> For the complete documentation index, see [llms.txt](https://help.verkada.com/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://help.verkada.com/access-control/fr/premiers-pas/roles-and-permissions-for-access-control.md).

# Rôles et autorisations pour le contrôle d’accès

{% hint style="success" %}
Depuis le 14 novembre 2024, les autorisations de contrôle d’accès ont changé. Les utilisateurs ayant des rôles hérités de contrôle d’accès conserveront leurs autorisations jusqu’à ce qu’ils soient mis à jour vers les rôles actuels détaillés dans cet article. Voir [Rôles hérités de contrôle d’accès](/access-control/fr/utilisateurs-et-identifiants/add-and-modify-access-groups/legacy-access-control-roles.md) pour plus d’informations.
{% endhint %}

Cet article décrit l’ensemble des rôles et des autorisations associées pour [Verkada contrôle d’accès](https://www.verkada.com/access-control/). Pour plus d’informations sur les rôles et les autorisations des autres gammes de produits Verkada, voir [Rôles et autorisations pour Command](/command/fr/utilisateurs-et-autorisations/roles-and-permissions-for-command.md).

***

### Considérations relatives aux autorisations

* Les sous-sites héritent des autorisations de tous les sites parents, y compris du parent ultime.
* Les utilisateurs peuvent appartenir à plusieurs groupes. En cas de conflit entre les rôles, l’utilisateur reçoit le **rôle le plus élevé** accordé directement ou via n’importe quel groupe.
* Les rôles attribués par groupe peuvent être rehaussés manuellement, mais pas rétrogradés. Retirez l’utilisateur du groupe ayant le rôle le plus élevé pour diminuer son accès.

Les autorisations de contrôle d’accès sont définies à la fois au niveau de l’organisation et au niveau du site. Il existe deux rôles au niveau de l’organisation et un rôle au niveau du site qui définissent les autorisations d’un utilisateur pour consulter et gérer les autorisations et les appareils de contrôle d’accès :

{% hint style="warning" %}
Les rôles de contrôle d’accès sont accordés aux utilisateurs indépendamment les uns des autres.
{% endhint %}

***

## Rôles au niveau de l’organisation

Les rôles du système d’accès accordent des autorisations pour gérer les paramètres de contrôle d’accès à l’échelle de l’organisation pour tous les sites.

| Autorisation                                                                                 | Gestionnaire du système d’accès | Administrateur du système d’accès |
| -------------------------------------------------------------------------------------------- | :-----------------------------: | :-------------------------------: |
| Créer et modifier les horaires des portes, les exceptions de porte et les exceptions d’accès |                ✅                |                 ✅                 |
| Créer et modifier des modèles de badge                                                       |                                 |                 ✅                 |
| Recevoir les privilèges d’administrateur de site d’accès sur tous les sites                  |                                 |                 ✅                 |
| Gérer les paramètres de contrôle d’accès à l’échelle de l’organisation                       |                                 |                 ✅                 |
| Créer et modifier des bâtiments et des étages                                                |                                 |                 ✅                 |
| Attribuer des rôles du système d’accès à d’autres utilisateurs                               |                                 |                 ✅                 |

#### Aperçu du rôle

<details>

<summary>Gestionnaire du système d’accès</summary>

Un utilisateur ou un groupe disposant du rôle Gestionnaire du système d’accès peut :

* Voir, ajouter, supprimer et modifier les horaires des portes et les exceptions de porte.
* Voir, ajouter, supprimer et modifier les exceptions d’accès.

</details>

<details>

<summary>Administrateur du système d’accès</summary>

{% hint style="info" %}
Les administrateurs du système d’accès se voient automatiquement attribuer [Administrateur de site d’accès](/access-control/fr/premiers-pas/roles-and-permissions-for-access-control.md) pour **tous les sites**.
{% endhint %}

Un utilisateur ou un groupe disposant du rôle Administrateur du système d’accès peut :

