Passer au contenu principal
Gérez l’accès de votre organisation aux ressources et applications grâce à un système complet basé sur des rôles par défaut et des groupes personnalisés. Cette approche offre un contrôle précis sur qui peut accéder à quoi, tout en maintenant la sécurité et la structure organisationnelle.

Fonctionnalités

Replit Enterprise fournit un contrôle d’accès complet grâce à deux systèmes complémentaires qui fonctionnent ensemble pour gérer l’accès dans toute votre organisation.

Admin

Accès administratif complet aux paramètres de l’organisation et à toutes les ressources

Member

Peut voir tous les autres membres et créer des applications et des projets

Guest

Accès limité aux seules applications et ressources partagées

Viewer

Accès en lecture seule aux applications et aux déploiements
Les fonctionnalités clés incluent :
  • Rôles par défaut : Quatre niveaux d’accès intégrés qui fournissent un contrôle d’accès de base pour tous les membres de l’organisation
  • Groupes personnalisés (Enterprise uniquement) : Créez des groupes spécialisés pour un contrôle d’accès granulaire au-delà des limitations des rôles par défaut
  • Contrôle d’accès flexible : Utilisez des rôles et des groupes pour accorder un accès précis à différentes applications et ressources
  • Gestion facile des membres : Ajoutez, supprimez et transférez des membres entre les groupes avec des contrôles administratifs simples

Utilisation

Rôles

Chaque membre de l’organisation doit avoir un rôle qui définit son niveau d’accès de base au sein de votre organisation. Les administrateurs attribuent des rôles lors de l’ajout de nouveaux membres pour assurer un contrôle d’accès approprié dès le premier jour. Les quatre rôles par défaut offrent différents niveaux d’accès :
  • Admins : Ont accès à toutes les actions disponibles dans votre organisation, y compris les paramètres de l’organisation, la facturation et la gestion des membres
  • Members : Peuvent créer et modifier des Replit Apps et voir tous les autres membres de l’organisation, mais ne peuvent pas effectuer d’actions administratives sensibles
  • Guests : Ont le niveau d’accès le plus bas et peuvent uniquement modifier les applications spécifiquement partagées avec eux. Ce rôle est utile pour les prestataires externes ou les candidats en entretien
  • Viewers : Ont un accès en lecture seule aux applications et aux déploiements, ce qui les rend idéaux pour les parties prenantes qui ont besoin de visibilité sans capacités de modification

Groupes personnalisés

Les groupes personnalisés sont disponibles exclusivement sur le plan Enterprise.
Les groupes personnalisés fournissent un contrôle d’accès plus étendu au-delà des rôles par défaut. Créez des groupes pour accorder un accès spécifique à des membres sélectionnés de l’organisation tout en maintenant leur accès de rôle de base.
Pour des informations sur la synchronisation des groupes IdP avec Replit pour une gestion plus facile des accès utilisateurs en masse, consultez SCIM.
La liste des groupes est accessible via l’onglet « Groups » dans la barre latérale. Chaque carte de groupe affiche le nom du groupe, une icône avec sa couleur et le nombre de membres du groupe. Les membres ne verront que les groupes auxquels ils ont au moins un accès en lecture.
Affichage des groupes

Créer un groupe

Les administrateurs peuvent créer des groupes personnalisés illimités depuis la page des groupes. Sélectionnez le bouton Add dans le coin supérieur droit pour ouvrir la fenêtre de création où vous pouvez :
  • Nommer votre groupe : Le nom du groupe est le seul champ obligatoire
  • Ajouter des identifiants visuels : Choisissez des couleurs et des icônes pour distinguer les groupes
  • Assigner des membres : Ajoutez des membres de l’organisation aux groupes individuellement ou en masse
  • Accorder des accès : Les groupes peuvent ensuite recevoir l’accès à des applications spécifiques via le bouton Invite de chaque application
Fenêtre modale de création d'un groupe personnalisé avec un champ de nom et un sélecteur de couleur
Après avoir créé le groupe, la vue des détails du groupe se charge où vous pouvez ajouter des membres et configurer les permissions organisationnelles.

