> For the complete documentation index, see [llms.txt](https://help.verkada.com/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://help.verkada.com/command/fr/utilisateurs-et-autorisations/manage-users-in-your-organization/directories-for-user-group-management.md).

# Répertoires pour la gestion des utilisateurs et des groupes

Les répertoires permettent aux organisations de segmenter la gestion des utilisateurs et des groupes en conteneurs délimités. Chaque répertoire peut inclure un sous-ensemble des utilisateurs ou des groupes d’utilisateurs d’une organisation (à la fois les groupes d’utilisateurs Command et les groupes d’utilisateurs du contrôle d’accès).

Cette structure permet aux organisations de déléguer la gestion des utilisateurs à des administrateurs régionaux ou fonctionnels sans leur accorder d’autorisations à l’échelle de l’organisation. Par exemple, un administrateur gérant l’accès par badge pour le bureau de San Francisco peut être limité au « SF Directory ».

***

## Répertoires dans Command

Les répertoires permettent aux organisations de segmenter la gestion des utilisateurs et des groupes, en offrant un contrôle sur les autorisations, la visibilité et le périmètre administratif. Avec les répertoires, vous pouvez :

* Restreindre les autorisations de consultation, de modification ou de création des utilisateurs et des groupes à un répertoire spécifique.
* Permettre aux administrateurs du contrôle d’accès de gérer les utilisateurs, les groupes d’accès et les identifiants d’un site sans affecter les autres sites.
* Limiter la visibilité et les droits de modification afin que les administrateurs limités au répertoire ne puissent agir que sur les utilisateurs et les groupes de leur répertoire attribué.
* Masquer éventuellement tous les utilisateurs et groupes en dehors du répertoire attribué à un administrateur.

### Organiser les répertoires

Les organisations peuvent déplacer les utilisateurs et groupes existants dans un répertoire ou en créer de nouveaux directement dans un répertoire. Les utilisateurs et groupes sont organisés depuis Global, le conteneur à l’échelle de l’organisation, vers des répertoires individuels.

### Global

Global contient tous les utilisateurs et groupes par défaut. Seuls les rôles accordés au niveau de l’organisation offrent un contrôle administratif sur Global et sur tous les répertoires. Les utilisateurs synchronisés via SCIM se synchronisent vers Global, et les groupes au niveau de Global peuvent servir de sources d’attribution dans tous les répertoires.

### Répertoire

Un répertoire est un conteneur logique pour les utilisateurs et les groupes au sein d’une organisation. Il est généralement utilisé pour représenter des emplacements, des régions, des campus, des unités commerciales ou des locataires, afin de permettre une administration limitée.

Les répertoires peuvent :

* Contenir un sous-ensemble d’utilisateurs et de groupes (groupes Command et groupes d’accès).
* Exister uniquement sous Global (l’imbrication n’est pas prise en charge).
* Être gérés indépendamment via des rôles limités au répertoire.
* Être automatiquement renseignés avec des utilisateurs et des groupes via la synchronisation SCIM ou des groupes Command/contrôle d’accès existants.
* Se mettre à jour automatiquement lorsque des utilisateurs sont ajoutés ou supprimés des groupes synchronisés ou sources.
* Limiter éventuellement la visibilité afin que les administrateurs limités à un répertoire ne voient que les utilisateurs et les groupes de leur répertoire.

***

## Gérer les répertoires

### Utilisateurs

* Les utilisateurs peuvent être membres d’un ou plusieurs répertoires.
* Les utilisateurs créés dans un répertoire ou ajoutés à celui-ci resteront tout de même dans Global.
* Les utilisateurs synchronisés via SCIM sont toujours placés dans Global par défaut.

### Groupes

Comme les utilisateurs, les groupes (groupes Command et groupes d’accès) peuvent être placés dans des répertoires.

* Chaque groupe ne peut exister que dans un seul répertoire.
* Un groupe ne peut contenir que des utilisateurs appartenant au même répertoire.
* Les groupes sont limités à leur répertoire et ne peuvent pas être référencés dans d’autres répertoires.
* Les groupes peuvent être automatiquement renseignés à l’aide de groupes synchronisés via SCIM ou de groupes Command/groupes d’accès existants comme sources d’attribution, ce qui garantit que l’appartenance reste à jour sans modifications manuelles.

***

## Rôles et autorisations

Les autorisations de gestion des utilisateurs dans Verkada sont accordées via des rôles Command et des rôles de gestion des utilisateurs du contrôle d’accès.

Par défaut, ces rôles accordent des autorisations sur tous les utilisateurs, les groupes Command et les groupes d’accès de l’organisation entière. Avec les répertoires, ces rôles peuvent éventuellement être limités à un répertoire spécifique.

