# Entités, profils et groupes

# Entités, profils et groupes

## 4.2 Entités

Une entité sépare les données, les règles et parfois les équipes.

Exemple :

```text
Entité racine
├── Informatique
├── Administration
├── Agence Rouen
└── Agence Amiens
```

Éviter de multiplier les entités sans besoin réel. Une structure trop complexe augmente le risque d’erreurs de droits, de règles et de visibilité.

---

## 4.3 Profils

| Profil | Usage conseillé |
|---|---|
| Super-Admin | Administration technique globale |
| Admin | Administration fonctionnelle |
| Technicien | Traitement des tickets et gestion du parc |
| Observateur | Consultation et suivi |
| Self-Service | Création et suivi de ses propres demandes |

Appliquer le principe du moindre privilège :

- ne pas attribuer Super-Admin aux techniciens ;
- utiliser des groupes plutôt que des droits individuels ;
- vérifier la récursivité des droits sur les entités ;
- tester chaque profil avec un compte non administrateur.

---

## 4.4 Groupes

Exemples de groupes :

- Support N1 ;
- Support N2 ;
- Réseau ;
- Systèmes ;
- Direction ;
- Utilisateurs Rouen.

Les groupes peuvent servir à l’affectation des tickets, à la visibilité des éléments et à la synchronisation avec Active Directory.

---

> Documentation GLPI 11 — Debian 12, Apache, PHP 8.2 et MariaDB.