---
title: "Comprendre les Rôles & Autorisations"
source: /fr/gcxone/platform-fundamentals/roles-and-permissions
locale: fr
updated: 2026-09-13
---
## Ce que fait le RBAC

Le contrôle d'accès basé sur les rôles (RBAC) dans GCXONE offre aux administrateurs un contrôle granulaire sur ce que les utilisateurs peuvent faire et sur les entités qu’ils peuvent voir.

>   🔑 **Distinction clé — Accès aux entités vs. Privilèges :**L'accès aux entités et les privilèges sont des concepts séparés dans GCXONE. Les privilèges (configurés dans le rôle) déterminent QUELLES actions un utilisateur peut effectuer. L'accès aux entités détermine QUELS clients, locations, appareils et capteurs ils peuvent voir. La personnalisation au niveau de l'utilisateur se fait uniquement via l'accès aux entités — il n'existe aucun contournement de privilèges au niveau de l'utilisateur.

## **Pourquoi c’est important**

- "Je dois passer d’une page à l’autre pour voir quels accès un rôle accorde réellement"
- "Créer un nouveau rôle prend une éternité avec trop d’étapes de configuration"
- "Je ne peux pas rapidement déterminer quelles autorisations mes utilisateurs possèdent"
- "Deux utilisateurs du même rôle ont besoin d’accéder à différents clients, mais je dois créer des rôles séparés pour chacun"

## **Comment cela fonctionne**

Un rôle est l’unité centrale du contrôle d’accès dans GCXONE. Chaque rôle combine trois éléments :

**Remarque :** Cette page couvre le Rôle GCXONE, configuré sous Paramètres → Rôles. Les utilisateurs disposent également d’un Rôle Genesis distinct, attribué lors de leur invitation ou de leur modification — voir [Gestion des utilisateurs](/gcxone/admin-guide/user-management).

**Informations sur le rôle & Utilisateurs :** Détails de base du rôle (nom et description) et les utilisateurs affectés à ce rôle.

**Privilèges des modules :** Quels modules de la plateforme les utilisateurs peuvent accéder, et quelles capacités spécifiques sont activées dans chacun. Les privilèges déterminent CE QUE l'utilisateur peut faire.

**Affectations d'entités :** Quels clients, locations, appareils et capteurs les utilisateurs peuvent accéder. L'accès aux entités détermine OÙ un utilisateur peut opérer. Les affectations d'entités peuvent être configurées à deux niveaux :

- **Entités au niveau du rôle :** Entités assignées au sein du rôle même, partagées par tous les utilisateurs du rôle
- **Entités au niveau de l'utilisateur :** Entités assignées à des utilisateurs individuels via Modifier l'accès aux entités, permettant à différents utilisateurs du même rôle d'accéder à différents clients ou locations

>   💡 **Astuce — Réutiliser un rôle pour plusieurs utilisateurs :** Auparavant, si deux utilisateurs avaient besoin des mêmes privilèges (p. ex., accès Admin) mais géraient différents clients, vous deviez créer deux rôles séparés. Désormais, créez un rôle unique et personnalisez l'accès aux entités par utilisateur via Modifier l'accès aux entités.

### Hiérarchie des entités

GCXONE organise les entités selon une structure hiérarchique. Le Fournisseur de services est le compte de niveau supérieur (votre locataire), et toutes les entités sont imbriquées dessous : Fournisseur de services → Client → LOCATION → tour / Appareil → Capteur (Caméra).

**Sélection en cascade :** Sélectionner un client inclut automatiquement toutes les locations, appareils et capteurs qui lui sont associés. Cela garantit que les nouvelles entités sont automatiquement incluses lors de l’utilisation du commutateur Inclure les enfants et simplifie la configuration.

**Résolution des autorisations** : Lorsqu’un utilisateur possède plusieurs rôles (assignations directes + appartenances à des groupes), tous les privilèges se combinent de façon additive. Les modifications prennent effet en moins de 5 secondes sur les plateformes web et mobile.

## **Fonctionnalités clés**

### Rôles par défaut

GCXONE propose cinq rôles par défaut préconfigurés — Super Admin, Admin, Opérateur, Installateur et Utilisateur final — chacun adapté à une fonction métier typique, du contrôle administratif complet à l’accès en lecture seule. L'accès aux entités peut toujours être personnalisé par utilisateur, quel que soit le rôle par défaut attribué, et vous pouvez utiliser ces rôles tels quels, les personnaliser ou créer de nouveaux rôles à partir de zéro. Pour connaître précisément les modules et capacités accordés par chaque rôle par défaut, consultez [Gestion des rôles & autorisations](/gcxone/admin-guide/roles-permissions).

