Isi-APP Docs fonctionnelles
Toutes les docs
Markdown brut
Groupes d'utilisateurs — Composition manuelle et règles automatiques
Actif identity functional Revu le 2026-08-21 identity/user-groups.md

Groupes d'utilisateurs — Composition manuelle et règles automatiques

À quoi ça sert

Un groupe rassemble des utilisateurs pour les traiter comme un ensemble. Les groupes servent bien au-delà des droits :

  • cibler la visibilité d'un contenu (widget, actualité, document wiki, contrat, événement) ;
  • envoyer un message à tout un service en une fois ;
  • restreindre un assistant IA à certaines équipes ;
  • et, si les droits spécifiques sont activés, ré-ouvrir des actions verrouillées par un droit.

C'est pour cette raison que la gestion des groupes est ouverte à tous les clients, alors que les droits spécifiques restent une option activée au cas par cas par l'assistance ISI.

Où ça se trouve

Paramètres DSI › Groupes

L'écran comporte deux onglets :

Onglet Ce qu'on y fait
Groupes Créer, modifier et supprimer les groupes ; voir d'un coup d'œil leur mode d'affectation et leur nombre de membres.
Utilisateurs Vue par personne : consulter et modifier les groupes auxquels chaque utilisateur appartient.

Créer un groupe

Le bouton Créer un groupe ouvre un formulaire :

Champ Rôle
Nom Libellé du groupe (40 caractères max).
Type Groupe ou Service, pour organiser la liste.
Description Texte libre, obligatoire — dites à quoi sert le groupe, votre successeur vous remerciera.
Email Adresse de contact du groupe (facultative).
Entités applicables Entités dans lesquelles le groupe est proposé. Laisser vide = toutes les entités.
Groupe automatique Voir ci-dessous.

Composer un groupe à la main

Depuis la liste des groupes, l'action Gérer les membres ouvre un écran dédié : tous les utilisateurs du client, avec recherche et filtres (appartenance au groupe, entité, adresse, fonction).

Deux façons de travailler :

  • à l'unité : le bouton Ajouter / Retirer sur chaque ligne ;
  • en masse : cocher les lignes, puis Ajouter au groupe ou Retirer du groupe.

Le filtre Appartenance est le plus utile : basculez sur Non membres, filtrez par fonction, sélectionnez tout, ajoutez. Un utilisateur déjà membre est simplement ignoré, avec un message qui vous le dit.

Groupes automatiques

Un groupe peut se remplir tout seul. Activez Groupe automatique dans le formulaire, puis choisissez un ou plusieurs critères :

  • Entités — toutes les personnes rattachées à ces entités ;
  • Adresses — toutes les personnes rattachées à ces adresses ;
  • Fonctions — toutes les personnes dont la fonction principale correspond.

Comment les critères se combinent

Un utilisateur doit satisfaire chaque critère renseigné, mais une seule valeur suffit à l'intérieur d'un critère. Laisser un critère vide revient à ne pas filtrer dessus.

Exemple — Entités = Siège, Fonctions = Comptable, Contrôleur de gestion : le groupe contient les comptables et les contrôleurs de gestion, du siège uniquement.

Un groupe automatique doit porter au moins un critère : sans cela il n'affecterait personne, et l'enregistrement est refusé.

Quand le calcul se déclenche

Le recalcul est événementiel, il n'y a pas de traitement nocturne :

  • à la création d'un utilisateur ;
  • à la modification de sa fiche (entité, adresse) ou de sa fonction ;
  • à l'import ou à la synchronisation Azure ;
  • à l'enregistrement de la règle du groupe — ce qui recalcule toute la composition d'un coup.

Ce que l'automatisme ne touche jamais

Les membres que vous avez ajoutés à la main ne sont jamais retirés par un recalcul. Seuls les rattachements posés par la règle sont repris. Désactiver la règle libère donc les membres automatiques et conserve les manuels.

Supprimer un groupe

La suppression est définitive : le groupe et ses rattachements disparaissent. Une confirmation est systématiquement demandée, que la suppression se fasse groupe par groupe ou en sélection multiple.

Un groupe utilisé dans la gestion des droits ne peut pas être supprimé. L'action est désactivée et l'écran indique pourquoi. Pour le supprimer, retirez d'abord les permissions qui s'appuient dessus (Paramètres DSI › Droits spécifiques › Permissions).

En suppression multiple, les groupes protégés sont conservés et nommés dans le message : les autres sont bien supprimés, rien n'est annulé en bloc.

Ce qui n'est pas ici

Les droits spécifiques (restreindre l'accès à un module, puis ré-ouvrir des actions par permission) vivent dans un écran séparé, visible seulement si votre compte en dispose. Voir Droits spécifiques.