> For the complete documentation index, see [llms.txt](https://interfacing.gitbook.io/interfacing-help-files/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://interfacing.gitbook.io/interfacing-help-files/interfacing-help-files-fr/administration-and-configuration/administrateurs-systeme/gestion-des-autorisations-et-de-la-securite.md).

# Gestion des autorisations et de la sécurité

Découvrez comment gérer les accès, protéger le contenu et appliquer des paramètres de sécurité.

La sécurité de la nouvelle expérience permet un contrôle flexible des accès selon les rôles. Vous pouvez attribuer des autorisations aux utilisateurs, groupes et objets. Ce guide présente les concepts et outils essentiels pour sécuriser votre environnement.

***

## Quels sont les niveaux de sécurité ?

La sécurité comprend trois composants : les **licences**, les **habilitations** et les **autorisations**.

<table><thead><tr><th width="170.5">Composants</th><th>Options</th></tr></thead><tbody><tr><td><strong>Licences</strong></td><td><ul><li><strong>Administrateurs système</strong><br>Accès et contrôle complets dans l’ensemble du système.</li><li><strong>Administrateur d’environnement</strong><br>Accès et contrôle complets dans un seul environnement.</li><li><strong>Accès à la base de données </strong><mark style="color:blue;"><strong>la plus récente</strong></mark><br>Accès complet à toutes les versions des objets. Destiné aux spécialistes du contrôle de la documentation, aux analystes de processus et aux autres gestionnaires de contenu.</li><li><strong>Accès à la base de données </strong><mark style="color:blue;"><strong>publiée</strong></mark><br>Accès en lecture seule aux versions publiées. Destiné aux utilisateurs finaux.</li></ul></td></tr><tr><td><strong>Autorisations</strong></td><td><ul><li><strong>Publier</strong><br>Disponible uniquement aux utilisateurs disposant de l’<strong>accès à la base de données la plus récente</strong>.</li><li><strong>Fusionner</strong><br>Nécessite la permission <strong>Supprimer</strong> et la licence <strong>Accès à la base de données la plus récente</strong>.</li><li><strong>Importer</strong><br>Disponible uniquement aux <strong>administrateurs d’environnement</strong>.</li><li><strong>Exporter</strong><br>Disponible uniquement aux <strong>administrateurs d’environnement</strong>.</li><li><strong>Télécharger</strong></li><li><strong>Imprimer</strong><br>Nécessite l'autorisation <strong>Télécharger</strong>.</li></ul></td></tr><tr><td><strong>Permissions</strong></td><td><ul><li><strong>Lire publié</strong><br>Affiche uniquement les versions publiées, sans modification ni brouillon.</li><li><strong>Lire le plus récent</strong><br>Affiche toutes les versions, sans modification ni suppression.</li><li><strong>Écrire</strong><br>Affiche et modifie toutes les versions, sans suppression.</li><li><strong>Supprimer</strong><br>Affiche, modifie, supprime et gère la sécurité des objets.</li></ul></td></tr></tbody></table>

***

## Qui peut gérer la sécurité ?

La gestion de la **sécurité** est accessible aux **administrateurs** et à certains **utilisateurs ayant accès à la base de données la plus récente**, selon leurs autorisations.

| Rôle                                                                                                                                                                                  | Portée de la gestion de la sécurité                     |
| ------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------- | ------------------------------------------------------- |
| **Administrateur système**                                                                                                                                                            | Gère la sécurité des environnements *et* des objets.    |
| **Administrateur d’environnement**                                                                                                                                                    | Gère la sécurité des objets de son environnement.       |
| **Utilisateurs ayant&#x20;**<mark style="color:blue;">**accès à la base de données la plus récente**</mark>**&#x20;+&#x20;**<mark style="color:blue;">**permission Supprimer**</mark> | Gèrent la sécurité des objets qu’ils peuvent supprimer. |

***

## Gestion de la sécurité

Lors de la **phase 1**, la gestion de la sécurité n’est pas encore disponible dans la plateforme. Effectuez toutes les actions de sécurité dans EPC.

