# Gestion de l'accès et des rôles des utilisateurs

Les utilisateurs représentent les personnes autorisées à se connecter aux portails Equinix . En tant qu'administrateur, vous pouvez affecter des utilisateurs à des organisations et des projets et leur accorder l'accès à certaines ressources en fonction de rôles prédéfinis ou personnalisés.

Si vous êtes un utilisateur ayant besoin d'accéder à une organisation, un projet ou des ressources, contactez l'administrateur IAM de votre organisation ou de votre entreprise pour obtenir les rôles appropriés. Seuls les administrateurs IAM et les administrateurs d'entreprise sont autorisés à attribuer des rôles aux utilisateurs de leur organisation.

Remarque

Pour les actifs et les produits qui n'ont pas été intégrés à la gestion des identités et des accès, utilisez les autorisations disponibles dans la section *Administration* -> *Gestion des utilisateurs* du portail client. Voir [Gestion des autorisations utilisateur](/fr-CA/iam/colocation-access-control/managing-user-permissions.md).

## Héritage[​](#héritage "Lien direct vers Héritage")

Les utilisateurs affectés à une organisation héritent automatiquement de l'accès aux organisations et aux projets imbriqués sous le nœud d'organisation donné. Ceci s'applique aux organisations et projets existants ainsi qu'aux organisations et projets futurs créés sous cette organisation. Les changements dans l'attribution des rôles à un niveau hiérarchique spécifique sont également reflétés dans les organisations et les projets sous-jacents.

**Exemple:**

Joe a été affecté à l'organisation Moonshot International. Grâce à l'héritage, il peut accéder à toutes les organisations et projets rattachés à l'organisation Moonshot International. Joe a également été explicitement affecté au projet Nucleus.

![](/fr-CA/assets/images/users-roles-access-inheritance-e94ed88bc5a4b35a1106b4458d18c674.png)

Lorsqu'une organisation ou un projet est déplacé sous une nouvelle organisation mère :

* Les utilisateurs explicitement affectés à l'organisation ou au projet pourront toujours y accéder, ainsi qu'aux organisations et projets qui en dépendent, après son transfert vers une nouvelle organisation cible.
* Les utilisateurs qui ont hérité de l'accès à l'organisation parente actuelle ne pourront plus accéder à l'organisation ou au projet.
* Les utilisateurs qui ont accès à la nouvelle organisation mère, en y étant explicitement affectés ou par héritage, auront accès à l'organisation ou au projet déplacé.

**Exemple:**

Après avoir transféré le projet Allemagne sous l'organisation Moonshot Domestic, Jane a hérité de l'accès à toutes les organisations et projets imbriqués. Joe peut toujours accéder au projet Nucleus, car il lui a été explicitement assigné.

![](/fr-CA/assets/images/users-roles-access-inheritance-after-5e9f8ace51cabb1336187355ac658488.png)

## Accorder l'accès aux organisations ou aux projets[​](#accorder-laccès-aux-organisations-ou-aux-projets "Lien direct vers Accorder l'accès aux organisations ou aux projets")

Pour accorder l'accès et attribuer des rôles dans les organisations ou les projets:

1. Connectez-vous au portail [Identity & Access Management](https://portal.equinix.com/iam/accessmanagement/resources) en tant qu'utilisateur administrateur IAM.

2. Cliquez sur *Utilisateurs*.

3. Choisissez une organisation ou un projet ; cliquez sur le menu déroulant *Sélecteur de contexte*, sélectionnez une organisation ou un projet, puis cliquez sur **Go**.

   ![](/fr-CA/assets/images/managing-iam-context-switcher-f059efeb53862a09868a91de7a2a062e.png)

   .info

   Seuls les utilisateurs ayant des rôles attribués seront affichés. Pour assigner des rôles à des utilisateurs qui n'en ont pas, vous devez les rechercher par leur prénom et leur nom ou par leur nom d'utilisateur. Vous pouvez également rechercher un utilisateur appartenant à une autre organisation au sein de la même organisation racine en entrant son nom d'utilisateur exact.

   Remarque

   Pour les revendeurs, pour afficher les utilisateurs de leurs organisations clientes, sélectionnez l'organisation cliente dans le sélecteur de contexte. Ils pourront ensuite accorder l'accès à ces utilisateurs au niveau de l'organisation cliente.

4. Sélectionnez les utilisateurs auxquels vous souhaitez attribuer des rôles dans l’organisation ou le projet.

   ![](/fr-CA/assets/images/users-roles-access-assign-users-8f5cfa86fa6953796d1f3a84b4dd9418.png)

   Conseils

   Vous pouvez sélectionner plusieurs utilisateurs auxquels accorder l'accès en cochant la case à côté des utilisateurs.