La version à l’échelle de l’organisation de ces rôles reste disponible. Attribuer à un utilisateur un rôle à l’échelle de l’organisation lui donne des autorisations sur tous les utilisateurs et groupes de Global et dans tous les répertoires.

Les utilisateurs auxquels l’un de ces rôles a été attribué avant l’activation des répertoires conserveront automatiquement la version à l’échelle de l’organisation du rôle.

### Rôles et autorisations spécifiques au répertoire

<table><thead><tr><th width="162.81640625">Rôle</th><th width="168">Périmètre</th><th width="420.90234375">Autorisations clés de gestion des utilisateurs</th></tr></thead><tbody><tr><td><strong>Administrateur d’organisation</strong></td><td>À l’échelle de l’organisation</td><td>Créer et supprimer des répertoires. Gérer tous les utilisateurs et groupes Command, y compris la désactivation, la suppression et la suppression définitive des utilisateurs.</td></tr><tr><td><strong>Administrateur d’utilisateurs Command</strong></td><td>À l’échelle de l’organisation</td><td>Créer et modifier des utilisateurs et des groupes Command dans Global et dans tous les répertoires. Désactiver des utilisateurs, supprimer des utilisateurs et retirer des utilisateurs des répertoires. Ne peut pas supprimer définitivement des utilisateurs.</td></tr><tr><td><strong>Lecteur d’utilisateurs Command</strong></td><td>À l’échelle de l’organisation</td><td>Voir les utilisateurs et les groupes.</td></tr><tr><td><strong>Administrateur d’utilisateurs du contrôle d’accès</strong></td><td>À l’échelle de l’organisation</td><td>Créer, modifier et supprimer des utilisateurs et des groupes Command dans Global et dans tous les répertoires.</td></tr><tr><td><strong>Gestionnaire d’utilisateurs du contrôle d’accès</strong></td><td>À l’échelle de l’organisation</td><td>Modifier les utilisateurs et les appartenances aux groupes d’accès dans Global et dans tous les répertoires.</td></tr><tr><td><strong>Gestionnaire d’identifiants du contrôle d’accès</strong></td><td>À l’échelle de l’organisation</td><td>Modifier et supprimer les identifiants utilisateur (cartes, codes PIN, déverrouillages mobiles) dans Global et dans tous les répertoires.</td></tr><tr><td><strong>Administrateur d’utilisateurs Command</strong></td><td>Répertoire</td><td><p>Créer et modifier des utilisateurs et des groupes Command dans le répertoire. Retirer des utilisateurs du répertoire (les utilisateurs reviennent à Global) ou désactiver des utilisateurs.</p><p>Ne peut pas supprimer ni supprimer définitivement des utilisateurs.</p></td></tr><tr><td><strong>Lecteur d’utilisateurs Command*</strong></td><td>Répertoire</td><td>Voir les utilisateurs et groupes du répertoire concerné.</td></tr><tr><td><strong>Administrateur d’utilisateurs du contrôle d’accès</strong></td><td>Répertoire</td><td>Créer et modifier des utilisateurs et des groupes d’accès dans le répertoire. Retirer des utilisateurs du répertoire (les utilisateurs reviennent à Global).\n\nImpossible de désactiver, supprimer ou supprimer définitivement des utilisateurs.</td></tr><tr><td><strong>Gestionnaire d’utilisateurs du contrôle d’accès</strong></td><td>Répertoire</td><td>Créer des utilisateurs et des identifiants. Gérer l’appartenance aux groupes au sein du répertoire.</td></tr><tr><td><strong>Gestionnaire d’identifiants du contrôle d’accès</strong></td><td>Répertoire</td><td>Créer et modifier les identifiants des utilisateurs au sein du répertoire.</td></tr></tbody></table>

Avec des rôles limités au répertoire, les administrateurs ne peuvent voir et gérer que les utilisateurs, groupes et identifiants dans leur répertoire attribué. L’accès et la visibilité en dehors du répertoire sont totalement restreints.

{% hint style="warning" %}
**\*** Le rôle Lecteur d’utilisateurs Command pour les répertoires n’est attribuable aux utilisateurs que si la visibilité limitée des utilisateurs est activée.
{% endhint %}

***

## Configuration

### Activer les répertoires

Toutes les fonctionnalités des répertoires sont désactivées par défaut. Les répertoires peuvent être activés depuis le Gestionnaire de fonctionnalités. Une fois activés, les répertoires peuvent être créés et gérés depuis la **Admin >** **Gestion des utilisateurs** page dans Command.