* Faire tout ce qu’un Gestionnaire du système d’accès peut faire.
* Attribuer [Rôle du système d’accès](/access-control/fr/premiers-pas/roles-and-permissions-for-access-control.md) et [Rôle de site d’accès](/access-control/fr/premiers-pas/roles-and-permissions-for-access-control.md) des autorisations pour n’importe quel site.
* Configurer les paramètres d’accès à l’échelle de l’organisation, comme le déverrouillage Bluetooth.
* Ajouter, modifier et supprimer des modèles de badge.
* Modifier et supprimer des bâtiments, des étages, et ajouter des plans de niveau aux étages.
* Consulter les descriptions et supprimer les rapports d’événements enregistrés créés par d’autres utilisateurs.
* [Activer l’accès du support](/command/fr/besoin-daide/contact-verkada-support/enable-support-access.md) à Command pour l’organisation.

</details>

<details>

<summary>Aucun</summary>

Ne **pas** l’autorisation de gérer les paramètres de contrôle d’accès à l’échelle de l’organisation pour une organisation.

</details>

***

## Rôles de gestion des utilisateurs

Les rôles de gestion des utilisateurs d’accès accordent des autorisations pour gérer les utilisateurs d’accès, les identifiants et les groupes d’accès.

| Autorisation                                                                    | Gestionnaire des identifiants d’accès | Gestionnaire des utilisateurs d’accès | Administrateur des utilisateurs d’accès |
| ------------------------------------------------------------------------------- | :-----------------------------------: | :-----------------------------------: | :-------------------------------------: |
| Gérer les identifiants des utilisateurs et imprimer les badges des utilisateurs |                   ✅                   |                   ✅                   |                    ✅                    |
| Suspendre l’accès d’un utilisateur                                              |                   ✅                   |                   ✅                   |                    ✅                    |
| Créer et modifier des utilisateurs                                              |                                       |                   ✅                   |                    ✅                    |
| Modifier l’appartenance aux groupes d’accès                                     |                                       |                   ✅                   |                    ✅                    |
| Créer des groupes d’accès                                                       |                                       |                                       |                    ✅                    |
| Attribuer des rôles d’utilisateur d’accès à d’autres utilisateurs               |                                       |                                       |                    ✅                    |
| Créer et modifier des modèles de badge                                          |                                       |                                       |                    ✅                    |

#### Aperçu du rôle

<details>

<summary>Gestionnaire des identifiants d’accès</summary>

Un utilisateur ou un groupe disposant du rôle Gestionnaire des identifiants d’accès peut :

* Voir tous les utilisateurs d’accès.
* Ajouter, modifier et supprimer les identifiants des utilisateurs d’accès.
* Ajouter et supprimer les photos de profil des utilisateurs d’accès.
* Imprimer les badges des utilisateurs.
* Configurer les paramètres de l’application Pass pour les utilisateurs d’accès.
* Accorder et suspendre l’accès des utilisateurs d’accès, y compris la modification de la date de début et de fin d’un utilisateur pour un accès temporaire.

</details>

<details>

<summary>Gestionnaire des utilisateurs d’accès</summary>

Un utilisateur ou un groupe disposant du rôle Gestionnaire des utilisateurs d’accès peut :

* Faire tout ce qu’un Gestionnaire des identifiants d’accès peut faire.
* Ajouter et modifier des utilisateurs d’accès (non synchronisés via SCIM), y compris mettre à jour toutes les informations du profil utilisateur.
* Ajouter et supprimer des utilisateurs des groupes d’accès existants (non synchronisés via SCIM).

</details>

<details>

<summary>Administrateur des utilisateurs d’accès</summary>

Un utilisateur ou un groupe disposant du rôle Administrateur des utilisateurs d’accès peut :

* Faire tout ce qu’un Gestionnaire des utilisateurs d’accès peut faire.
* Attribuer [Rôle de gestion des utilisateurs d’accès](/access-control/fr/premiers-pas/roles-and-permissions-for-access-control.md) des autorisations pour l’organisation.
* Supprimer des utilisateurs d’accès (non synchronisés via SCIM).
* Ajouter, modifier et supprimer des groupes d’accès (non synchronisés via SCIM).
* [Activer l’accès du support](/command/fr/besoin-daide/contact-verkada-support/enable-support-access.md) à Command pour l’organisation.

