Gestion des accès
Contrôlez qui peut accéder à vos projets Skysize et les gérer grâce au contrôle d'accès basé sur les rôles.
Rôles d'accès
Chaque projet accorde l'accès à deux niveaux : Utilisateur (lecture seule) et Admin (contrôle total). Le rôle d'une personne sur un projet peut être accordé directement (ajout au projet) ou via un groupe auquel elle appartient (voir Groupes ci-dessous).
Rôle Utilisateur
Les utilisateurs disposent d'un accès en lecture seule au projet.
Autorisations :
- Voir les détails du projet
- Voir le statut des déploiements et des builds
- Surveiller la santé, les métriques et les journaux de l'application
- Voir la configuration (mais pas la modifier)
Cas d'utilisation :
- Parties prenantes qui ont besoin de visibilité
- Clients qui souhaitent suivre l'avancement
- Membres de l'équipe qui n'ont pas besoin d'apporter des modifications
- Accès en lecture seule pour le reporting
Rôle Administrateur
Les admins disposent d'un contrôle total sur le projet.
Autorisations :
- Toutes les autorisations du rôle Utilisateur, plus :
- Créer, mettre à jour, reconstruire et supprimer des déploiements
- Modifier la configuration du projet et des branches
- Gérer les workers Odoo
- Configurer les domaines personnalisés et le SSL
- Gérer l'accès au projet (inviter/supprimer des membres, changer les rôles)
- Créer, restaurer, télécharger et supprimer des sauvegardes
Cas d'utilisation :
- Chefs de projet
- Ingénieurs DevOps
- Développeurs principaux
- Administrateurs techniques
Paramètres configurables
Les admins peuvent configurer divers paramètres de projet :
Workers Odoo
Configurez le nombre de workers pour votre application Odoo :
- Plus de workers = meilleures performances pour les utilisateurs concurrents
- Moins de workers = utilisation des ressources et coûts réduits
- Ajustez en fonction de vos modèles de trafic
Gestion des utilisateurs
Les admins de projet invitent des membres d'équipe par e-mail et leur attribuent un rôle :
- Accédez à la section Access Management du projet.
- Invitez un utilisateur par adresse e-mail et choisissez Utilisateur ou Admin.
- La personne invitée reçoit un e-mail avec un lien pour accepter ou refuser l'invitation.
- Une fois acceptée, son accès prend effet immédiatement.
Détails de l'invitation :
- Les invitations expirent après 7 jours si elles ne sont pas acceptées.
- Une invitation ne peut être acceptée que par l'adresse e-mail à laquelle elle a été envoyée.
- Une invitation en attente peut être retirée par un admin avant d'être acceptée.
Vous pouvez accorder l'accès à des personnes par e-mail ou à un groupe entier en une seule fois. L'accès par groupe est pratique pour gérer des équipes stables sur plusieurs projets.
Opérations de déploiement
Les admins peuvent effectuer des opérations de déploiement critiques :
- Créer de nouveaux déploiements : lancer de nouveaux builds.
- Mettre à jour les déploiements : déployer les dernières modifications de code.
- Reconstruire les déploiements : recréer un déploiement avec une base de données fraîche (par exemple, un nouvel instantané de production pour le staging).
- Supprimer les déploiements : retirer les déploiements qui ne sont plus nécessaires.
Skysize n'expose pas d'action en un clic de type "revenir à une version précédente". À la place, les mises à jour sont sécurisées par rollback : si une mise à jour échoue à sa vérification de santé, la plateforme restaure automatiquement le déploiement à son état de fonctionnement précédent. Pour revenir délibérément à un état antérieur, restaurez une sauvegarde.
Bonnes pratiques
Principe du moindre privilège
Accordez aux utilisateurs le niveau d'accès minimum nécessaire à leur rôle :
- Donnez l'accès Utilisateur aux parties prenantes qui n'ont besoin que de visibilité
- Réservez l'accès Admin aux membres de l'équipe qui gèrent activement les déploiements
Examens d'accès réguliers
Examinez périodiquement qui a accès à vos projets :
- Supprimez les utilisateurs qui n'ont plus besoin d'accès
- Assurez-vous que les rôles sont toujours appropriés
- Auditez régulièrement les autorisations admin
Organisation de l'équipe
Structurez l'accès de votre équipe de manière logique :
- Admins : ingénieurs DevOps, développeurs principaux, chefs de projet
- Utilisateurs : parties prenantes, clients, développeurs juniors, équipe QA
Considérations de sécurité
- Limitez l'accès admin : tout le monde n'a pas besoin d'un contrôle total
- Utilisez une authentification forte : assurez-vous que tous les utilisateurs ont des mots de passe forts
- Supprimez les utilisateurs inactifs : nettoyez l'accès des utilisateurs qui quittent l'équipe
- Surveillez les modifications : gardez une trace de qui effectue les modifications de configuration
Gestion des accès
Ajout d'utilisateurs
- Accédez aux paramètres de votre projet
- Sélectionnez "Access Management"
- Cliquez sur "Add User"
- Saisissez l'adresse e-mail de l'utilisateur
- Sélectionnez son rôle (Utilisateur ou Admin)
- Envoyez l'invitation
Modification des accès
- Accédez à la liste des utilisateurs dans les paramètres du projet
- Trouvez l'utilisateur que vous souhaitez modifier
- Changez son rôle ou supprimez son accès
- Les modifications prennent effet immédiatement
Suppression des accès
- Accédez à la gestion des accès du projet
- Trouvez l'utilisateur à supprimer
- Cliquez sur "Supprimer l'accès"
- Confirmez l'action
L'utilisateur perdra immédiatement l'accès au projet.
Un projet doit toujours conserver au moins un admin. Vous ne pouvez pas supprimer le dernier admin restant, et vous ne pouvez pas rétrograder le dernier admin en rôle Utilisateur. Ajoutez d'abord un autre admin si vous devez changer celui en place.
Groupes : accès par équipe
Au lieu d'inviter les personnes à chaque projet une par une, vous pouvez gérer l'accès à l'aide de groupes. Un groupe est un ensemble nommé d'utilisateurs ; accorder l'accès d'un groupe à un projet donne à chaque membre de ce groupe le rôle attribué sur ce projet.
Comment ça fonctionne :
- Un utilisateur peut être membre d'un ou plusieurs groupes.
- Un groupe se voit attribuer un rôle (Utilisateur ou Admin) sur un projet.
- Chaque membre du groupe hérite de ce rôle sur le projet.
- L'accès effectif d'un utilisateur est la combinaison de ses rôles directs sur le projet et de tout rôle obtenu via des groupes.
Pourquoi utiliser des groupes :
- Intégrez un nouveau membre d'équipe une seule fois (ajoutez-le au bon groupe) et il obtient l'accès à tous les projets couverts par ce groupe.
- Gérez l'accès d'équipes entières (par exemple, "QA" ou "Developers") en un seul endroit.
- Réduisez le risque d'autorisations obsolètes, projet par projet, lorsqu'une personne change d'équipe.
Dans la liste des membres du projet, l'accès accordé via un groupe est distingué de l'accès accordé directement, de sorte que vous pouvez toujours voir pourquoi une personne dispose d'un accès.