### Privilèges du module

Les privilèges sont organisés par module de plateforme, regroupés en trois catégories : Core, Feature et System. La plupart des modules disposent d’un commutateur Afficher la page plus d’un ou plusieurs listes déroulantes de capacités ; les listes déroulantes sont verrouillées tant que Afficher la page n’est pas activé. Les privilèges déterminent QUELLES actions un utilisateur peut effectuer sur la plateforme.

**Core:**

- **Configuration** — Commutateur Afficher la page, plus listes déroulantes de capacités pour Fournisseur de services, Les clients, Groupes de clients, Locations, Appareils, Capteurs (Caméras), Tours mobiles, Gestion des audits, Système de gestion d’Alarme, Configuration IO, Gestion de l’audio, Analytique, et Tableaux de bord de configuration
- **Actions de Caméra & Gestion d’Alarme** — Fonctions vidéo, Fonctions audio, Contrôles de caméra, Fonctions d’alarme, Options d’isolation du temps, et champ Délai d’expiration du flux (secondes)

**Feature:**

- **Tableau de bord** — Commutateur Afficher la page, capacités du Tableau de bord principal
- **HealthCheck** — Commutateur Afficher la page, capacités HealthCheck et Rapports
- **ZenMode** — Capacités d’accès à ZenMode depuis Recherche d'activité vidéo et depuis Visionneuse vidéo
- **Recherche d'activité vidéo** — Commutateur Afficher la page, Module Recherche d'activité vidéo et listes déroulantes de capacités de Recherche d'activité vidéo
- **Talos** — Liste déroulante des modules Talos
- **Carte** — Commutateur Afficher la page, Module Carte, Gérer les éléments de la carte, et listes déroulantes Voir les éléments de la carte
- **Visionneuse vidéo** — Commutateur Afficher la page, Étiquettes vidéo, Dossiers d’étiquettes, Vues vidéo, et listes déroulantes Salve d'événements
- **Marketplace** — Commutateur Afficher la page, liste déroulante du module Marketplace

**Système :**

- **Paramètres** — Profil d'utilisateur, Rôles & Autorisations, Gestion des utilisateurs, Rapports, Gestion des étiquettes, Configuration mobile, et capacités des Groupes d'entités
- **Genie (IA Assistant)** — Capacités de l’assistant IA Genie

Chaque module possède une option Tout sélectionner / Tout désélectionner pour une configuration groupée rapide, plus (sur la plupart des modules) un commutateur Afficher la page qui active ou désactive l’ensemble du module.

### Accès aux entités : trois modes

Lors de la configuration de l’accès aux entités lors de la création (ou modification) d’un rôle, trois modes sont disponibles. L’accès aux entités détermine OÙ un utilisateur peut opérer — il contrôle quels clients, sites, appareils et capteurs sont visibles et accessibles à l’utilisateur.

- **Pas d’accès aux entités** — Les utilisateurs n’ont aucun accès aux entités par défaut. Doit être attribué par utilisateur via Modifier l’accès aux entités. Idéal pour : rôle partagé avec affectations d’entités individuelles.
- **Entités sélectionnées** — Les utilisateurs sont limités aux entités spécifiquement sélectionnées (avec ou sans enfants). Idéal pour : sous‑listes spécifiques ou locataires avec accès identique.
- **Accès complet** — Les utilisateurs ont par défaut un accès complet à tous les Clients, Locations, Tours, Appareils et Caméras. Idéal pour : rôles d’administrateur ou super‑utilisateur nécessitant un accès illimité.

**Indépendamment du mode :** Vous pouvez toujours personnaliser la liste des entités pour des utilisateurs spécifiques via Modifier l'accès aux entités, en surchargeant ou en étendant les affectations au niveau du rôle tout en conservant leurs privilèges de rôle intacts.

Le commutateur Inclure les enfants : lors de la sélection d'entités dans la vue Arbre, chaque entité possède un commutateur Inclure les enfants (représenté par un curseur bleu à côté du nom de l'entité). Ce commutateur a un impact critique sur le fonctionnement de l'accès :

**Sans Inclure les enfants :**Seules les entités sélectionnées manuellement sont incluses. Si vous sélectionnez Site A et ses 5 appareils et 30 capteurs individuellement, l'utilisateur obtient l'accès exactement à ces éléments. Les appareils ou capteurs futurs ajoutés sous ce site NE seront PAS inclus automatiquement – vous devrez revenir manuellement à Modifier l'accès aux entités et sélectionner le nouvel appareil.