5. Cliquez sur **Accorder l'accès**.

6. *Pour les projets*, vous devrez confirmer que vous souhaitez attribuer les rôles sélectionnés à ce projet ; sélectionnez **Attribuer un rôle à un projet**. Cliquez sur **Suivant**.

   ![](/fr-CA/assets/images/users-roles-access-projects-assign-role-00e6ccda8716fab32f2eaf8d1ba6f74d.png)

7. Sélectionnez les rôles que vous accordez et cliquez sur **Suivant**

   ![](/fr-CA/assets/images/users-roles-access-select-roles-58b9c99ae7df6157370b5f48eb5d28cb.png)

8. Passez en revue les utilisateurs sélectionnés et les attributions de rôles.

   ![](/fr-CA/assets/images/users-roles-access-review-roles-5e6170d3c26a0a10344d90090b3a5b50.png)

   Remarque

   L'attribution des rôles est héritée par tous les nœuds de l'organisation ou du projet sélectionné. Voir [Héritage](/fr-CA/iam/user-management/iam-users-access-roles.md#inheritance).

9. Cliquez sur **Soumettre**.

## Attribution de rôles à un utilisateur[​](#attribution-de-rôles-à-un-utilisateur "Lien direct vers Attribution de rôles à un utilisateur")

Vous pouvez attribuer des rôles à un utilisateur au sein d'une organisation ou d'un projet à partir de ses *Détails de l'utilisateur*. Pour assigner des rôles à un utilisateur:

1. Connectez-vous au portail [Identity & Access Management](https://portal.equinix.com/iam/accessmanagement/resources) en tant qu'utilisateur administrateur IAM.

2. Cliquez sur *Utilisateurs*.

3. Choisissez une organisation ou un projet ; cliquez sur le menu déroulant *Sélecteur de contexte*, sélectionnez une organisation ou un projet, puis cliquez sur **Go**.

   ![](/fr-CA/assets/images/managing-iam-context-switcher-f059efeb53862a09868a91de7a2a062e.png)

4. Repérez l'utilisateur et cliquez sur son nom d'utilisateur, ou utilisez le menu des options et sélectionnez *Détails de l'utilisateur* pour accéder à la page *Détails de l'utilisateur*.

5. Cliquez sur **Attribuer un rôle**.

6. Dans la liste déroulante *Rôle*, sélectionnez la catégorie, puis choisissez le rôle.

   Remarque

   L'attribution de rôle est héritée par tous les nœuds au sein de l'organisation ou de la portée du projet sélectionnée.

7. Cliquez sur **Ajouter un autre rôle** pour attribuer des rôles supplémentaires.

8. Cliquez sur **Attribuer**.

## Gérer les rôles d'un utilisateur[​](#gérer-les-rôles-dun-utilisateur "Lien direct vers Gérer les rôles d'un utilisateur")

Vous pouvez gérer tous les rôles d'un utilisateur pour une organisation et un projet donnés à partir de sa page « Détails de l'utilisateur ». Cette page n'est accessible que si l'utilisateur a au moins un rôle.

La page « Gérer les rôles » de la section « Détails de l'utilisateur » affiche tous les rôles disponibles pour l'utilisateur, qui peuvent être attribués ou supprimés. À partir de là, vous pouvez cocher ou décocher les cases correspondantes pour ajouter ou supprimer des rôles.

Remarque

La page « Gérer les rôles » n'affiche pas l'héritage des rôles. Vous ne pouvez pas supprimer le rôle d'un utilisateur si celui-ci est hérité de la page « Gérer les rôles ». Consultez la page « Suppression du rôle d'un utilisateur » pour voir les rôles hérités.

Pour gérer le(s) rôle(s) d'un utilisateur:

1. Connectez-vous au portail [Gestion des identités et des accès](https://portal.equinix.com/iam/accessmanagement/resources) en tant qu'utilisateur administrateur IAM.

2. Cliquez sur *Utilisateurs*.

3. Choisissez une organisation ou un projet ; cliquez sur le menu déroulant *Sélecteur de contexte*, sélectionnez une organisation ou un projet, puis cliquez sur **Go**.

   ![](/fr-CA/assets/images/managing-iam-context-switcher-f059efeb53862a09868a91de7a2a062e.png)

4. Localisez l'utilisateur et, dans le menu des options, sélectionnez *Détails de l'utilisateur*. ​​La liste des *Rôles dans l'organisation et les projets* ainsi que des *Rôles liés aux ressources* de l'utilisateur s'affichera.

