Isi-APP Docs fonctionnelles
Toutes les docs
Markdown brut
Groupes de matériel — Documentation Fonctionnelle
Actif platform functional Revu le 2026-09-30 platform/hardware-groups.md

Groupes de matériel — Documentation Fonctionnelle

Les groupes permettent de ranger un matériel dans une ou plusieurs catégories transverses (par exemple « Téléphonie », « HDS », « Parc nomade »), visibles d'un coup d'œil sous forme de pastilles colorées.


Où voit-on les groupes d'un matériel ?

Écran Ce que vous y voyez Pouvez-vous les modifier ?
Tableau du matériel (/hardware) Les pastilles sous le nom de chaque matériel Oui, en sélectionnant une ou plusieurs lignes
Fiche « voir » d'un matériel Les pastilles dans la carte d'identité Non, cet écran est en consultation
Fiche « modifier » d'un matériel La section Groupes du panneau latéral Oui, bouton « Gérer les groupes »

Jusqu'ici, les groupes n'apparaissaient que dans le tableau : pour savoir dans quel groupe se trouvait une machine, il fallait quitter sa fiche et retourner à la liste. Ce n'est plus le cas.

Ranger un matériel dans un groupe depuis sa fiche

  1. Ouvrez la fiche du matériel et passez en modification.
  2. Dans le panneau latéral, repérez la section Groupes.
  3. Cliquez sur Gérer les groupes : la même fenêtre que depuis le tableau s'ouvre, cette fois pour ce seul matériel.
  4. Cochez ou décochez les groupes voulus, puis enregistrez. La page se recharge et les pastilles se mettent à jour.

Un matériel qui n'appartient à aucun groupe affiche simplement « Aucun groupe ».

Qui peut modifier les groupes ?

La section Groupes de l'écran de modification n'apparaît que si vous avez le droit de modifier le matériel. Si vous n'avez qu'un droit de consultation, la section ne s'affiche pas sur cet écran — les groupes vous restent visibles sur la fiche « voir » et dans le tableau.

Les groupes eux-mêmes (leur nom, leur couleur, leur icône) se créent et se modifient depuis l'écran d'administration des groupes, pas depuis la fiche d'un matériel.

Limiter la visibilité d'un groupe

Un groupe peut désormais être restreint : le matériel qui y est rangé ne devient visible que pour certaines personnes. Cela s'applique désormais à tous les écrans qui affichent du matériel — le tableau, la fiche « voir », la fiche « modifier », l'onglet informatique d'une fiche personne, l'onglet Matériel d'une entité, les exports correspondants — mais aussi à la recherche globale (le matériel restreint n'apparaît plus dans l'autocomplétion pour qui n'y a pas accès), aux exports et extractions (les listes « Liste complète » de la page Données), aux tableaux de bord de Business Intelligence, et aux notifications (par exemple l'alerte de fin de garantie, qui n'est envoyée qu'aux personnes habilitées à voir le matériel concerné).

Les machines virtuelles sont concernées au même titre que le matériel physique : un groupe restreint qui contient des VM (par exemple des VM hébergeant des données de santé) les masque exactement comme il masquerait des postes ou des serveurs physiques.

Objectif : une équipe qui n'est pas habilitée à travailler sur du matériel sensible (par exemple « HDS ») ne le voit tout simplement plus apparaître, nulle part.

  • La restriction se pose sur le groupe, pas sur chaque matériel : en limitant le groupe « HDS » au groupe de personnes « Gestionnaire HDS », tout le matériel (ou toute VM) actuellement ou ultérieurement rangé dans « HDS » hérite automatiquement de cette limite.
  • Un matériel rangé dans plusieurs groupes hérite de la restriction la plus stricte : s'il porte à la fois un groupe libre et un groupe restreint, il reste masqué pour qui n'a pas accès au groupe restreint — l'appartenance au groupe libre ne rouvre pas l'accès.
  • Un groupe sans restriction reste visible de tous, exactement comme avant : c'est le comportement actuel de toutes les données existantes, qui n'est pas modifié.

Ce que voit une personne non habilitée

Pour une personne qui n'a pas accès au groupe restreint, le matériel (ou la VM) concerné disparaît : il n'apparaît plus dans le tableau, dans la recherche, dans les exports, ni dans les notifications — comme s'il n'existait pas pour elle. Si cette personne connaît malgré tout l'adresse directe de sa fiche (un lien partagé, un favori enregistré avant la restriction…), elle obtient un refus d'accès, jamais une fiche vide ni une erreur technique.