</details>

<details>

<summary>Aucun</summary>

Ne **pas** avoir l’autorisation de gérer les utilisateurs ou les groupes d’accès d’une organisation.

</details>

***

## Rôles de site

Les rôles de site d’accès accordent des autorisations pour gérer les paramètres de contrôle d’accès, les appareils et l’accès aux portes. Les rôles au niveau du site peuvent être attribués à des utilisateurs individuels ou à des groupes et s’appliquent uniquement à un site spécifique. Les sous-sites héritent des autorisations des sites parents situés au-dessus d’eux dans la hiérarchie.

<table><thead><tr><th>Autorisation</th><th align="center">agent de site d’accès</th><th align="center" valign="middle">gestionnaire des visites du site d’accès</th><th align="center">gestionnaire de site d’accès</th><th align="center">Administrateur de site d’accès</th></tr></thead><tbody><tr><td>Voir les portes, les entrées/sorties et les événements du site</td><td align="center">✅</td><td align="center" valign="middle">✅</td><td align="center">✅</td><td align="center">✅</td></tr><tr><td>Déverrouiller à distance les portes du site</td><td align="center">Uniquement les portes auxquelles l’accès a été accordé</td><td align="center" valign="middle"></td><td align="center">✅</td><td align="center">✅</td></tr><tr><td>Gérer les visites du site</td><td align="center"></td><td align="center" valign="middle">✅</td><td align="center">✅</td><td align="center">✅</td></tr><tr><td>Appliquer les horaires des portes, les exceptions de porte et les remplacements aux portes du site</td><td align="center"></td><td align="center" valign="middle"></td><td align="center">✅</td><td align="center">✅</td></tr><tr><td>Créer et modifier les niveaux d’accès et les exceptions d’accès pour le site</td><td align="center"></td><td align="center" valign="middle"></td><td align="center">✅</td><td align="center">✅</td></tr><tr><td>Créer et modifier des modèles d’accès pour les visites du site</td><td align="center"></td><td align="center" valign="middle"></td><td align="center">✅</td><td align="center">✅</td></tr><tr><td>Créer et modifier des modèles de rapport de recensement pour le site</td><td align="center"></td><td align="center" valign="middle"></td><td align="center">✅</td><td align="center">✅</td></tr><tr><td>Voir les zones et effacer les violations anti-passback pour le site</td><td align="center"></td><td align="center" valign="middle"></td><td align="center">✅</td><td align="center">✅</td></tr><tr><td>Gérer les verrouillages du site</td><td align="center"></td><td align="center" valign="middle"></td><td align="center"></td><td align="center">✅</td></tr><tr><td>Gérer les paramètres des zones du site</td><td align="center"></td><td align="center" valign="middle"></td><td align="center"></td><td align="center">✅</td></tr><tr><td>Gérer les portes, les entrées/sorties et les contrôleurs d’accès du site</td><td align="center"></td><td align="center" valign="middle"></td><td align="center"></td><td align="center">✅</td></tr><tr><td>Gérer les paramètres de contrôle d’accès du site</td><td align="center"></td><td align="center" valign="middle"></td><td align="center"></td><td align="center">✅</td></tr><tr><td>Attribuer des rôles de site d’accès à d’autres utilisateurs</td><td align="center"></td><td align="center" valign="middle"></td><td align="center"></td><td align="center">✅</td></tr></tbody></table>

#### Aperçu du rôle

<details>

<summary>agent de site d’accès</summary>

Un utilisateur ou un groupe disposant des autorisations d’agent de site d’accès pour un site peut :

* Voir n’importe quelle porte du site.
* Déverrouiller des portes depuis Command pour les portes auxquelles l’utilisateur a accès.
* Voir un plan de niveau auquel des portes du site ont été ajoutées.
* Consulter les événements d’accès en direct et historiques du site.
* Exécuter, enregistrer, exporter et distribuer des rapports d’événements d’accès historiques.
* Ajouter et modifier des alertes basées sur les événements d’accès.
* Lancer et terminer des rapports de recensement à partir de modèles de recensement existants et marquer les personnes comme Safe ou manquantes dans un rapport de recensement actif.