**Avec Inclure les enfants :**Vous n'avez besoin de sélectionner que l'entité parent (par ex., Site A). Tous les appareils et capteurs en dessous sont inclus automatiquement. Tout appareil ou capteur futur ajouté sous ce site est inclus automatiquement – aucune mise à jour manuelle n'est nécessaire.

>   💡 **Astuce — Par défaut, Inclure les enfants :** Utilisez Inclure les enfants chaque fois que possible. Cela fait gagner du temps et garantit que les nouveaux appareils sont automatiquement accessibles aux bons utilisateurs. N'utilisez la sélection manuelle que lorsque vous devez spécifiquement restreindre l'accès à un ensemble fixe d'entités.

### Modifier l'accès aux entités (Gestion des entités par utilisateur)

Comme les privilèges proviennent toujours du rôle, la personnalisation par utilisateur ne s'applique qu'à l'accès aux entités, jamais à ce qu'un utilisateur peut faire. GCXONE prend en charge cela via deux modes :

**Mode de surcharge :** La sélection d'entités personnalisée de l'utilisateur REMPLACE entièrement les valeurs par défaut au niveau du rôle. Utilisez ce mode lorsque vous souhaitez un contrôle complet sur l'accès aux entités d'un utilisateur spécifique.

**Mode de fusion :** Les entités sélectionnées sont AJOUTÉES aux affectations d'entités existantes du rôle. L'utilisateur obtient à la fois les entités du rôle et les entités supplémentaires au niveau de l'utilisateur. Utilisez ce mode pour étendre l'accès d'un utilisateur au-delà de ce que le rôle fournit.

C’est ce qui rend le modèle « un rôle, plusieurs clients » possible (voir Exemple 1 dans les Bonnes pratiques ci‑dessous) – deux utilisateurs peuvent partager des privilèges identiques tout en ne voyant que leurs propres clients. Pour les étapes détaillées et les captures d’écran, consultez [Gestion des Rôles & Autorisations](/gcxone/admin-guide/roles-permissions).

### Gestion des groupes d'entités

Navigation : Paramètres → Groupes d'entités

Les groupes d'entités sont des collections enregistrées et réutilisables d'entités (clients, locations, appareils et capteurs) qui servent de modèles. Au lieu de sélectionner manuellement les mêmes entités à chaque fois que vous configurez un rôle ou attribuez un accès utilisateur, vous définissez le groupe une fois et l'appliquez où cela est nécessaire. Considérez un groupe d'entités comme un raccourci nommé pour un ensemble spécifique d'entités.

**Groupes d'entités :** Définissez le groupe une fois, puis sélectionnez‑le par son nom lors de l'attribution de l'accès aux entités à n'importe quel rôle ou utilisateur. Tout rôle ou utilisateur auquel ce groupe est attribué obtient automatiquement les bonnes entités.

La page Groupes d'entités répertorie tous les groupes existants dans un tableau affichant Nom, Description, Nombre d'entités, Nombre de rôles et Nombre d'utilisateurs. Vous pouvez y rechercher, exporter et configurer de nouveaux groupes à l'aide du bouton Configurer un nouveau groupe d'entités.

#### Création d'un groupe d'entités

Cliquez sur Configurer un nouveau groupe d'entités pour ouvrir l'assistant de création en deux étapes.

**Étape 1 – Informations du groupe :** Saisissez un Nom et une Description facultative pour le groupe, puis cliquez sur Suivant.

![Étape 1 de l'assistant de création du groupe d'entités, avec les champs Nom et Description pour le nouveau groupe.](/api/media/file/6d47dbc237d481cff077fbbc4977bf05281500f6-1510x795.png)

**Étape 2 – Sélectionner les entités :**Utiliser l’arbre d’entités pour cocher les clients, les Locations, les Appareils ou les Capteurs à inclure dans ce groupe. Utiliser le commutateur Inclure les sous‑entités à côté de chaque entité pour inclure automatiquement toutes les sous‑entités actuelles et futures. Un résumé à droite indique le nombre d’entités sélectionnées et quels Rôles et utilisateurs sont actuellement affectés. Cliquer sur Soumettre pour enregistrer le groupe.

