Entités, profils et groupes
Entités, profils et groupes
4.2 Entités
Une entité sépare les données, les règles et parfois les équipes.
Exemple :
Entité racine
├── Informatique
├── Administration
├── Agence Rouen
└── Agence Amiens
Éviter de multiplier les entités sans besoin réel. Une structure trop complexe augmente le risque d’erreurs de droits, de règles et de visibilité.
4.3 Profils
| Profil | Usage conseillé |
|---|---|
| Super-Admin | Administration technique globale |
| Admin | Administration fonctionnelle |
| Technicien | Traitement des tickets et gestion du parc |
| Observateur | Consultation et suivi |
| Self-Service | Création et suivi de ses propres demandes |
Appliquer le principe du moindre privilège :
- ne pas attribuer Super-Admin aux techniciens ;
- utiliser des groupes plutôt que des droits individuels ;
- vérifier la récursivité des droits sur les entités ;
- tester chaque profil avec un compte non administrateur.
4.4 Groupes
Exemples de groupes :
- Support N1 ;
- Support N2 ;
- Réseau ;
- Systèmes ;
- Direction ;
- Utilisateurs Rouen.
Les groupes peuvent servir à l’affectation des tickets, à la visibilité des éléments et à la synchronisation avec Active Directory.
Documentation GLPI 11 — Debian 12, Apache, PHP 8.2 et MariaDB.
No comments to display
No comments to display