Skip to main content
La gestion de l’accès au contenu est le système de contrôle d’accès aux projets de Corgea. Elle permet de déterminer qui, dans votre organisation, peut consulter des projets donnés et interagir avec ceux-ci et leurs données de sécurité.
La gestion de l’accès au contenu repose sur les équipes et est disponible avec les forfaits qui incluent la gestion des équipes.
Par défaut, tous les utilisateurs de votre entreprise ont accès à tous ses projets. Lorsque la gestion de l’accès au contenu est activée, vous pouvez limiter la visibilité aux seuls projets pour lesquels chaque utilisateur a reçu une autorisation explicite. Cette fonctionnalité est essentielle pour les organisations qui doivent :
  • séparer les accès entre les équipes ou les départements ;
  • réserver les projets sensibles à certaines personnes ;
  • respecter les politiques de sécurité qui imposent une séparation des accès ;
  • gérer les accès des prestataires ou consultants externes.

Fonctionnement

La gestion de l’accès au contenu fonctionne à deux niveaux :

Paramètre à l’échelle de l’entreprise

Le bouton Contrôle d’accès aux projets de votre entreprise détermine le modèle d’accès général :
  • Désactivé (par défaut) : modèle d’accès ouvert ; tous les utilisateurs de l’entreprise ont accès à tous ses projets.
  • Activé : modèle d’accès restreint ; les utilisateurs accèdent uniquement aux projets pour lesquels une autorisation explicite leur a été accordée.

Accès au niveau du projet

Lorsque le contrôle d’accès au projet est activé, les utilisateurs accèdent à un projet par l’une des trois manières suivantes :
Les utilisateurs d’une équipe affectée au projet obtiennent automatiquement un accès de membre. Ils disposent des mêmes autorisations que les membres directs, mais leur accès est géré au niveau de l’équipe et non projet par projet.Pour en savoir plus, consultez le guide des équipes.

Cas particuliers

Accès à l’API : le contrôle d’accès s’applique à l’interface web comme aux appels d’API. Les utilisateurs ne peuvent accéder aux données d’un projet par l’API que s’ils disposent des autorisations requises.

Comment mettre en place la gestion de l’accès au contenu

1

Activer le contrôle d’accès aux projets

Autorisation requise : accès administrateur de l’entreprise
  1. Accédez aux Paramètres de l’entreprise
  2. Repérez le paramètre Contrôle d’accès aux projets
  3. Activez le bouton « Contrôle d’accès au projet »
  4. Enregistrez vos modifications
Dès l’activation, les utilisateurs perdent immédiatement l’accès aux projets pour lesquels ils n’ont reçu aucune autorisation explicite. Planifiez le déploiement en conséquence.
2

Attribuer l’accès aux projets

Autorisation requise : autorisation Change Project ou rôle de propriétaire du projet
Après avoir activé le Contrôle d’accès aux projets, vous devez accorder aux utilisateurs l’accès aux projets :
  1. Accédez à la page Accès au contenu
  2. Recherchez un projet ou un membre, ou filtrez par équipe et par projet pour affiner la liste
  3. Pour chaque projet, vous pouvez :
    • Voir les membres et équipes actuels
    • Ajouter de nouveaux utilisateurs en tant que propriétaires ou membres
    • Ajouter des équipes au projet
    • Supprimer l’accès existant
  4. Utilisez Modifier les membres pour appliquer les changements d’accès à plusieurs projets à la fois
  1. Cliquez sur le projet que vous souhaitez gérer
  2. Sélectionnez Ajouter un membre ou Ajouter un propriétaire
  3. Choisissez l’utilisateur dans la liste d’utilisateurs de votre entreprise
  4. Choisissez son rôle :
    • Propriétaire : contrôle total du projet
    • Membre : consultation des données de sécurité et interaction avec celles-ci
  5. Confirmez l’ajout
3

Vérifier les accès

Après avoir attribué les accès :
  1. Consultez la page Accès au contenu pour vérifier les affectations
  2. Utilisez un compte utilisateur pour vérifier qu’il peut accéder aux projets appropriés
  3. Vérifiez que les utilisateurs sans accès ne peuvent pas voir les projets restreints
4

Gérer les accès dans la durée

À mesure que votre organisation évolue :
  • Nouveaux projets : affectez des propriétaires et des membres dès leur création
  • Nouveaux utilisateurs : ajoutez-les aux projets ou équipes concernés
  • Changements de rôle : mettez à jour les accès et, si nécessaire, remplacez les propriétaires de plusieurs projets à la fois
  • Départs : les utilisateurs désactivés n’apparaissent plus dans les listes d’accès actifs ; vous pouvez les retirer en bloc des projets sélectionnés

