For the complete documentation index, see llms.txt. This page is also available as Markdown.

Autorisations et héritage

Comprenez comment fonctionnent les autorisations dans GitBook et comment contrôler qui peut accéder à votre contenu et le modifier

GitBook dispose d’un modèle de permissions flexible qui vous permet d’avoir autant ou aussi peu de contrôle sur les permissions que nécessaire. Le modèle de permissions dans GitBook est un basé sur les rôles, en cascade modèle. Cela signifie que vous définissez des valeurs par défaut puis que, à n’importe quel niveau de contenu, vous décidez d’hériter ou non de ces valeurs par défaut.

Vous pouvez définir des permissions à quatre niveaux : organisation, site, collection, et space.

Rôles par défaut de l’organisation

Lorsque vous ajoutez un membre à votre organisation, vous définissez son rôle par défaut. Ce rôle s’applique à tout contenu qui hérite de ses permissions des valeurs par défaut de l’organisation.

Comment les permissions se propagent

Dans GitBook, les permissions sont résolues selon la priorité, et non selon le rôle le plus élevé à travers tous les niveaux.

Pour les espaces en mode hérité, GitBook résout l’accès dans cet ordre :

  • Espace — les remplacements directs pour les membres et les équipes sur l’espace

  • objet Site — les permissions du site parent

  • Collection — les permissions de la collection parente, s’il y en a une

  • Organisation — le rôle par défaut défini pour chaque membre

Cela signifie que les permissions du site remplacent les valeurs par défaut de l’organisation et celles de la collection parente pour les espaces liés en mode hérité. Les remplacements directs au niveau de l’espace restent prioritaires sur tout le reste.

Voici deux exemples de fonctionnement en pratique :

Exemple 1

Un membre a un rôle de Créateur au niveau de l’organisation. Un espace lié est en mode hérité, et le site parent définit ce membre comme Commentateur. Le membre obtient l’accès Commentateur dans cet espace, car le site est prioritaire sur la valeur par défaut de l’organisation.

Exemple 2

Une collection définit un espace comme Lecteur, et le site parent le définit comme Commentateur. L’espace utilise Commentateur, car les permissions du site sont prioritaires sur celles de la collection parente en mode hérité. Si vous donnez ensuite à un membre un accès direct Créateur sur l’espace, ce remplacement direct l’emporte pour ce membre.

Remarque : Les permissions du site s’appliquent uniquement aux espaces en mode hérité. Si un espace a ses propres permissions configurées — c’est-à-dire qu’il n’est pas en mode hérité — celles-ci sont prioritaires et les permissions au niveau du site ne l’affecteront pas.

Gérer l’héritage

Chaque fois que vous créez une collection ou un espace, vous pourrez définir le type d’héritage souhaité. Vous avez trois grandes options lorsque vous définissez l’héritage d’un contenu :

Hériter

Définir l’héritage sur hériter fera hériter l’espace ou la collection des rôles attribués au contenu du niveau parent. Pour les espaces ou collections de premier niveau, ce parent est l’organisation, donc ils hériteraient des rôles par défaut de l’organisation. Pour les espaces ou sous-collections à l’intérieur d’une collection, le parent sera la collection dans laquelle le contenu se trouve.

Lorsqu’un espace est lié à un site et reste en mode hérité, GitBook résout l’accès dans cet ordre : les remplacements directs sur l’espace, puis le site parent, puis la collection parente, et enfin l’organisation. Les permissions du site sont prioritaires sur les valeurs par défaut de l’organisation et de la collection, mais elles ne modifient pas les remplacements directs au niveau de l’espace.

Accès à un rôle spécifique

Le fait de sélectionner un rôle spécifique lors de la définition de l’héritage des permissions d’une collection ou d’un espace va réinitialiser les rôles par défaut de l’organisation et attribuer à chaque non-administrateur ce rôle au sein de la collection ou de l’espace. Par exemple, si vous définissez l’héritage sur lecteur, tout le monde dans l’organisation aurait un accès en lecture seule à l’espace ou à la collection, quel que soit son rôle par défaut.

L’accès direct d’un membre ou d’une équipe sur cette collection ou cet espace peut toujours remplacer ce paramètre hérité. Si vous définissez un rôle spécifique sur l’espace lui-même, l’espace n’utilise plus le mode hérité, donc les permissions du site ne l’affectent pas.

Aucun accès

Vous pouvez également révoquer complètement l’accès de tout membre non-administrateur de l’organisation au niveau d’un espace ou d’une collection. Cela masquera le contenu à tout le monde, sauf aux administrateurs et à la personne qui a créé l’espace ou la collection.

L’option d’héritage par défaut pour tout espace ou toute collection nouvellement créée est hériter. Cela signifie que, chaque fois qu’un contenu est créé, il héritera par défaut des permissions de son parent.

Définir des permissions spécifiques au contenu

Une fois que vous avez décidé de l’héritage des permissions pour votre espace ou votre collection, vous pouvez affiner l’accès en donnant aux équipes ou aux membres un accès direct.

Donner un accès direct à une équipe

Vous pouvez ajouter directement une équipe à une collection ou à un espace avec un rôle spécifique. Cela donnera à toute personne de cette équipe l’accès spécifié au contenu.

L’accès par équipe est un excellent moyen de s’assurer que les bonnes personnes ont accès au bon contenu ; chaque fois qu’une personne est ajoutée à une équipe ou en est retirée, elle obtiendra ou perdra, respectivement, les permissions définies sur le contenu.

Donner un accès direct à un membre

De la même manière que pour les équipes, vous pouvez aussi donner un accès direct aux membres. C’est la méthode la plus granulaire pour gérer les permissions. Lorsque vous donnez à des membres individuels un accès direct à une collection ou à un espace, vous remplacez toutes les permissions héritées qu’ils pourraient avoir. L’accès direct d’un membre est idéal si vous avez besoin d’un contrôle très précis sur les collaborateurs.

Les membres ayant un accès direct au niveau de l’espace sont complètement retirés du mécanisme d’héritage. Leur rôle est défini explicitement et n’est pas affecté par les permissions au niveau de l’organisation, du site ou de la collection.

Garder le contrôle des permissions

Même si cela peut sembler assez complexe au premier abord, le modèle de permissions de GitBook vous donne le contrôle quand vous en avez besoin, et se fait discret quand ce n’est pas le cas. Pour beaucoup d’équipes, une à configurer une fois et à oublier approche de gestion des permissions suffit. Pour d’autres équipes, en particulier les grandes organisations, ce niveau de contrôle sur l’accès et le flux de travail est essentiel.

Définir et oublier

Si vous voulez simplement intégrer vos coéquipiers et les faire modifier du contenu avec vous, il se peut que vous n’ayez jamais besoin de consulter les permissions. Invitez les personnes, définissez leur rôle par défaut, et tout contenu que vous créerez héritera par défaut de ces rôles. Pas besoin d’entrer dans les détails !

Contrôle de l’accès et du flux de travail

Pour les grandes organisations, les équipes qui découpent leur organisation en collections distinctes, ou les équipes qui ont besoin d’un contrôle très granulaire sur le flux de travail ; alors entrer dans les détails est exactement ce qu’il faut. En utilisant une combinaison d’héritage, de remplacement, d’accès direct aux équipes et d’accès direct aux utilisateurs, vous pouvez créer des flux de travail et des modèles d’accès qui vous permettent de garder le contrôle.

Mis à jour

Ce contenu vous a-t-il été utile ?