---
title: "Gestion des Rôles & Autorisations"
source: /fr/gcxone/admin-guide/roles-permissions
locale: fr
updated: 2026-09-08
---
## Comprendre le RBAC dans GCXONE

GCXONE utilise le contrôle d’accès basé sur les rôles (RBAC) pour déterminer exactement ce que chaque utilisateur peut voir et faire. Chaque utilisateur doit se voir attribuer un rôle — sans rôle, il atterrit sur un écran bloqué immédiatement après la connexion. Les rôles combinent trois éléments : les modules auxquels ils peuvent accéder, les actions qu’ils peuvent exécuter dans chaque module, et les clients et emplacements sur lesquels ils peuvent intervenir.

## L’écran de Gestion des Rôles

Naviguer vers **Settings → Roles**. L’écran de Gestion des Rôles répertorie chaque rôle du locataire avec le nombre d’utilisateurs et les actions.

## Créer un Rôle Personnalisé

Naviguer vers **Settings → Roles → Configure New Role**.

### Étape 1 — Informations du rôle

Saisir le rôle **Nom** et **Description**.

Nommer les rôles de façon précise — c’est plus utile dans les journaux d’audit que *"Operator 2"*.

![Assistant Configurer un nouveau rôle — étape Informations du rôle](/api/media/file/d8a9d1e2fb049b69e9be081db3663c6b0b74b138-1517x821.png)

*L’assistant de rôle s’ouvre avec les Informations du rôle. Nommez le rôle de façon précise.*

### Étape 2 — Utilisateurs

Sélectionnez les utilisateurs à attribuer à ce rôle à partir de la grille d’utilisateurs consultable. Utilisez Tout sélectionner, Tout désélectionner ou la recherche pour gérer la liste en masse.

### Étape 3 — Privilèges du module

Parcourez chaque module de la plateforme dans le panneau de gauche, regroupés en Core, Feature et System. Accordez ou retirez des capacités spécifiques par module — Tableau de bord, Configuration, Recherche d'activité vidéo, Marketplace, Actions Caméra & Alarm Handling, Talos, et plus.

![Paramètres d’autorisation du module Configuration](/api/media/file/8e841d88885746fa1c2bf1533848366ed331042f-1527x832.png)

*Chaque module possède des capacités granulaire. L’onglet Configuration contrôle l’ajout de clients et la modification des identifiants des appareils — Administrateur uniquement.*

### Étape 4 — Accès aux entités

Définissez sur quels clients, emplacements et appareils ce rôle peut intervenir. Activer **Inclure les enfants** sur tout parent pour inclure automatiquement toutes les sous‑entités — y compris les ajouts futurs.

## Modes d’accès aux entités

### Aucun accès aux entités

Les utilisateurs assignés à ce rôle n’obtiennent aucune entité par défaut. Attribuez les entités par utilisateur ultérieurement via Modifier l’accès aux entités. Idéal pour un rôle partagé où chaque utilisateur a besoin d’un ensemble différent de clients ou d’emplacements.

### Entités sélectionnées

Attribuer des clients et emplacements spécifiques. Activer **Inclure les enfants** pour inclure automatiquement toute sous‑entité ajoutée ultérieurement.

![Entités sélectionnées avec l’option Inclure les enfants](/api/media/file/72b3cf2594eba546801ac39ba104600c861eb837-1843x809.png)

*Mode Entités sélectionnées avec l’option Inclure les enfants.*

### Accès complet

Le Rôle voit chaque client et chaque location dans le locataire. À n’utiliser que pour les comptes administrateur internes.

![Accès complet pour toutes les entités activé](/api/media/file/e315cfcd16972fa7354537053afd1db012d2ea22-1836x812.png)

*Mode Accès complet. À n’utiliser que pour les comptes administrateur internes.*

## Référence de configuration du Rôle

- **Super administrateur** — Tous les modules. Entité : Accès complet.
- **Administrateur** — Tableau de bord, Configuration, Gestion des utilisateurs, Rôles & Autorisations, Rapports. Aucun accès à la facturation.
- **Opérateur** — Configuration (lecture seule), Actions caméra & Gestion des alarmes, Tableau de bord, HealthCheck, ZenMode, Recherche d'activité vidéo, Carte, Visionneuse vidéo. Aucun accès aux Paramètres, Talos, Marketplace ou Genie.
- **Installateur** — Configuration (Appareils, Capteurs, Paramètres réseau), Visionneuse vidéo (En direct). Impossible de gérer les utilisateurs ou les rôles.
- **Utilisateur final** — Tableau de bord, vue basique de la Configuration, Rapports, Visionneuse vidéo (En direct), Armer/Désarmer les appareils assignés. Aucun droit de modifier les paramètres.

## Remplacement d’accès aux entités par utilisateur

Personnaliser l’accès aux entités pour un utilisateur individuel sans créer de rôle séparé. C’est ici que **Remplacement** et **Fusion** mode — les deux façons de superposer les entités propres d’un utilisateur à son rôle — sont proposées :

1. Naviguer vers **Paramètres → Rôles → Modifier l’accès aux entités** et sélectionner l’utilisateur dans la liste — ou, pour un raccourci direct vers un utilisateur, aller à **Paramètres → Utilisateurs**, ouvrir son menu Actions, et choisir **Modifier les entités de l’utilisateur**.
2. Choisir **Remplacement** ou **Fusion** mode.
3. Ajouter ou supprimer des clients, locations ou appareils spécifiques.
4. Enregistrer — la modification s’applique immédiatement.

## Récupération de rôle post-migration

### L’utilisateur voit un accès refusé sur un module qu’il possédait auparavant.

1. Ouvrir son rôle → Privilèges du module → vérifier que la capacité n’a pas été supprimée lors de la modification du rôle.
2. Vérifier le journal d’audit → filtrer par utilisateur et date.

### L’utilisateur ne peut pas voir une location récemment ajoutée.

1. Vérifier si son rôle utilise Entités sélectionnées sans Inclure les enfants.
2. Activer Inclure les enfants sur le client parent, ou ajouter manuellement la nouvelle location au rôle.

### L’utilisateur a accès à des locations qu’il ne devrait pas.

1. Vérifier les substitutions Merge actives sur l’utilisateur.
2. Naviguer vers **Paramètres → Rôles → Modifier l’accès aux entités**.
3. Supprimer les entrées Merge indésirables.

## Ressources associées

- Pour l’aperçu conceptuel du RBAC, des rôles et de l’accès aux entités, consulter [Comprendre les rôles et les autorisations](/gcxone/platform-fundamentals/roles-and-permissions)
- Pour le catalogue complet de chaque autorisation individuelle, consulter [Privilèges](/gcxone/platform-fundamentals/privilege-deep-dive)

<!-- Not represented in Markdown: callout. Read the page at /gcxone/admin-guide/roles-permissions -->