![Étape 2 de l’assistant de création de groupe d’entités, affichant l’arbre d’entités avec cases à cocher et commutateurs Inclure les sous‑entités pour sélectionner les entités appartenant au groupe.](/api/media/file/e76c4f327344e274579bea742cfd6caccbfe2269-1523x817.png)

#### Affectation d’un groupe d’entités à un Rôle ou à un utilisateur

Les groupes d’entités peuvent être appliqués à deux endroits :

- **Lors de l’affectation d’entités au rôle (Étape 4 de la création/modification du rôle) :**Dans l’écran de sélection d’entités, utiliser le menu déroulant Sélectionner le groupe d’entités pour appliquer un groupe enregistré. Toutes les entités de ce groupe sont immédiatement chargées dans la sélection. Tous les utilisateurs du rôle hériteront de ces entités.
- **Dans Modifier l’accès aux entités (par utilisateur) :**Après avoir sélectionné un utilisateur dans le panneau Modifier l’accès aux entités, utiliser le menu déroulant Sélectionner le groupe d’entités en haut pour charger rapidement les entités du groupe pour cet utilisateur. Le paramètre de mode Remplacement ou Fusion reste applicable – le groupe pré‑remplit simplement la sélection d’entités.

>   💡 **Astuce — Réutiliser les groupes d’entités :**Les groupes d’entités sont particulièrement utiles lorsque plusieurs Rôles ou utilisateurs ont besoin d’accéder au même ensemble de Locations ou de clients. Créez le groupe une fois, puis appliquez‑le à autant de Rôles et d’utilisateurs que nécessaire. Si la liste des entités change, mettez à jour le groupe à un seul endroit et tous les Rôles et utilisateurs assignés refléteront automatiquement la modification.

### Modifier le rôle

Navigation : Settings → Roles → \[Nom du rôle\] → menu Actions ("…")

La modification d’un rôle existant se décompose en deux actions distinctes depuis le menu Actions : Modifier les autorisations du rôle ouvre le même écran de configuration que la création de rôle (Informations du rôle, Utilisateurs, Privilèges du module) sans l’étape d’Affectation d’entités ; Modifier les entités du rôle ouvre la même interface d’affectation d’entités utilisée dans Modifier l’accès aux entités, limitée à ce rôle. Les modifications affectent immédiatement tous les utilisateurs de ce rôle.

>   ⚠️ **Avertissement — Les modifications de rôle s’appliquent immédiatement :**Supprimer l’accès à un module ou à des entités peut perturber les flux de travail des utilisateurs. Vérifier qui possède ce rôle avant d’apporter des modifications importantes.

### Suppression d’un rôle

Navigation : Settings → Roles → \[Nom du rôle\] → Supprimer (via le menu Actions)

Cliquer sur Supprimer ouvre une boîte de dialogue de confirmation indiquant que l’action est irréversible. La boîte de dialogue ne répertorie pas les utilisateurs actuellement assignés au rôle, il faut donc vérifier le nombre d’utilisateurs assignés sur la page de gestion des rôles avant de supprimer.

## **Bonnes pratiques**

### Exemple 1 : Deux administrateurs régionaux, un rôle

Scénario : Vous avez deux administrateurs régionaux qui ont besoin des mêmes privilèges (surveillance complète, contrôle d’Alarme, exportation vidéo) mais l’Admin A gère les clients du Nord‑Est tandis que l’Admin B gère les clients du Sud‑Est. Auparavant, cela nécessitait deux rôles distincts. Désormais, un seul rôle suffit.

Étape 1 — Créer le rôle sans accès d’entité par défaut :

1. Aller à Settings → Roles → Configurer un nouveau rôle
2. Informations du rôle : Nom = "Regional Admin", Description = "Surveillance complète et contrôle d’Alarme pour la région assignée"
3. Utilisateurs : Sélectionner à la fois Admin A et Admin B dans la grille des utilisateurs
4. Privilèges du module : Activer Tableau de bord, Visionneuse vidéo, Actions Caméra & Gestion d’Alarme, Carte avec les capacités souhaitées
5. Affectation d’entités : Désactiver "Accès complet à toutes les entités" et NE sélectionner aucune entité. Cliquer sur Soumettre.