   ![](/fr-CA/assets/images/users-roles-access-role-list-783dc90631da7e901482cb87faf59be5.png)

5. Cliquez sur **Gérer les rôles**. La liste des rôles d'utilisateur disponibles s'affichera.

   ![](/fr-CA/assets/images/users-roles-access-manage-role-d740092822e8847416d6c5e19b0b7839.png)

6. Cochez ou décochez les cases pour ajouter ou supprimer des rôles d'utilisateur. Cliquez sur **Appliquer**.

## Supprimer le rôle d'un utilisateur[​](#supprimer-le-rôle-dun-utilisateur "Lien direct vers Supprimer le rôle d'un utilisateur")

Cette méthode vous permet de visualiser tous les rôles d'un utilisateur au sein de l'organisation ou du projet sélectionné. Vous pouvez ensuite sélectionner les rôles à supprimer. Cette fonction vous indiquera si un rôle est hérité et d'où provient cet héritage.

Pour supprimer le(s) rôle(s) d'un utilisateur:

1. Connectez-vous au portail [Gestion des identités et des accès](https://portal.equinix.com/iam/accessmanagement/resources) en tant qu'utilisateur administrateur IAM.

2. Cliquez sur *Utilisateurs*.

3. Choisissez une organisation ou un projet ; cliquez sur le menu déroulant *Sélecteur de contexte*, sélectionnez une organisation ou un projet, puis cliquez sur **Go**.

   ![](/fr-CA/assets/images/managing-iam-context-switcher-f059efeb53862a09868a91de7a2a062e.png)

4. Localisez l'utilisateur et, dans le menu des options, sélectionnez *Détails de l'utilisateur*. ​​La liste des *Rôles dans l'organisation et les projets* ainsi que des *Rôles liés aux ressources* de l'utilisateur s'affichera.

   Conseils

   La colonne « Héritage » indique si le rôle est hérité. La mention « Non disponible » signifie que ce rôle n'est hérité d'aucune organisation ou projet parent et que vous pouvez le supprimer. Sinon, vous devez accéder à l'organisation ou au projet indiqué dans la colonne « Héritage » pour supprimer ce rôle. Vous pouvez le faire à l'aide du sélecteur de contexte.

5. Repérez le rôle que vous souhaitez supprimer et, dans le menu des options, sélectionnez **Supprimer le rôle**.

   ![](/fr-CA/assets/images/users-roles-access-remove-role-b6c6ad5e80500211743b05d63518cfca.png)

   .info

   Si le rôle est hérité, l'option **Supprimer le rôle** ne sera pas disponible.

6. Cochez la case pour confirmer la suppression du rôle. Cliquez ensuite sur **Supprimer le rôle**. Les rôles de l'utilisateur sélectionné seront alors supprimés de la ressource choisie.

   ![](/fr-CA/assets/images/users-roles-access-remove-role-confirmation-84dc532af2a32bbd239558fc93c820ef.png)

## Supprimer un utilisateur d'une organisation[​](#supprimer-un-utilisateur-dune-organisation "Lien direct vers Supprimer un utilisateur d'une organisation")

Il s'agit de la méthode la plus simple pour supprimer le rôle d'un utilisateur d'une ressource. Elle supprime tous les rôles d'utilisateur d'une ressource sélectionnée. Vous devez localiser l'utilisateur dans la hiérarchie des ressources, puis supprimer les rôles de l'utilisateur de cette ressource. Cependant, cette méthode ne vous montrera pas l'héritage des rôles pour vos utilisateurs et la fonction ne sera pas disponible s'il existe des rôles hérités.

Pour annuler l'attribution des rôles aux utilisateurs :

1. Connectez-vous au portail [Gestion des identités et des accès](https://portal.equinix.com/iam/accessmanagement/resources) en tant qu'utilisateur administrateur IAM.

2. Cliquez sur *Utilisateurs*.

3. Choisissez une organisation ou un projet ; cliquez sur le menu déroulant *Sélecteur de contexte*, sélectionnez une organisation ou un projet, puis cliquez sur **Go**.

   ![](/fr-CA/assets/images/managing-iam-context-switcher-f059efeb53862a09868a91de7a2a062e.png)

4. Repérez l'utilisateur et, dans le menu des options, sélectionnez **Supprimer l'utilisateur**.

   .info

   Si l'utilisateur possède des rôles hérités d'une organisation ou d'un projet parent, l'option « Supprimer l'utilisateur » ne sera pas disponible. Vous devez accéder à l'organisation ou au projet parent pour supprimer l'utilisateur. Vous pouvez le faire à l'aide du sélecteur de contexte.

5. Cochez la case pour confirmer la suppression de cet utilisateur. Cliquez ensuite sur **Supprimer l'utilisateur de l'organisation**. Cette action supprimera tous les rôles associés à cet utilisateur au sein de cette organisation.

   ![](/fr-CA/assets/images/users-roles-access-remove-user-645c04635bf3a58ecc2327f54a7b65d2.png)
