> For the complete documentation index, see [llms.txt](https://cleyrop.gitbook.io/docs/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://cleyrop.gitbook.io/docs/v-4.5/administration/gerer-les-utilisateurs-et-groupes.md).

# Gérer les utilisateurs

Les **Platform Managers** sont responsables de la gestion des comptes, des groupes et des rôles sur la plateforme.

## Profils disponibles

Chaque utilisateur appartient à l’un des trois profils Cleyrop :

<table><thead><tr><th width="374">Profil</th><th>Accès principaux</th></tr></thead><tbody><tr><td><strong>Viewer</strong></td><td>Consultation uniquement des assistants des projets.</td></tr><tr><td><strong>Data Worker</strong></td><td>+ Accès complet aux fonctionnalités projets Data &#x26;IA, La Fabrique et DevSpace</td></tr><tr><td><strong>Platform Manager</strong></td><td>+ Accès à la console d’administration et à la gestion des datasources</td></tr></tbody></table>

## Statuts des utilisateurs

Un utilisateur peut avoir deux statuts :

* **Activé** : accès complet à la plateforme.
* **Désactivé** : l’accès est suspendu, mais les données et projets sont conservés.

**Lors d’une désactivation :**

* l’utilisateur perd ses accès à tous les services,
* son DevSpace est arrêté,
* il pourra retrouver ses éléments à la réactivation.

Lors de la désactivation, deux options sont proposées concernant l'ownership des assets (projets, datasets, dataflows, apps) :

* **Réattribuer les ownerships** *(option par défaut, recommandée pour les désactivations définitives)* : tous les assets sont transférés au responsable du projet.
* **Conserver les ownerships** : les assets restent attribués au compte désactivé. L'utilisateur les retrouvera automatiquement à la réactivation.

<figure><img src="/files/YBOYripDM0vjvc39Ivok" alt="" width="375"><figcaption></figcaption></figure>

{% hint style="warning" %}
En conservant les ownerships, les assets resteront attribués à un compte inactif. Assurez-vous que les assets critiques restent accessibles et administrables pendant la période de désactivation.
{% endhint %}

**Lors d’une suppression :**

* l’utilisateur perd ses accès à tous les services,
* ses responsabilités (projets, datasets, dataflows, apps) doivent être **réassignées**,
* son DevSpace est supprimé,
* son Studio est supprimé (ainsi que tous les assets qui s'y trouvait).

## Gestion des utilisateurs

Les Platform Managers peuvent :

* **Créer un utilisateur** via le panneau “Administration → Utilisateurs → Créer” :
  * Vous pouvez directement l'ajouter à un projet ou groupe à la création
  * Selon la configuration de votre environnement, pous pouvez activer ou non le **MFA** pour l'utilisateur
* **Modifier** les informations et profils à tout moment (ex. passer de Viewer à Data Worker).
* **Réinitialiser** un mot de passe (un nouveau mot de passe temporaire est généré).
* **Exporter** la liste des utilisateurs au format CSV pour audit ou suivi interne.

{% hint style="warning" %}
Lors du changement de rôle vers un profil plus restreint (ex. Platform Manager → Viewer), il faut transférer la propriété des projets ou datasets concernés.
{% endhint %}

## Gestion des IP autorisées

L'objectif est de permettre aux **Platform Managers** de gérer les adresses IP autorisées directement depuis la plateforme Cleyrop.

Depuis l’onglet *Utilisateur → Whitelist IP,* vous pouvez :

* **autoriser des IP** ou blocs CIDR ,
* **visualiser** les IP existantes autorisées,
* **supprimer** une IP autorisée.

### Ajouter une ou plusieurs IP

{% hint style="info" %}
Format supporté : **IPv4** et **CIDR**

Pour récupérer rapidement leur IP publique, les utilisateurs peuvent utiliser un service dédié (ex : <https://whatismyipaddress.com/>) et vous transmettre la valeur pour IPv4
{% endhint %}

Depuis l’onglet *Utilisateur → Whitelist IP,* cliquez sur Créer, puis :

* renseignez un **champ description** (ex : “Client ACME — réseau bureau”)
* saisissez **une ou plusieurs IP/CIDR**, séparées par des virgules\
  Exemple : `192.168.0.1, 10.0.0.0/24, 8.8.8.8`
* validez

{% hint style="warning" %}
Si vous entrez plusieurs valeurs en une seule fois, sous une même description, elles constitueront un **bloc unique** et ne pourront être gérées / supprimées qu'ensemble.
{% endhint %}

### Lister et gérer les IPs

Une fois créée, vous pouvez visualiser et rechercher la liste des IP autorisées.

Chaque ligne affiche :

* la description
* le(s) bloc(ss) CIDR

Un bloc CIDR (pour *Classless Inter-Domain Routing*) est une manière de représenter une adresse IP + la taille du réseau auquel elle appartient. Exemple :

* `192.168.1.42/32` ⇒ **juste cette IP**
* `192.168.1.0/24` ⇒ couvre **toutes les IP de 192.168.1.0 à 192.168.1.255**

Vous pourrez cliquer sur supprimer <i class="fa-circle-trash">:circle-trash:</i> pour retirer une entrée.

#### Valeurs non modifiables

Certaines valeurs ne sont **pas éditables ni supprimables**, notamment :

* les IP nécessaires au **déploiement interne Cleyrop**,
* les IP déjà whitelistes avant l’introduction de cette fonctionnalité.

Ces entrées apparaissent dans la liste mais ne peuvent pas être modifiées.

## Personnaliser le logo de la plateforme

L'onglet **Identité visuelle** permet de remplacer le logo Cleyrop par celui de votre organisation. Le changement est appliqué immédiatement pour tous les utilisateurs.

1. Accédez à **Administration > Utilisateurs**.
2. Cliquez sur l'onglet **Identité visuelle**.
3. Dans la section **Logo**, déposez votre fichier ou cliquez sur **Téléverser**.

{% hint style="info" %}
Privilégiez un fichier PNG ou SVG horizontal (\~240×60 px) avec fond transparent.
{% endhint %}

<figure><img src="/files/rAbydq9WhP85EUQvDxth" alt=""><figcaption></figcaption></figure>