</details>

<details>

<summary>gestionnaire des visites du site d’accès</summary>

Un utilisateur ou un groupe disposant des autorisations de Gestionnaire des visites du site d’accès pour un site peut :

* Faire tout ce qu’un agent de site peut faire.
* Gérer les visites d’un site, ce qui inclut la création de visiteurs et l’attribution de leurs identifiants.

</details>

<details>

<summary>gestionnaire de site d’accès</summary>

Un utilisateur ou un groupe disposant des autorisations de Gestionnaire de site d’accès pour un site peut :

* Faire tout ce qu’un Gestionnaire des visites du site d’accès peut faire.
* Déverrouiller n’importe quelle porte du site depuis Command.
* Remplacer l’horaire de n’importe quelle porte du site depuis Command.
* Changer l’horaire d’une porte pour un autre horaire existant.
* Appliquer ou supprimer des exceptions de porte existantes.
* Ajouter, configurer et supprimer des niveaux d’accès.
* Consulter les événements d’accès en direct et historiques.
* Exécuter, enregistrer, exporter et distribuer des rapports d’événements d’accès historiques.
* Créer, configurer et supprimer des modèles de rapport de recensement.
* Voir les zones et effacer les violations anti-passback.

</details>

<details>

<summary>Administrateur de site d’accès</summary>

Un utilisateur ou un groupe disposant des autorisations d’administrateur de site d’accès pour un site peut :

* Faire tout ce qu’un Gestionnaire de site d’accès peut faire.
* Attribuer [Rôle de site d’accès](/access-control/fr/premiers-pas/roles-and-permissions-for-access-control.md) des autorisations pour le site.
* Ajouter, configurer et supprimer des appareils de contrôle d’accès.
* Ajouter, configurer et supprimer des portes, des entrées AUX et des sorties AUX.
* Ajouter, configurer et supprimer des verrouillages.
* Configurer les zones et les paramètres anti-passback (APB).
* Gérer les paramètres d’accès au niveau du site, comme le déverrouillage Bluetooth et les mises à jour programmées du micrologiciel.
* [Activer l’accès du support](/command/fr/besoin-daide/contact-verkada-support/enable-support-access.md) à Command pour l’organisation.

</details>

<details>

<summary>Aucun</summary>

Ne **pas** avoir l’autorisation de gérer les paramètres de contrôle d’accès ou les appareils d’un site.

</details>

***

## Définir les autorisations

Vous pouvez définir des autorisations de site pour des utilisateurs et des groupes existants en gérant les rôles ou les groupes d’utilisateurs.

<details>

<summary>Utilisateurs</summary>

{% stepper %}
{% step %}
**Dans Verkada Command, allez à Tous les produits > Admin.**
{% endstep %}

{% step %}
**Sous Paramètres de l’organisation > Utilisateurs et autorisations, sélectionnez Utilisateurs.**
{% endstep %}

{% step %}
**Sélectionnez un utilisateur.**
{% endstep %}

{% step %}
**À droite de Rôles de site, cliquez sur Gérer.**

1. En haut à gauche, sélectionnez **contrôle d’accès** comme gamme de produits.
2. Sélectionnez le rôle à attribuer à l’utilisateur.
3. Cliquez **Enregistrer**.
   {% endstep %}
   {% endstepper %}

</details>

<details>

<summary>Groupes</summary>

{% stepper %}
{% step %}
**Dans Verkada Command, allez à Tous les produits > Admin.**
{% endstep %}

{% step %}
**Sous Paramètres de l’organisation > Utilisateurs et autorisations, sélectionnez Groupes.**
{% endstep %}

{% step %}
**Sélectionnez un groupe.**
{% endstep %}

{% step %}
**À droite de Rôles de site, cliquez sur Gérer.**

1. En haut à gauche, sélectionnez **contrôle d’accès** comme gamme de produits.
2. Sélectionnez le rôle à attribuer au groupe.
3. Cliquez **Enregistrer**.
   {% endstep %}
   {% endstepper %}

