> ## Documentation Index
> Fetch the complete documentation index at: https://docs.corgea.app/llms.txt
> Use this file to discover all available pages before exploring further.

# Gestion de l’accès au contenu

> Contrôlez l’accès aux projets pour différentes équipes et différents membres.

La gestion de l’accès au contenu est le système de contrôle d’accès aux projets de Corgea. Elle permet de déterminer qui, dans votre organisation, peut consulter des projets donnés et interagir avec ceux-ci et leurs données de sécurité.

<Note>La gestion de l’accès au contenu repose sur les équipes et est disponible avec les forfaits qui incluent la gestion des équipes.</Note>

Par défaut, tous les utilisateurs de votre entreprise ont accès à tous ses projets. Lorsque la gestion de l’accès au contenu est activée, vous pouvez limiter la visibilité aux seuls projets pour lesquels chaque utilisateur a reçu une autorisation explicite.

Cette fonctionnalité est essentielle pour les organisations qui doivent :

* séparer les accès entre les équipes ou les départements ;
* réserver les projets sensibles à certaines personnes ;
* respecter les politiques de sécurité qui imposent une séparation des accès ;
* gérer les accès des prestataires ou consultants externes.

## Fonctionnement

La gestion de l’accès au contenu fonctionne à deux niveaux :

### Paramètre à l’échelle de l’entreprise

Le bouton **Contrôle d’accès aux projets** de votre entreprise détermine le modèle d’accès général :

* **Désactivé (par défaut)** : modèle d’accès ouvert ; tous les utilisateurs de l’entreprise ont accès à tous ses projets.
* **Activé** : modèle d’accès restreint ; les utilisateurs accèdent uniquement aux projets pour lesquels une autorisation explicite leur a été accordée.

### Accès au niveau du projet

Lorsque le contrôle d’accès au projet est activé, les utilisateurs accèdent à un projet par l’une des trois manières suivantes :

<Tabs>
  <Tab title="Membres de l’équipe">
    Les utilisateurs d’une équipe affectée au projet obtiennent automatiquement un accès de membre. Ils disposent des mêmes autorisations que les membres directs, mais leur accès est géré au niveau de l’équipe et non projet par projet.

    Pour en savoir plus, consultez le [guide des équipes](teams).
  </Tab>

  <Tab title="Membres du projet">
    Les membres peuvent accéder aux données du projet mais disposent de capacités administratives limitées :

    * Consulter tous les problèmes de sécurité et toutes les vulnérabilités
    * Accéder aux résultats des scans et aux données historiques
    * Examiner et interagir avec les correctifs
    * Participer aux discussions sur les problèmes
    * Ils ne peuvent ni modifier les paramètres du projet ni supprimer celui-ci
  </Tab>

  <Tab title="Propriétaires du projet">
    Les propriétaires ont un contrôle total sur un projet, notamment :

    * Consulter toutes les données de sécurité du projet (problèmes, scans et correctifs)
    * Configurer les paramètres du projet
    * Gérer les intégrations du projet
    * Ajouter ou retirer d’autres utilisateurs et équipes
    * Supprimer le projet
  </Tab>
</Tabs>

### Cas particuliers

<Note>**Accès à l’API** : le contrôle d’accès s’applique à l’interface web comme aux appels d’API. Les utilisateurs ne peuvent accéder aux données d’un projet par l’API que s’ils disposent des autorisations requises.</Note>

## Comment mettre en place la gestion de l’accès au contenu

<Steps>
  <Step title="Activer le contrôle d’accès aux projets">
    <Tip>**Autorisation requise** : accès administrateur de l’entreprise</Tip>

    1. Accédez aux **Paramètres de l’entreprise**
    2. Repérez le paramètre **Contrôle d’accès aux projets**
    3. Activez le bouton « Contrôle d’accès au projet »
    4. Enregistrez vos modifications