{% stepper %}
{% step %}
**Dans Command, allez à Tous les produits > Admin.**
{% endstep %}

{% step %}
**Sous Paramètres de l’organisation, sélectionnez Gestionnaire de fonctionnalités.**
{% endstep %}

{% step %}
**Sous Command, sélectionnez Activer à côté de Répertoires.**
{% endstep %}
{% endstepper %}

Après l’activation des répertoires :

* Tous les utilisateurs, groupes et attributions de rôles existants restent visibles dans la vue Global.
* Vous pouvez créer des répertoires pour gérer les utilisateurs et les groupes dans des périmètres définis.
* Pour masquer complètement les utilisateurs et groupes hors périmètre aux administrateurs limités au répertoire, activez **Visibilité limitée des utilisateurs pour les rôles de site** dans le gestionnaire de fonctionnalités.

{% hint style="danger" %}
Vous ne pourrez pas activer les répertoires si votre organisation a des utilisateurs auxquels des rôles hérités de contrôle d’accès sont attribués. Voir [Rôles hérités de contrôle d’accès](/access-control/fr/utilisateurs-et-identifiants/add-and-modify-access-groups/legacy-access-control-roles.md) pour plus d’informations.
{% endhint %}

### Créer un répertoire

{% stepper %}
{% step %}
**Dans Verkada Command, accédez à Tous les produits > Admin.**
{% endstep %}

{% step %}
**Dans la navigation de gauche, sélectionnez Gestion des utilisateurs.**
{% endstep %}

{% step %}
**En haut à gauche, cliquez sur Global.**

a. À côté de **Répertoires,** cliquez sur <i class="fa-plus">:plus:</i>.\nb. Sélectionnez **Nouveau répertoire**.\nc. Saisissez un nom unique à l’échelle mondiale.\nd. Appuyez sur Entrée sur votre clavier pour enregistrer.
{% endstep %}
{% endstepper %}

{% hint style="warning" %}
La création automatique d’un répertoire à partir d’un site ne copiera que le nom du site lors de la création du répertoire. Le nom du répertoire et celui du site ne seront pas synchronisés après la création.
{% endhint %}

Après la création des répertoires :

* Déplacez les utilisateurs et groupes existants de Global vers les répertoires souhaités.
* Créez de nouveaux utilisateurs ou groupes directement dans un répertoire.
* Remplissez automatiquement les répertoires à l’aide de groupes synchronisés via SCIM ou de groupes Command/contrôle d’accès existants comme sources d’attribution.
* Lorsque **Visibilité limitée des utilisateurs pour les rôles de site** est activé dans le gestionnaire de fonctionnalités, les administrateurs limités au répertoire ne peuvent voir que les utilisateurs et groupes de leur répertoire attribué.

### Ajouter des utilisateurs à un répertoire

### Utilisateur existant

{% stepper %}
{% step %}
**Dans Verkada Command, accédez à Tous les produits > Admin.**
{% endstep %}

{% step %}
**Accédez à Gestion des utilisateurs > Utilisateurs** ou sélectionnez Utilisateurs et autorisations et cliquez sur Utilisateurs.
{% endstep %}

{% step %}
**Sélectionnez un ou plusieurs utilisateurs puis cliquez sur Ajouter au répertoire.**

a. Sélectionnez les répertoires nécessaires.\nb. Cliquez **Terminé.**
{% endstep %}
{% endstepper %}

### Nouvel utilisateur

{% stepper %}
{% step %}
**Dans Verkada Command, accédez à Tous les produits > Admin.**
{% endstep %}

{% step %}
**Accédez à Gestion des utilisateurs > Utilisateurs** ou sélectionnez Utilisateurs et autorisations et cliquez sur Utilisateurs.
{% endstep %}

{% step %}
**En haut à droite, cliquez sur Ajouter un utilisateur.**

a. Suivez les instructions à l’écran pour créer un nouvel utilisateur.\nb. Dans **Répertoires**:

1. Sélectionnez les répertoires nécessaires.
2. Cliquez sur **Terminé.**

e. Continuez avec les étapes de validation renforcée.\nf. Cliquez **Créer un nouvel utilisateur.**
{% endstep %}
{% endstepper %}

### Ajouter des groupes à un répertoire

### Groupes existants

{% stepper %}
{% step %}
**Dans Verkada Command, accédez à Tous les produits > Admin.**
{% endstep %}

{% step %}
**Accédez à Gestion des utilisateurs > Groupes** ou sélectionnez Utilisateurs et autorisations et cliquez sur Groupes.
{% endstep %}

{% step %}
**Sélectionnez un ou plusieurs groupes puis cliquez sur Ajouter au répertoire > Déplacer vers le répertoire.**
{% endstep %}

{% step %}
**Sélectionnez un seul répertoire puis cliquez sur Terminé.**
{% endstep %}
{% endstepper %}