</details>

***

### Configurations courantes des autorisations de contrôle d’accès

|                                                                                                                                                                                                                                                                                                                         |                                                                                                                                                            |
| ----------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------- | ---------------------------------------------------------------------------------------------------------------------------------------------------------- |
| **Scénario**                                                                                                                                                                                                                                                                                                            | **Configuration des rôles**                                                                                                                                |
| <p>L’utilisateur a besoin d’un contrôle total sur tous les paramètres, appareils et utilisateurs du système de contrôle d’accès.<br><br>Par exemple, un directeur de la sécurité.</p>                                                                                                                                   | <p><a href="#access-system-admin">Administrateur du système d’accès</a></p><p><a href="#access-user-admin">Administrateur des utilisateurs d’accès</a></p> |
| <p>L’utilisateur doit pouvoir créer et modifier des horaires de portes ou des exceptions appliquées aux portes d’un ou plusieurs sites.</p><p>Par exemple, un membre de l’équipe de sécurité.</p>                                                                                                                       | [Gestionnaire du système d’accès](#access-system-manager)                                                                                                  |
| <p>L’utilisateur est responsable de l’intégration des nouveaux utilisateurs en imprimant des badges et en les ajoutant aux groupes d’accès.<br><br>Par exemple, un membre du personnel des ressources humaines.</p>                                                                                                     | [Gestionnaire des utilisateurs d’accès](#access-user-manager)                                                                                              |
| <p>L’utilisateur est uniquement responsable de l’ajout des informations d’identifiant et de l’impression des badges pour les nouveaux utilisateurs, comme les utilisateurs synchronisés via SCIM.<br><br>Par exemple, un membre du personnel des ressources humaines.</p>                                               | [Gestionnaire des identifiants d’accès](#access-credential-manager)                                                                                        |
| <p>L’utilisateur doit gérer tous les paramètres de contrôle d’accès spécifiques au site, mais ne devrait <strong>pas</strong> pas pouvoir modifier les paramètres des utilisateurs ou des groupes d’accès (accordés par les rôles de gestion des utilisateurs).<br><br>Par exemple, un directeur général de bureau.</p> | [Administrateur de site d’accès](#access-site-admin)                                                                                                       |
| <p>L’utilisateur doit gérer quels groupes d’accès ont accès aux portes d’un site particulier, mais ne devrait <strong>pas</strong> pas pouvoir modifier les autres paramètres de contrôle d’accès du site.<br><br>Par exemple, un membre du personnel des services généraux d’un bureau.</p>                            | [gestionnaire de site d’accès](#access-site-manager)                                                                                                       |
| <p>L’utilisateur doit fournir un accès temporaire aux visiteurs.<br><br>Par exemple, un réceptionniste d’accueil.</p>                                                                                                                                                                                                   | [gestionnaire des visites du site d’accès](#access-site-visit-manager)                                                                                     |
| <p>L’utilisateur doit uniquement voir et déverrouiller certaines portes d’un site particulier.<br><br>Par exemple, un réceptionniste d’accueil.</p>                                                                                                                                                                     | [agent de site d’accès](/access-control/fr/premiers-pas/roles-and-permissions-for-access-control.md)                                                       |

***

{% hint style="info" %}
**Révisions**

11/14/2024:

* Ajout des nouveaux rôles du système d’accès, de gestion des utilisateurs d’accès et de site d’accès.
* Suppression des anciens rôles Administrateur du contrôle d’accès, Gestionnaire du contrôle d’accès et Administrateur de site d’accès. Voir [Rôles hérités de contrôle d’accès](/access-control/fr/utilisateurs-et-identifiants/add-and-modify-access-groups/legacy-access-control-roles.md) pour plus d’informations.
  {% endhint %}

{% hint style="info" %}
**Vous préférez le voir en action ?** Découvrez le [tutoriel vidéo](https://www.youtube.com/watch?v=akeui7lbme0).
{% endhint %}


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter, and the optional `goal` query parameter:

```
GET https://help.verkada.com/access-control/fr/premiers-pas/roles-and-permissions-for-access-control.md?ask=<question>&goal=<endgoal>
```

`ask` is the immediate question: it should be specific, self-contained, and written in natural language.
`goal` is optional and describes the broader end goal you are ultimately trying to accomplish on behalf of the user. GitBook uses it to tailor the answer towards what is most useful for that goal.

The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