    <Warning>Dès l’activation, les utilisateurs perdent immédiatement l’accès aux projets pour lesquels ils n’ont reçu aucune autorisation explicite. Planifiez le déploiement en conséquence.</Warning>
  </Step>

  <Step title="Attribuer l’accès aux projets">
    <Tip>**Autorisation requise** : autorisation `Change Project` ou rôle de propriétaire du projet</Tip>

    Après avoir activé le Contrôle d’accès aux projets, vous devez accorder aux utilisateurs l’accès aux projets :

    1. Accédez à la page **Accès au contenu**
    2. Recherchez un projet ou un membre, ou filtrez par équipe et par projet pour affiner la liste
    3. Pour chaque projet, vous pouvez :
       * Voir les membres et équipes actuels
       * Ajouter de nouveaux utilisateurs en tant que propriétaires ou membres
       * Ajouter des équipes au projet
       * Supprimer l’accès existant
    4. Utilisez **Modifier les membres** pour appliquer les changements d’accès à plusieurs projets à la fois

    <Tabs>
      <Tab title="Ajout d’utilisateurs individuels">
        1) Cliquez sur le projet que vous souhaitez gérer
        2) Sélectionnez **Ajouter un membre** ou **Ajouter un propriétaire**
        3) Choisissez l’utilisateur dans la liste d’utilisateurs de votre entreprise
        4) Choisissez son rôle :
           * **Propriétaire** : contrôle total du projet
           * **Membre** : consultation des données de sécurité et interaction avec celles-ci
        5) Confirmez l’ajout
      </Tab>

      <Tab title="Ajout d’équipes">
        1. Cliquez sur le projet que vous souhaitez gérer
        2. Sélectionnez **Ajouter une équipe**
        3. Choisissez l’équipe dans la liste des équipes de votre entreprise
        4. Confirmez l’ajout
        5. Tous les membres actuels et futurs de cette équipe obtiennent un accès de membre

        Consultez le [guide des équipes](teams) pour apprendre à créer et gérer des équipes.
      </Tab>

      <Tab title="Mises à jour en masse">
        1. Cliquez sur **Modifier les membres**
        2. Filtrez ou recherchez les projets que vous souhaitez mettre à jour
        3. Sélectionnez les projets concernés
        4. Choisissez une action :
           * Ajouter des utilisateurs en tant que membres ou propriétaires
           * Retirer les utilisateurs des membres et des propriétaires
           * Ajouter ou retirer des équipes
           * Remplacer un propriétaire par un autre
           * Retirer les utilisateurs inactifs des projets sélectionnés
        5. Confirmez la mise à jour
      </Tab>
    </Tabs>
  </Step>

  <Step title="Vérifier les accès">
    Après avoir attribué les accès :

    1. Consultez la page Accès au contenu pour vérifier les affectations
    2. Utilisez un compte utilisateur pour vérifier qu’il peut accéder aux projets appropriés
    3. Vérifiez que les utilisateurs sans accès ne peuvent pas voir les projets restreints
  </Step>

  <Step title="Gérer les accès dans la durée">
    À mesure que votre organisation évolue :

    * **Nouveaux projets** : affectez des propriétaires et des membres dès leur création
    * **Nouveaux utilisateurs** : ajoutez-les aux projets ou équipes concernés
    * **Changements de rôle** : mettez à jour les accès et, si nécessaire, remplacez les propriétaires de plusieurs projets à la fois
    * **Départs** : les utilisateurs désactivés n’apparaissent plus dans les listes d’accès actifs ; vous pouvez les retirer en bloc des projets sélectionnés
  </Step>
</Steps>

## Bonnes pratiques

<AccordionGroup>
  <Accordion title="Planifiez avant d’activer" icon="calendar">
    Avant d’activer le contrôle d’accès aux projets :

    * Documentez quels utilisateurs devraient avoir accès à quels projets
    * Envisagez de créer d’abord des équipes afin de simplifier les affectations
    * Communiquez ce changement à votre organisation
    * Envisagez de commencer par un groupe pilote de projets
  </Accordion>

