètre sur un Team de marque ou de marché lorsque ses membres ne doivent pas voir les Workflows et Contents gérés au niveau du groupe. Si certains ont tout de même besoin des Datasources partagées, donnez à leur rôle la portée Own teams and their parent teams sur Datasource uniquement.

Protection contre les références circulaires

Le système empêche les références circulaires dans la hiérarchie des Teams. Si le Team A est parent du Team B, alors le Team B ne peut pas être défini comme parent du Team A. Cette vérification s’applique de manière transitive à toute la hiérarchie.

Modifier un Team

Cliquez sur le menu d’actions et sélectionnez Edit pour mettre à jour : Cliquez sur Save pour appliquer.

Gérer les membres d’un Team

Cliquez sur le menu d’actions et sélectionnez Members pour ouvrir le panneau des membres :

Détacher des Teams

Pour supprimer une relation parent-enfant sans supprimer aucun des deux Teams :
  1. Ouvrez le formulaire de modification du Team ou la vue de gestion des relations.
  2. Supprimez le lien parent ou enfant.
  3. Cliquez sur Save.
Le Team continue d’exister de façon indépendante — seule la relation hiérarchique est supprimée.

Supprimer un Team

  1. Cliquez sur le menu d’actions et sélectionnez Delete team.
  2. Une boîte de dialogue de confirmation vous demande de confirmer.
  3. Cliquez sur Delete pour supprimer le Team.
Avant de supprimer un Team, vous devez d’abord retirer ou réassigner tous les Teams enfants et ressources (Workflows, Contents, etc.) qui lui appartiennent. Le système applique ces exigences pour éviter toute perte de données accidentelle. Les utilisateurs du Team perdront l’accès aux ressources qui étaient délimitées uniquement à ce Team.