Bonnes pratiques

Avant d’activer le contrôle d’accès aux projets :
  • Documentez quels utilisateurs devraient avoir accès à quels projets
  • Envisagez de créer d’abord des équipes afin de simplifier les affectations
  • Communiquez ce changement à votre organisation
  • Envisagez de commencer par un groupe pilote de projets
Pour les projets avec plusieurs utilisateurs, utilisez des équipes au lieu d’assignations individuelles :
  • ✅ Ajoutez « Backend Team » à 10 projets (10 opérations)
  • ❌ Ajoutez 15 utilisateurs individuellement à 10 projets (150 opérations)
Les équipes facilitent également grandement la gestion continue.
Chaque projet devrait avoir au moins un propriétaire capable de :
  • Gérer les paramètres du projet
  • Ajouter/supprimer d’autres utilisateurs
  • Gérer la configuration spécifique au projet
Sans propriétaire, les projets deviennent difficiles à gérer.
Utilisez la propriété de manière stratégique :
  • Propriétaires: Chefs de projet, managers, ingénieurs seniors responsables du projet
  • Membres: Contributeurs, évaluateurs, parties prenantes ayant besoin de visibilité
Ne faites pas de tout le monde un propriétaire — cela réduit la responsabilité et augmente les risques de sécurité.
Planifiez des examens périodiques de l’accès aux projets :
  • Tous les trimestres ou tous les six mois, vérifiez qui a accès à chaque projet
  • Retirez les accès devenus inutiles
  • Mettez à jour les accès des utilisateurs dont le rôle a changé
  • Utilisez les actions en bloc pour supprimer les affectations obsolètes dans les projets filtrés
  • Exportez les données d’accès à des fins de conformité
La page Accès au contenu inclut la recherche et les filtres :
  • Trouvez rapidement des projets spécifiques
  • Recherchez des utilisateurs actifs ou inactifs pour voir les projets auxquels ils sont affectés
  • Filtrez par équipe ou par projet avant de vérifier les accès ou d’appliquer des changements en bloc
Autorisation requise : autorisation de consultation des accès au contenu
Exportez votre configuration d’accès pour :
  • Audits de conformité
  • Revues de la sécurité
  • Documentation
  • Sauvegarde avant des changements en bloc
Utilisez le bouton Exporter de la page Accès au contenu pour télécharger un fichier CSV des affectations actives aux projets.
Ajustez votre contrôle d’accès au fonctionnement réel de votre organisation :
  • Si les équipes sont isolées (frontend/backend/mobile séparés), utilisez un contrôle d’accès strict
  • Si les équipes sont fluides et collaboratives, vous pourriez préférer l’accès libre
  • Utilisez une approche hybride : accès libre pour la plupart des projets, accès restreint pour les projets sensibles (même si cela implique de garder certains projets dans un espace séparé de l’entreprise)
Lors de la modification de l’accès :
  • Informez les utilisateurs concernés avant de supprimer leur accès
  • Expliquez pourquoi l’accès est accordé ou révoqué
  • Documentez vos politiques d’accès afin que les utilisateurs comprennent les règles
En cas de doute :
  • Accordez un accès de membre plutôt qu’un accès de propriétaire
  • Les utilisateurs peuvent toujours demander des permissions élevées si nécessaire
  • Il est plus facile d’accorder un accès supplémentaire que de le révoquer

Questions fréquemment posées

Ils perdent immédiatement l’accès à tous les projets auxquels ils ne sont pas explicitement affectés comme propriétaires ou membres, directement ou par l’intermédiaire d’une équipe. Planifiez cette transition et attribuez les accès avant l’activation ou immédiatement après.
Non. Le contrôle d’accès aux projets est un paramètre défini à l’échelle de l’entreprise : il est activé ou désactivé pour tous les projets.
Les propriétaires peuvent configurer les paramètres du projet, gérer les accès et supprimer le projet s’ils disposent également de l’autorisation Can delete project. Les membres peuvent consulter les données de sécurité et interagir avec celles-ci, mais ne peuvent ni modifier la configuration ni gérer les accès.
L’utilisateur dispose des deux modes d’accès. Le retirer de l’équipe ne supprime pas son accès direct comme membre, et inversement.
Non. Lorsque le contrôle d’accès aux projets est activé, les utilisateurs ne peuvent voir que les projets auxquels ils ont accès. Les projets auxquels ils ne peuvent pas accéder sont complètement cachés.
Oui. Les appels d’API et les intégrations appliquent les mêmes règles de contrôle d’accès que l’interface web.
Oui, vous pouvez activer ou désactiver le contrôle d’accès aux projets. Après chaque désactivation et réactivation, vérifiez toutefois que les affectations restent appropriées.
Les propriétaires peuvent gérer les accès de leurs propres projets. Les administrateurs de l’entreprise peuvent gérer ceux de tous les projets. Les membres ordinaires ne peuvent pas gérer les accès.
Les utilisateurs désactivés n’apparaissent plus comme propriétaires ou membres actifs dans le tableau Accès au contenu, la fenêtre des membres ou l’export CSV. Les administrateurs peuvent utiliser Modifier les membres pour retirer en bloc les utilisateurs inactifs des projets sélectionnés.
Non. Le contrôle d’accès détermine uniquement qui peut consulter les projets et leurs données. Il ne change pas la manière dont Corgea scanne les dépôts ou génère les correctifs.

Documentation associée : Besoin d’aide ? Contactez le support Corgea pour vous accompagner dans la configuration ou la gestion des accès au contenu de votre organisation.