  <Accordion title="Utiliser les équipes pour changer d’échelle" icon="users">
    Pour les projets avec plusieurs utilisateurs, utilisez des équipes au lieu d’assignations individuelles :

    * ✅ Ajoutez « Backend Team » à 10 projets (10 opérations)
    * ❌ Ajoutez 15 utilisateurs individuellement à 10 projets (150 opérations)

    Les équipes facilitent également grandement la gestion continue.
  </Accordion>

  <Accordion title="Attribuez au moins un propriétaire par projet" icon="user-shield">
    Chaque projet devrait avoir au moins un propriétaire capable de :

    * Gérer les paramètres du projet
    * Ajouter/supprimer d’autres utilisateurs
    * Gérer la configuration spécifique au projet

    <Warning>Sans propriétaire, les projets deviennent difficiles à gérer.</Warning>
  </Accordion>

  <Accordion title="Distinguer les propriétaires et les membres" icon="user-gear">
    Utilisez la propriété de manière stratégique :

    * **Propriétaires**: Chefs de projet, managers, ingénieurs seniors responsables du projet
    * **Membres**: Contributeurs, évaluateurs, parties prenantes ayant besoin de visibilité

    <Tip>Ne faites pas de tout le monde un propriétaire — cela réduit la responsabilité et augmente les risques de sécurité.</Tip>
  </Accordion>

  <Accordion title="Audits d’accès réguliers" icon="clipboard-check">
    Planifiez des examens périodiques de l’accès aux projets :

    * Tous les trimestres ou tous les six mois, vérifiez qui a accès à chaque projet
    * Retirez les accès devenus inutiles
    * Mettez à jour les accès des utilisateurs dont le rôle a changé
    * Utilisez les actions en bloc pour supprimer les affectations obsolètes dans les projets filtrés
    * Exportez les données d’accès à des fins de conformité
  </Accordion>

  <Accordion title="Utiliser la fonction de recherche" icon="magnifying-glass">
    La page Accès au contenu inclut la recherche et les filtres :

    * Trouvez rapidement des projets spécifiques
    * Recherchez des utilisateurs actifs ou inactifs pour voir les projets auxquels ils sont affectés
    * Filtrez par équipe ou par projet avant de vérifier les accès ou d’appliquer des changements en bloc
  </Accordion>

  <Accordion title="Exporter les données d’accès" icon="download">
    <Tip>**Autorisation requise** : autorisation de consultation des accès au contenu</Tip>

    Exportez votre configuration d’accès pour :

    * Audits de conformité
    * Revues de la sécurité
    * Documentation
    * Sauvegarde avant des changements en bloc

    Utilisez le bouton **Exporter** de la page Accès au contenu pour télécharger un fichier CSV des affectations actives aux projets.
  </Accordion>

  <Accordion title="Tenir compte de votre workflow" icon="diagram-project">
    Ajustez votre contrôle d’accès au fonctionnement réel de votre organisation :

    * Si les équipes sont isolées (frontend/backend/mobile séparés), utilisez un contrôle d’accès strict
    * Si les équipes sont fluides et collaboratives, vous pourriez préférer l’accès libre
    * Utilisez une approche hybride : accès libre pour la plupart des projets, accès restreint pour les projets sensibles (même si cela implique de garder certains projets dans un espace séparé de l’entreprise)
  </Accordion>

  <Accordion title="Communiquer les changements" icon="megaphone">
    Lors de la modification de l’accès :

    * Informez les utilisateurs concernés avant de supprimer leur accès
    * Expliquez pourquoi l’accès est accordé ou révoqué
    * Documentez vos politiques d’accès afin que les utilisateurs comprennent les règles
  </Accordion>

  <Accordion title="Commencer prudemment" icon="shield">
    En cas de doute :