Exception : les tableaux de réconciliation avec l'inventaire OCS

Les écrans de rapprochement entre l'inventaire technique (OCS) et la base — réservés aux administrateurs — continuent d'afficher tout le parc, y compris le matériel restreint. Masquer un matériel à cet écran le ferait passer pour absent, et l'agent d'inventaire recréerait alors un doublon : leur rôle est justement de réconcilier l'ensemble du parc, ils doivent donc le voir en entier.

Poser une restriction sur un groupe

La restriction se règle depuis l'écran d'administration des groupes matériel (Matériel → Gérer les groupes), dans le même formulaire que celui utilisé pour créer ou renommer un groupe (bouton Ajouter un groupe, ou Modifier sur un groupe existant). Une section « Qui peut voir le matériel de ce groupe ? » y apparaît, avec trois réglages :

  1. Entités autorisées — sélection multiple, parmi les entités de votre organisation. Laissée vide, toutes les entités sont autorisées.
  2. Groupes d'utilisateurs autorisés — sélection multiple, parmi les groupes de personnes DSI déjà créés. Laissée vide, tous les groupes sont autorisés.
  3. Exiger l'entité ET le groupe — interrupteur. Par défaut (désactivé), il suffit qu'une des deux conditions soit remplie (l'entité ou le groupe) pour voir le matériel. Activé, les deux conditions sont exigées à la fois. Dans ce cas, vous devez renseigner les deux listes : l'enregistrement est refusé si l'une d'elles est vide, car exiger un critère que vous n'avez pas défini reviendrait à masquer le matériel à tout le monde, y compris aux personnes que vous vouliez autoriser.

Tant qu'aucune entité ni aucun groupe n'est sélectionné, le message affiché confirme que la visibilité reste libre. Dès qu'une sélection est faite, un message d'avertissement rappelle que les personnes ne correspondant pas aux critères — y compris des collègues du même service — ne verront plus du tout le matériel portant ce groupe. Dans la liste des groupes, un badge « Restreint » distingue en un coup d'œil les groupes cloisonnés des groupes libres.

⚠️ Supprimer un groupe de personnes utilisé par une restriction : c'est refusé. Le message nomme les groupes matériel dont la restriction le cite ; retirez-le d'abord de ces restrictions, puis supprimez-le. Sans cette règle, le matériel concerné deviendrait invisible pour tout le monde.

⚠️ Groupe de personnes ou entité supprimés : si une restriction cite malgré tout un groupe de personnes ou une entité qui n'existe plus, le formulaire l'indique à l'ouverture par un bandeau rouge « Restriction à vérifier ». Tant que ce n'est pas corrigé, le matériel portant ce groupe peut n'être visible de personne. Pour un administrateur local, l'élément disparu est retiré de la sélection affichée : l'enregistrement applique exactement ce qui est à l'écran, et le bandeau prévient si le groupe deviendrait libre faute d'autre critère. En mode « entité ET groupe », l'enregistrement est refusé si l'une des deux listes se retrouve vide.

⚠️ Droit requis : contrairement au nom, à la couleur ou à l'icône d'un groupe — modifiables par toute personne ayant le droit d'édition sur le module Matériel — la restriction de visibilité est réservée à l'administrateur local de votre organisation. Si vous n'avez pas cette qualité, la section s'affiche en lecture seule : vous voyez la restriction éventuellement déjà posée sur le groupe (entités, groupes d'utilisateurs, condition ET/OU), mais ne pouvez ni la poser, ni la modifier, ni la lever — y compris en renommant simplement le groupe. Un message vous indique que seul un administrateur local peut la changer.

⚠️ Disponibilité actuelle : la pose ou la modification d'une restriction est en cours de déploiement et n'est pas encore ouverte aux clients, même aux administrateurs locaux — un message dédié l'indique tant que c'est le cas. Une restriction déjà posée avant ou pendant ce déploiement reste néanmoins visible en lecture seule par tous (le matériel qu'elle concerne reste masqué aux personnes non habilitées) : cette disponibilité ne concerne que la pose de nouvelles restrictions, jamais celles déjà en place.

À savoir

  • Groupe n'est pas la même chose que Tag. Le champ « Tag » d'une fiche matériel désigne son numéro d'inventaire ou son numéro de série. Les groupes, eux, sont des catégories que vous définissez librement.
  • Les groupes de matériel et les groupes de personnes sont deux listes distinctes : un groupe « HDS » créé pour le matériel n'est pas le même que celui créé pour les personnes, même s'ils portent le même nom. C'est justement ce groupe de personnes qui sert à définir qui a accès à un groupe de matériel restreint (voir ci-dessus).