Gérer les groupes

Sélectionnez n’importe quelle carte de groupe pour accéder à son interface de gestion. La gestion des groupes comprend l’ajout et la suppression de membres, ainsi que la configuration des permissions.
Affichage des membres du groupe
Ajouter des membres à des groupes : Pour ajouter un membre à un groupe, sélectionnez le bouton Add dans le coin supérieur droit. Cette action est désactivée si la personne que vous ajoutez ne fait pas partie de l’organisation et qu’il n’y a pas suffisamment de sièges disponibles.
Boîte de dialogue d'ajout d'un membre au groupe avec un champ de recherche par nom d'utilisateur ou email
Vous pouvez rechercher de nouveaux membres par nom d’utilisateur ou email. Si le nouveau membre ne fait pas partie de l’organisation, un avertissement apparaît pour confirmer l’action.
Boîte de dialogue d'avertissement pour l'ajout de membres non-organisation aux groupes
Après avoir ajouté le nouveau membre, il apparaît dans la liste des membres du groupe. Il obtient immédiatement l’accès aux Replit Apps et aux autres ressources disponibles pour le groupe. Supprimer des membres des groupes : Pour supprimer un membre d’un groupe, sélectionnez l’icône de corbeille à droite de la ligne du membre. Vous pouvez également ouvrir le menu des actions en utilisant le bouton à trois points et sélectionner Remove from group. Cela ouvre une fenêtre modale de confirmation.
Boîte de dialogue de confirmation de suppression d'un membre du groupe
Lors de la suppression de membres des groupes personnalisés, ils conservent leur accès de rôle de base mais perdent leur accès spécifique au groupe.

Définir les permissions du groupe

Attribuez des permissions organisationnelles aux groupes pour définir le niveau d’accès que les membres du groupe doivent avoir dans votre organisation. Pour définir les permissions du groupe, sélectionnez le groupe créé et choisissez l’onglet permissions dans la navigation de gauche. Les niveaux de permissions disponibles sont :
  • Owner : Peut effectuer toutes les actions de l’organisation, y compris la suppression de l’organisation
  • Billing manager : Peut mettre à jour les informations de paiement de l’organisation, ajouter et supprimer des sièges, et définir des limites de dépenses
  • Manager : Peut créer et gérer des groupes, ajouter et supprimer des membres de l’organisation, et consulter les informations de facturation
  • Editor : Peut créer de nouvelles applications et consulter les informations d’utilisation
  • Viewer : Peut voir les informations de base sur l’organisation
Ces permissions de groupe sont distinctes de l’accès spécifique aux applications, que vous gérez via des applications individuelles en utilisant la fonctionnalité Access. Vous pouvez voir à quelles applications les groupes ont accès en sélectionnant un groupe. Sélectionnez permissions dans la navigation de gauche, puis accédez à Apps.

Contrôle d’accès aux applications

Contrôlez qui peut accéder et collaborer sur vos applications en utilisant la fonctionnalité Access de Replit. Attribuez l’accès à des rôles et des groupes pour partager des applications spécifiques avec les bons membres tout en maintenant la sécurité dans votre organisation.

Définir l’accès aux applications

Depuis n’importe quelle application, sélectionnez Invite dans le coin supérieur droit (à gauche de Publish) pour ouvrir le panneau Access.
Le panneau Access affiche tous les rôles disponibles et vous permet de rechercher des groupes personnalisés :
  • Rôles par défaut : Admin, Members, Guests et Viewers apparaissent automatiquement dans le panneau Access
  • Groupes personnalisés : Utilisez la fonctionnalité de recherche pour trouver et accorder l’accès à des groupes personnalisés spécifiques

Niveaux d’accès

Vous pouvez attribuer différents niveaux d’accès à chaque rôle et groupe pour un contrôle granulaire :
  • Owner : Accès complet incluant la suppression des applications et le contrôle administratif
  • Publisher : Peut modifier le code, republier les applications, et gérer les ressources et paramètres des applications
  • Editor : Peut modifier le code et consulter les ressources des applications sans capacités de publication
  • Viewer : Accès en lecture seule au code avec la possibilité de forker les applications pour son propre usage
  • None : Aucun accès pour rechercher, afficher ou modifier l’application
Sélectionnez le niveau d’accès approprié pour chaque rôle ou groupe en fonction des besoins de collaboration et des exigences de sécurité.