    * Accordez un accès de membre plutôt qu’un accès de propriétaire
    * Les utilisateurs peuvent toujours demander des permissions élevées si nécessaire
    * Il est plus facile d’accorder un accès supplémentaire que de le révoquer
  </Accordion>
</AccordionGroup>

## Questions fréquemment posées

<AccordionGroup>
  <Accordion title="Que se passe-t-il pour les utilisateurs existants lorsque j’active le Contrôle d’accès aux projets ?">
    Ils perdent immédiatement l’accès à tous les projets auxquels ils ne sont pas explicitement affectés comme propriétaires ou membres, directement ou par l’intermédiaire d’une équipe. Planifiez cette transition et attribuez les accès avant l’activation ou immédiatement après.
  </Accordion>

  <Accordion title="Puis-je activer le contrôle d’accès pour certains projets mais pas pour d’autres ?">
    Non. Le contrôle d’accès aux projets est un paramètre défini à l’échelle de l’entreprise : il est activé ou désactivé pour tous les projets.
  </Accordion>

  <Accordion title="Quelle est la différence entre un propriétaire et un membre ?">
    Les propriétaires peuvent configurer les paramètres du projet, gérer les accès et supprimer le projet s’ils disposent également de l’autorisation `Can delete project`. Les membres peuvent consulter les données de sécurité et interagir avec celles-ci, mais ne peuvent ni modifier la configuration ni gérer les accès.
  </Accordion>

  <Accordion title="Si quelqu’un est à la fois un membre direct et fait partie d’une équipe affectée à un projet, que se passe-t-il ?">
    L’utilisateur dispose des deux modes d’accès. Le retirer de l’équipe ne supprime pas son accès direct comme membre, et inversement.
  </Accordion>

  <Accordion title="Les utilisateurs peuvent-ils voir quels projets existent même s’ils n’y ont pas accès ?">
    Non. Lorsque le contrôle d’accès aux projets est activé, les utilisateurs ne peuvent voir que les projets auxquels ils ont accès. Les projets auxquels ils ne peuvent pas accéder sont complètement cachés.
  </Accordion>

  <Accordion title="Les intégrations respectent-elles le contrôle d’accès ?">
    Oui. Les appels d’API et les intégrations appliquent les mêmes règles de contrôle d’accès que l’interface web.
  </Accordion>

  <Accordion title="Puis-je désactiver temporairement le contrôle d’accès pour tester quelque chose ?">
    Oui, vous pouvez activer ou désactiver le contrôle d’accès aux projets. Après chaque désactivation et réactivation, vérifiez toutefois que les affectations restent appropriées.
  </Accordion>

  <Accordion title="Qui peut gérer les affectations d’accès aux projets ?">
    Les propriétaires peuvent gérer les accès de leurs propres projets. Les administrateurs de l’entreprise peuvent gérer ceux de tous les projets. Les membres ordinaires ne peuvent pas gérer les accès.
  </Accordion>

  <Accordion title="Que se passe-t-il lorsqu’un utilisateur est désactivé ?">
    Les utilisateurs désactivés n’apparaissent plus comme propriétaires ou membres actifs dans le tableau Accès au contenu, la fenêtre des membres ou l’export CSV. Les administrateurs peuvent utiliser **Modifier les membres** pour retirer en bloc les utilisateurs inactifs des projets sélectionnés.
  </Accordion>

  <Accordion title="Cela influence-t-il la façon dont les problèmes sont scannés ou corrigés ?">
    Non. Le contrôle d’accès détermine uniquement qui peut *consulter* les projets et leurs données. Il ne change pas la manière dont Corgea scanne les dépôts ou génère les correctifs.
  </Accordion>
</AccordionGroup>

***

**Documentation associée :**

* [Guide des équipes](teams) — créer et gérer des équipes pour un contrôle d’accès efficace
* [Gestion des utilisateurs](user_management) — gérer les utilisateurs de votre organisation

**Besoin d’aide ?** Contactez le support Corgea pour vous accompagner dans la configuration ou la gestion des accès au contenu de votre organisation.