{% hint style="danger" %}
Lorsque vous déplacez un groupe vers un répertoire, tous ses utilisateurs sont ajoutés à ce répertoire s’ils n’en sont pas déjà membres. Supprimer le groupe par la suite ne supprime pas ses utilisateurs du répertoire.
{% endhint %}

### Nouveaux groupes

{% stepper %}
{% step %}
**Dans Verkada Command, accédez à Tous les produits > Admin.**
{% endstep %}

{% step %}
**Accédez à Gestion des utilisateurs > Groupes** ou sélectionnez Utilisateurs et autorisations et cliquez sur Groupes.
{% endstep %}

{% step %}
**En haut à droite, cliquez sur Créer.**
{% endstep %}

{% step %}
**Sélectionnez Groupe Command ou Groupe d’accès.**

a. Suivez les instructions à l’écran pour créer un nouveau groupe.\nb. Sur **Emplacement du répertoire**, sélectionnez un répertoire spécifique.\nc. Continuez avec les étapes de validation renforcée.\nd. Cliquez **Créer un groupe.**
{% endstep %}
{% endstepper %}

### Attribuer des rôles limités au répertoire à un utilisateur ou à un groupe

{% stepper %}
{% step %}
**Dans Verkada Command, accédez à Tous les produits > Admin.**
{% endstep %}

{% step %}
**Accédez à Gestion des utilisateurs > Groupes** ou sélectionnez Utilisateurs et autorisations et cliquez sur Groupes.
{% endstep %}

{% step %}
**Sélectionnez l’utilisateur ou le groupe auquel attribuer des rôles limités au répertoire.**
{% endstep %}

{% step %}
**Sous Rôle de gestion des utilisateurs, cliquez sur Gérer.**
{% endstep %}

{% step %}
**Localisez le répertoire souhaité et sélectionnez le rôle d’utilisateur d’accès pertinent.**
{% endstep %}
{% endstepper %}

***

## Synchroniser des utilisateurs vers un répertoire

{% stepper %}
{% step %}
**Dans Verkada Command, accédez à Tous les produits > Admin.**
{% endstep %}

{% step %}
**Dans la navigation de gauche, sélectionnez Utilisateurs et autorisations > Répertoires.**
{% endstep %}

{% step %}
**En haut à gauche, sélectionnez Groupes.**
{% endstep %}

{% step %}
**Cochez la case à côté du ou des groupes de la liste à utiliser comme source d’attribution pour un répertoire.**
{% endstep %}

{% step %}
**En haut à droite, cliquez sur Ajouter au répertoire > Synchroniser vers le répertoire.**

a. Sélectionnez le répertoire vers lequel vous souhaitez synchroniser les utilisateurs de ce groupe.\nb. Cliquez **Confirmer.**\
c. Vous pouvez également accéder à la page d’un groupe individuel et choisir de synchroniser ses membres vers un répertoire.
{% endstep %}
{% endstepper %}

{% hint style="danger" %}

* Les groupes SCIM ne peuvent pas être ajoutés à un répertoire comme les groupes Command ou groupes d’accès gérés localement. Ils peuvent seulement synchroniser leurs membres vers un répertoire.
* Un groupe peut soit être ajouté à un répertoire, soit être configuré pour synchroniser ses membres. Il ne peut pas faire les deux.
  {% endhint %}

***

## Limiter la visibilité des utilisateurs

Lorsque les répertoires sont activés, les administrateurs d’organisation peuvent activer le **Limiter la visibilité des utilisateurs** paramètre dans le gestionnaire de fonctionnalités. Ce paramètre restreint les utilisateurs et groupes visibles dans Command et dans le contrôle d’accès en fonction du rôle attribué à l’utilisateur.

Avec la visibilité limitée des utilisateurs activée, les utilisateurs disposant des rôles suivants ne voient que les utilisateurs et groupes associés aux sites qui leur sont attribués :

* Administrateur de site
* Agent de site
* Gestionnaire du système de contrôle d’accès
* Administrateur de site d’accès
* Gestionnaire de site d’accès
* Agent de site d’accès
* Administrateur de site Workplace

Cela garantit que les gestionnaires de site et de système ne peuvent pas voir les utilisateurs en dehors de leurs emplacements attribués, ce qui améliore la confidentialité et maintient des limites d’accès appropriées.


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter, and the optional `goal` query parameter:

```
GET https://help.verkada.com/command/fr/utilisateurs-et-autorisations/manage-users-in-your-organization/directories-for-user-group-management.md?ask=<question>&goal=<endgoal>
```

`ask` is the immediate question: it should be specific, self-contained, and written in natural language.
`goal` is optional and describes the broader end goal you are ultimately trying to accomplish on behalf of the user. GitBook uses it to tailor the answer towards what is most useful for that goal.

The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
