---
title: "Groupes de matériel — Documentation Fonctionnelle"
module: platform
type: functional
status: active
updated: 2026-09-30
---

# Groupes de matériel — Documentation Fonctionnelle

> Les groupes permettent de ranger un matériel dans une ou plusieurs catégories transverses
> (par exemple « Téléphonie », « HDS », « Parc nomade »), visibles d'un coup d'œil sous forme
> de pastilles colorées.

---

## Où voit-on les groupes d'un matériel ?

| Écran | Ce que vous y voyez | Pouvez-vous les modifier ? |
|-------|---------------------|----------------------------|
| Tableau du matériel (`/hardware`) | Les pastilles sous le nom de chaque matériel | Oui, en sélectionnant une ou plusieurs lignes |
| Fiche « voir » d'un matériel | Les pastilles dans la carte d'identité | Non, cet écran est en consultation |
| Fiche « modifier » d'un matériel | La section **Groupes** du panneau latéral | Oui, bouton « Gérer les groupes » |

Jusqu'ici, les groupes n'apparaissaient que dans le tableau : pour savoir dans quel groupe se
trouvait une machine, il fallait quitter sa fiche et retourner à la liste. Ce n'est plus le cas.

## Ranger un matériel dans un groupe depuis sa fiche

1. Ouvrez la fiche du matériel et passez en modification.
2. Dans le panneau latéral, repérez la section **Groupes**.
3. Cliquez sur **Gérer les groupes** : la même fenêtre que depuis le tableau s'ouvre, cette
   fois pour ce seul matériel.
4. Cochez ou décochez les groupes voulus, puis enregistrez. La page se recharge et les
   pastilles se mettent à jour.

Un matériel qui n'appartient à aucun groupe affiche simplement « Aucun groupe ».

## Qui peut modifier les groupes ?

La section **Groupes** de l'écran de modification n'apparaît que si vous avez le droit de
**modifier** le matériel. Si vous n'avez qu'un droit de consultation, la section ne s'affiche
pas sur cet écran — les groupes vous restent visibles sur la fiche « voir » et dans le tableau.

Les groupes eux-mêmes (leur nom, leur couleur, leur icône) se créent et se modifient depuis
l'écran d'administration des groupes, pas depuis la fiche d'un matériel.

## Limiter la visibilité d'un groupe

Un groupe peut désormais être **restreint** : le matériel qui y est rangé ne devient visible que
pour certaines personnes. Cela s'applique désormais à **tous** les écrans qui affichent du
matériel — le tableau, la fiche « voir », la fiche « modifier », l'onglet informatique d'une
fiche personne, l'onglet Matériel d'une entité, les exports correspondants — mais aussi à la
**recherche globale** (le matériel restreint n'apparaît plus dans l'autocomplétion pour qui n'y a
pas accès), aux **exports et extractions** (les listes « Liste complète » de la page Données), aux
**tableaux de bord de Business Intelligence**, et aux **notifications** (par exemple l'alerte de
fin de garantie, qui n'est envoyée qu'aux personnes habilitées à voir le matériel concerné).

**Les machines virtuelles sont concernées au même titre que le matériel physique** : un groupe
restreint qui contient des VM (par exemple des VM hébergeant des données de santé) les masque
exactement comme il masquerait des postes ou des serveurs physiques.

Objectif : une équipe qui n'est pas habilitée à travailler sur du matériel sensible (par exemple
« HDS ») ne le voit tout simplement plus apparaître, nulle part.

- La restriction se pose **sur le groupe**, pas sur chaque matériel : en limitant le groupe
  « HDS » au groupe de personnes « Gestionnaire HDS », tout le matériel (ou toute VM) actuellement
  ou ultérieurement rangé dans « HDS » hérite automatiquement de cette limite.
- Un matériel rangé dans **plusieurs** groupes hérite de la restriction la plus stricte : s'il
  porte à la fois un groupe libre et un groupe restreint, il reste masqué pour qui n'a pas accès
  au groupe restreint — l'appartenance au groupe libre ne rouvre pas l'accès.
- Un groupe sans restriction reste visible de tous, exactement comme avant : c'est le
  comportement actuel de toutes les données existantes, qui n'est pas modifié.

### Ce que voit une personne non habilitée

Pour une personne qui n'a pas accès au groupe restreint, le matériel (ou la VM) concerné
**disparaît** : il n'apparaît plus dans le tableau, dans la recherche, dans les exports, ni dans
les notifications — comme s'il n'existait pas pour elle. Si cette personne connaît malgré tout
l'adresse directe de sa fiche (un lien partagé, un favori enregistré avant la restriction…), elle
obtient un **refus d'accès**, jamais une fiche vide ni une erreur technique.