Étape 2 — Attribuer l’accès aux entités par utilisateur :

- Aller à Settings → Roles → Modifier l’accès aux entités
- Sélectionner Admin A → Choisir Fusion → Cocher tous les clients du Nord‑Est (avec Inclure les sous‑entités activé) → Soumettre
- Sélectionner Admin B → Choisir Fusionner → Cocher tous les clients du Sud-Est (avec Inclure les enfants activé) → Soumettre

Résultat : Les deux administrateurs partagent exactement le même rôle et les mêmes privilèges, mais Admin A ne voit que les clients du Nord-Est tandis qu’Admin B ne voit que les clients du Sud-Est. Un rôle au lieu de deux. Lorsqu’un nouveau site ou appareil est ajouté sous leurs clients assignés, il est automatiquement inclus grâce à Inclure les enfants.

### Exemple 2 : Opérateur en lecture seule

Scénario : Opérateurs qui ne doivent que visualiser les caméras pendant leur quart – aucune exportation de vidéo, aucun contrôle d’alarme, uniquement la visualisation en direct et la lecture pour des sites spécifiques.

Configuration :

- Paramètres → Rôles → Configurer un nouveau rôle
- Informations du rôle : Nom = "Opérateur en lecture seule"
- Utilisateurs : Sélectionner les opérateurs qui ont besoin de ce rôle
- Privilèges du module : Activer uniquement le Tableau de bord (lecture seule) et la Visionneuse vidéo (avec Vue en direct et Lecture). Laisser tous les autres modules désactivés.
- Assignation d’entité : Sélectionner les sites spécifiques que ces opérateurs couvrent dans l’arbre des entités avec Inclure les enfants activé

Les opérateurs peuvent visionner les caméras mais ne peuvent pas exporter les enregistrements, accéder à la configuration ou contrôler les alarmes. Idéal pour le personnel de niveau débutant ou les services de surveillance tiers.

### Exemple 3 : Installateur avec accès spécifique au site

Scénario : Un installateur sur le terrain a besoin d’accéder à un site client spécifique pour gérer les appareils et configurer les capteurs. Il ne doit voir que les entités pertinentes à son affectation actuelle.

Configuration :

- Créer le rôle "Installateur" (ou utiliser le rôle Installateur par défaut)
- Privilèges du module : Activer Configuration (appareils, capteurs, paramètres réseau), Visionneuse vidéo (Vue en direct pour les tests)
- Assignation d’entité : Aucun accès d’entité par défaut
- Modifier l’accès aux entités : Sélectionner l’utilisateur installateur → Fusionner → Sélectionner uniquement le site spécifique sur lequel il travaille avec Inclure les enfants activé

L’installateur ne peut voir et gérer que le site spécifique et tous ses appareils/capteurs. Lorsqu’un nouvel appareil est installé sur ce site, il est automatiquement accessible. Une fois le travail terminé, supprimer son accès aux entités ou le réaffecter au site suivant.

### Exemple 4 : Accès à l’application mobile pour les techniciens sur le terrain

Scénario : Les techniciens sur le terrain ont besoin d’un accès à l’application mobile aux sites qu’ils entretiennent, avec visualisation des caméras et contrôle des alarmes.

Configuration :

- Créer le rôle "Technicien sur le terrain" via l’assistant de rôle
- Privilèges du module : Activer Visionneuse vidéo (Vue en direct), Actions caméra & Gestion des alarmes (Armer/Désarmer), Carte (Vue Direct)
- Assignation d’entité : Aucun accès d’entité par défaut. Utiliser Modifier l’accès aux entités pour assigner à chaque technicien sa zone de service avec Inclure les enfants activé.

Comportement de l’application mobile : Le technicien se connecte à l’application mobile GCXONE et ne voit que les sites qui lui sont assignés individuellement. Il peut visualiser les caméras en direct et armer/désarmer depuis son téléphone. Les changements d’autorisation s’appliquent au mobile en moins de 5 secondes. Aucun besoin de gérer séparément les autorisations mobiles ou de créer des rôles individuels.

## **Ressources associées**

- Pour un guide administrateur pas à pas avec dépannage, consulter [Gestion des rôles et des autorisations](/gcxone/admin-guide/roles-permissions)
- Pour le catalogue complet de chaque autorisation individuelle, consulter [Privilèges](/gcxone/platform-fundamentals/privilege-deep-dive)
- Pour comprendre la hiérarchie des entités, consulter [Configuration de l’organisation et de la hiérarchie](/gcxone/getting-started/organization-hierarchy-setup)
- Pour la gestion des utilisateurs, consulter [Gestion des utilisateurs](/gcxone/admin-guide/user-management)
- Pour comprendre les journaux d’audit, consulter [Audit](/gcxone/features/operational-modes/audit)
- Pour contacter le support, consulter [Contacter le support](/gcxone/support/contact)