Pour gérer la sécurité dans EPC, consultez les rubriques suivantes :

* [Gestion des permissions d’environnement et de la licence administrateur](https://www.manula.com/manuals/interfacing-technologies/epc10-webapp/15.4/en/topic/12-1-3-6-1-managing-user-group-security-per-environment)
* [Gestion de la sécurité des objets individuels](https://www.manula.com/manuals/interfacing-technologies/epc10-webapp/15.4/en/topic/12-1-3-6-2-managing-security-on-individual-objects)
* [Gestion des permissions et de la sécurité — règles, concepts et fonctionnement](https://www.manula.com/manuals/interfacing-technologies/epc10-webapp/15.4/en/topic/12-1-5-6-security)

***

## Gestion des licences et des habilitations

Lors de la **phase 1**, la gestion des licences et des autorisations doit également être effectuée dans EPC.

Pour obtenir des instructions, consultez les rubriques suivantes :

* [Attribution de licences et authorisations aux utilisateurs et aux groupes](https://www.manula.com/manuals/interfacing-technologies/epc10-webapp/15.4/en/topic/12-1-3-6-3-managing-user-licenses-system-environment-admin)
* [Gestion des permissions d’environnement et de la licence administrateur — licence administrateur d’environnement](https://www.manula.com/manuals/interfacing-technologies/epc10-webapp/15.4/en/topic/12-1-3-6-1-managing-user-group-security-per-environment)
* [Gestion des permissions et de la sécurité — règles, concepts et fonctionnement](https://www.manula.com/manuals/interfacing-technologies/epc10-webapp/15.4/en/topic/12-1-5-6-security)

***

## Règles de sécurité

### Que se passe-t-il lorsque…

| Action                                                        | Résultat                                                                                                                                      |
| ------------------------------------------------------------- | --------------------------------------------------------------------------------------------------------------------------------------------- |
| Vous avez différentes autorisations par groupe et utilisateur | Vous recevez l’autorisation **la plus élevée**. Exemple : le groupe a **Supprimer** et l’utilisateur a **Lire** → vous obtenez **Supprimer**. |
| Un objet est **déplacé**                                      | Il **conserve** ses autorisations actuelles.                                                                                                  |
| Un nouvel objet est **créé**                                  | Il **hérite** des autorisations de son parent.                                                                                                |
| Un objet est **fusionné**                                     | Il reçoit les **autorisations de l’objet de destination**.                                                                                    |
| Un objet est **copié**                                        | Il hérite des autorisations de son nouveau parent.                                                                                            |

### Comment accorder à un utilisateur…

<table><thead><tr><th width="187">Type d’accès</th><th>Licence</th><th>Permission</th><th>Autorisation</th></tr></thead><tbody><tr><td><strong>Publier</strong></td><td>Accès à la base de données la plus récente</td><td>Écrire ou Supprimer</td><td>Publier</td></tr><tr><td><strong>Fusionner</strong></td><td>Accès à la base de données la plus récente</td><td>Supprimer</td><td>Fusionner</td></tr><tr><td><strong>Importer</strong></td><td>Administrateur d’environnement</td><td>—</td><td>Importer</td></tr><tr><td><strong>Exporter</strong></td><td>Administrateur d’environnement</td><td>—</td><td>Exporter</td></tr><tr><td><strong>Lecture seule</strong></td><td>Accès à la base de données publiée</td><td>Lire la version publiée</td><td>—</td></tr><tr><td><strong>Dernière version</strong></td><td>Accès à la base de données la plus récente</td><td>Lire la version la plus récente</td><td>—</td></tr><tr><td><strong>Écrire</strong></td><td>Accès à la base de données la plus récente</td><td>Écrire</td><td>—</td></tr><tr><td><strong>Supprimer</strong></td><td>Accès à la base de données la plus récente</td><td>Supprimer</td><td>—</td></tr></tbody></table>

***

## Comprendre les autorisations de téléchargement et d’impression

Les règles liées aux habilitations **Télécharger** et **Imprimer** s’appliquent **uniquement lorsque** le [paramètre système](/interfacing-help-files/interfacing-help-files-fr/administration-and-configuration/administrateurs-systeme/parametres-systeme-avances.md) `DOCUMENT_CONTROL_COPIES` est activé.