### Exception : les tableaux de réconciliation avec l'inventaire OCS

Les écrans de rapprochement entre l'inventaire technique (OCS) et la base — réservés aux
administrateurs — continuent d'afficher **tout le parc**, y compris le matériel restreint.
Masquer un matériel à cet écran le ferait passer pour absent, et l'agent d'inventaire recréerait
alors un doublon : leur rôle est justement de réconcilier l'ensemble du parc, ils doivent donc le
voir en entier.

### Poser une restriction sur un groupe

La restriction se règle depuis l'écran d'administration des groupes matériel
(**Matériel → Gérer les groupes**), dans le même formulaire que celui utilisé pour créer ou
renommer un groupe (bouton **Ajouter un groupe**, ou **Modifier** sur un groupe existant). Une
section **« Qui peut voir le matériel de ce groupe ? »** y apparaît, avec trois réglages :

1. **Entités autorisées** — sélection multiple, parmi les entités de votre organisation. Laissée
   vide, toutes les entités sont autorisées.
2. **Groupes d'utilisateurs autorisés** — sélection multiple, parmi les groupes de personnes DSI
   déjà créés. Laissée vide, tous les groupes sont autorisés.
3. **Exiger l'entité ET le groupe** — interrupteur. Par défaut (désactivé), il suffit qu'**une**
   des deux conditions soit remplie (l'entité **ou** le groupe) pour voir le matériel. Activé, les
   **deux** conditions sont exigées à la fois. Dans ce cas, vous devez renseigner les deux listes :
   l'enregistrement est refusé si l'une d'elles est vide, car exiger un critère que vous n'avez pas
   défini reviendrait à masquer le matériel à tout le monde, y compris aux personnes que vous
   vouliez autoriser.

Tant qu'aucune entité ni aucun groupe n'est sélectionné, le message affiché confirme que la
visibilité reste libre. Dès qu'une sélection est faite, un message d'avertissement rappelle que
les personnes ne correspondant pas aux critères — y compris des collègues du même service — ne
verront plus du tout le matériel portant ce groupe. Dans la liste des groupes, un badge
**« Restreint »** distingue en un coup d'œil les groupes cloisonnés des groupes libres.

⚠️ **Supprimer un groupe de personnes utilisé par une restriction** : c'est refusé. Le message
nomme les groupes matériel dont la restriction le cite ; retirez-le d'abord de ces restrictions,
puis supprimez-le. Sans cette règle, le matériel concerné deviendrait invisible pour tout le monde.

⚠️ **Groupe de personnes ou entité supprimés** : si une restriction cite malgré tout un groupe de
personnes ou une entité qui n'existe plus, le formulaire l'indique à l'ouverture par un bandeau rouge
**« Restriction à vérifier »**. Tant que ce n'est pas corrigé, le matériel portant ce groupe peut
n'être visible de personne. Pour un administrateur local, l'élément disparu est retiré de la
sélection affichée : l'enregistrement applique exactement ce qui est à l'écran, et le bandeau
prévient si le groupe deviendrait libre faute d'autre critère. En mode « entité ET groupe »,
l'enregistrement est refusé si l'une des deux listes se retrouve vide.

⚠️ **Droit requis** : contrairement au nom, à la couleur ou à l'icône d'un groupe — modifiables
par toute personne ayant le droit d'édition sur le module Matériel — la restriction de visibilité
est réservée à l'**administrateur local** de votre organisation. Si vous n'avez pas cette
qualité, la section s'affiche en lecture seule : vous voyez la restriction éventuellement déjà
posée sur le groupe (entités, groupes d'utilisateurs, condition ET/OU), mais ne pouvez ni la
poser, ni la modifier, ni la lever — y compris en renommant simplement le groupe. Un message vous
indique que seul un administrateur local peut la changer.

⚠️ **Disponibilité actuelle** : la pose ou la modification d'une restriction est **en cours de
déploiement** et n'est pas encore ouverte aux clients, même aux administrateurs locaux — un
message dédié l'indique tant que c'est le cas. Une restriction déjà posée avant ou pendant ce
déploiement reste néanmoins **visible en lecture seule** par tous (le matériel qu'elle concerne
reste masqué aux personnes non habilitées) : cette disponibilité ne concerne que la **pose** de
nouvelles restrictions, jamais celles déjà en place.

## À savoir

- **Groupe n'est pas la même chose que Tag.** Le champ « Tag » d'une fiche matériel désigne son
  numéro d'inventaire ou son numéro de série. Les groupes, eux, sont des catégories que vous
  définissez librement.
- Les groupes de **matériel** et les groupes de **personnes** sont deux listes distinctes : un
  groupe « HDS » créé pour le matériel n'est pas le même que celui créé pour les personnes,
  même s'ils portent le même nom. C'est justement ce groupe de **personnes** qui sert à définir
  qui a accès à un groupe de matériel restreint (voir ci-dessus).