Avec ce paramètre activé, vous contrôlez le téléchargement des fichiers originaux, l’accès aux aperçus et l’impression selon les autorisations attribuées.

<details>

<summary><strong>Fichiers Office (.docx, .xlsx, etc.) et PDF</strong></summary>

* Pour **imprimer**, les utilisateurs doivent aussi pouvoir **télécharger**.
* Si un utilisateur peut **télécharger sans imprimer**, le système fournit un **aperçu PDF non imprimable**.

**Le tableau suivant présente ces règles :**

| Aut. téléchargement | Aut. impression | Téléchargement possible ? | Impression possible ? | Aperçu du fichier  |
| ------------------- | --------------- | ------------------------- | --------------------- | ------------------ |
| ✅                   | ✅               | ✅ Fichier original        | ✅                     | PDF non imprimable |
| ✅                   | ❌               | ✅ PDF non imprimable      | ❌                     | PDF non imprimable |
| ❌                   | ✅               | ❌                         | ❌                     | PDF non imprimable |
| ❌                   | ❌               | ❌                         | ❌                     | PDF non imprimable |

{% hint style="info" %}
Les administrateurs disposent toujours d’un accès complet. Les autorisations **Télécharger** et **Imprimer** ne peuvent pas leur être révoquées.
{% endhint %}

</details>

<details>

<summary><strong>Autres fichiers — images, ZIP, etc.</strong></summary>

* Pour **imprimer**, les utilisateurs doivent aussi pouvoir **télécharger**.
* Si un utilisateur peut **télécharger sans imprimer**, il peut toujours accéder au **fichier original** et l’ouvrir.

**Le tableau suivant présente ces règles :**

| Aut. téléchargement | Aut. impression | Téléchargement possible ? | Impression possible ? | Aperçu du fichier |
| ------------------- | --------------- | ------------------------- | --------------------- | ----------------- |
| ✅                   | ✅               | ✅ Fichier original        | ✅                     | Non imprimable    |
| ✅                   | ❌               | ✅ Fichier original        | ❌                     | Non imprimable    |
| ❌                   | ✅               | ❌                         | ❌                     | Non imprimable    |
| ❌                   | ❌               | ❌                         | ❌                     | Non imprimable    |

{% hint style="info" %}
Les administrateurs disposent toujours d’un accès complet. Les habilitations **Télécharger** et **Imprimer** ne peuvent pas leur être révoquées.
{% endhint %}

</details>

<details>

<summary><strong>Génération de livre d’objets</strong></summary>

* Si l’utilisateur peut **télécharger et imprimer**, le livre d’objets est généré comme **document Word**.
* S’il peut **télécharger sans imprimer**, il est généré comme **PDF non imprimable**.
* S’il **ne peut pas télécharger**, il ne peut pas générer le livre d’objets.

**Le tableau suivant présente ces règles :**

| Aut. téléchargement | Aut. impression | Génération du livre d’objets      |
| ------------------- | --------------- | --------------------------------- |
| ✅                   | ✅               | ✅ Généré comme fichier Word       |
| ✅                   | ❌               | ✅ Généré comme PDF non imprimable |
| ❌                   | ✅               | ❌                                 |
| ❌                   | ❌               | ❌                                 |

{% hint style="info" %}
Les administrateurs disposent toujours d’un accès complet. Leurs livres d’objets sont donc générés comme fichiers Word.
{% endhint %}

</details>

***

## Bonnes pratiques de sécurité

* Utilisez des **groupes** pour simplifier la gestion des autorisations.
* Vérifiez et nettoyez régulièrement les autorisations.
* Dans les environnements très sécurisés, utilisez toujours des autorisations au **niveau de l’objet** pour les éléments sensibles.

***


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter, and the optional `goal` query parameter:

```
GET https://interfacing.gitbook.io/interfacing-help-files/interfacing-help-files-fr/administration-and-configuration/administrateurs-systeme/gestion-des-autorisations-et-de-la-securite.md?ask=<question>&goal=<endgoal>
```

`ask` is the immediate question: it should be specific, self-contained, and written in natural language.
`goal` is optional and describes the broader end goal you are ultimately trying to accomplish on behalf of the user. GitBook uses it to tailor the answer towards what is most useful for that goal.

The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
