Aperçu
Datadog implémente un système flexible de gestion de l’accès. Celui-ci vous permet de personnaliser le niveau d’accès des différentes ressources Datadog.
Les utilisateurs à la recherche de fonctionnalités de base ont accès aux rôles prédéfinis avec autorisations. Pour plus de flexibilité, créez vos propres rôles personnalisés pour combiner des autorisations en de nouveaux rôles. Les autorisations attachées à un rôle personnalisé s’appliquent à toutes les ressources d’un type de ressource particulier.
Le contrôle d’accès granulaire offre encore plus de flexibilité. Il permet aux organisations et utilisateurs et de contrôler l’accès à chaque dashboard, notebook et autre ressource.
Contrôle d’accès basé sur les rôles
Les rôles catégorisent les utilisateurs et définissent les autorisations de compte dont disposent ces utilisateurs, telles que les données qu’ils peuvent lire ou les actifs de compte qu’ils peuvent modifier. Par défaut, Datadog propose trois rôles, et vous pouvez créer des rôles personnalisés afin de mieux définir la correspondance entre vos utilisateurs et leurs autorisations.
En accordant des autorisations aux rôles, tout utilisateur associé à ce rôle reçoit cette autorisation. Lorsque des utilisateurs sont associés à plusieurs rôles, ils reçoivent toutes les autorisations accordées à chacun de leurs rôles. Plus un utilisateur est associé à des rôles, plus il a d’accès au sein d’un compte Datadog.
Si un utilisateur dans une organisation enfant a org_management une autorisation, cela ne signifie pas qu’il a la même autorisation dans l’organisation parente. Les rôles des utilisateurs ne sont pas partagés entre les organisations parentes et enfants.
Remarque: Si vous utilisez un fournisseur d’identité SAML, vous pouvez l’intégrer à Datadog pour l’authentification, et vous pouvez mapper les attributs d’identité aux rôles par défaut et personnalisés de Datadog. Pour plus d’informations, consultez le mappage des groupes SAML.
Rôles par défaut de Datadog
- Le rôle Admin Datadog
- Les utilisateurs ont accès aux informations de facturation et la possibilité de révoquer des clés API. Ils peuvent gérer les utilisateurs et configurer des tableaux de bord en lecture seule. Ils peuvent également promouvoir des utilisateurs standard en administrateurs.
- Rôle standard Datadog
- Les utilisateurs sont autorisés à consulter et à modifier toutes les fonctionnalités de surveillance que Datadog propose, telles que dashboards, monitors, events et Notebooks. Les utilisateurs standard peuvent également inviter d’autres utilisateurs dans des organisations.
- Rôle Read-Only Datadog
- Les utilisateurs n’ont pas accès à l’édition dans Datadog. Cela est utile lorsque vous souhaitez partager des vues spécifiques en lecture seule avec un client, ou lorsqu’un membre d’une unité commerciale doit partager un tableau de bord avec quelqu’un en dehors de son unité.
Rôles personnalisés
La fonctionnalité des rôles personnalisés permet à votre organisation de créer de nouveaux rôles avec des ensembles d’autorisations uniques. Gérez vos rôles personnalisés via le site Datadog, l’API des rôles Datadog ou SAML directement. Découvrez ci-dessous comment créer, mettre à jour ou supprimer un rôle. Consultez Permissions des rôles Datadog pour plus d’informations sur les autorisations disponibles. Seuls les utilisateurs disposant de l’autorisation « User Access Manage » peuvent créer ou modifier des rôles dans Datadog.
Activer les rôles personnalisés
- Accédez aux Paramètres de l’organisation.
- Sur le côté gauche de la page, sélectionnez Roles.
- Cliquez sur l’engrenage dans le coin supérieur droit. La fenêtre contextuelle des Rôles Personnalisés apparaît.
- Dans la fenêtre contextuelle des Rôles Personnalisés, cliquez sur Enable.
Vous pouvez également effectuer un appel POST sur l’endpoint d’API Create Role afin d’activer automatiquement les rôles personnalisés pour votre organisation.
Créer un rôle personnalisé
Mettez à jour un rôle
Pour modifier un rôle personnalisé :
- Allez sur votre page des Rôles Datadog.
- Sélectionnez le bouton de modification sur le rôle que vous souhaitez modifier.
- Modifiez l’ensemble des permissions pour votre rôle. Consultez Permissions de rôle pour plus d’informations sur les autorisations disponibles.
- Enregistrez vos modifications.
Une fois votre rôle modifié, les autorisations sont mises à jour pour l’ensemble des utilisateurs qui disposent de ce rôle.
Clonez un rôle
Pour dupliquer un rôle existant :
- Allez sur votre page des Rôles Datadog.
- Survolez le rôle que vous souhaitez cloner. Une série de boutons apparaît à droite.
- Sélectionnez le bouton de clonage sur le rôle que vous souhaitez cloner.
- Modifiez éventuellement le nom ou les autorisations du rôle.
- Cliquez sur le bouton Save en bas.
Supprimez un rôle
Pour supprimer un rôle personnalisé :
- Allez sur votre page des Rôles Datadog.
- Survolez le rôle que vous souhaitez supprimer. Une série de boutons apparaît à droite.
- Sélectionnez le bouton de suppression sur le rôle que vous souhaitez supprimer.
- Confirmez votre décision.
Une fois qu’un rôle est supprimé, les autorisations sont mises à jour pour tous les utilisateurs ayant ce rôle. Les utilisateurs sans aucun rôle ne peuvent pas utiliser Datadog efficacement, mais conservent néanmoins un accès limité.
Appliquer un modèle de rôle
Lorsque vous créez ou mettez à jour un rôle sur le site de Datadog, vous pouvez utiliser un modèle de rôle pour appliquer un ensemble prédéfini d’autorisations au rôle.
- Sur la page Nouveau rôle ou Modifier le rôle, cliquez sur le bouton Show Role Templates à droite.
- Un menu déroulant peuplé de modèles de rôle apparaît.
- Dans le menu, sélectionnez le modèle de rôle dont vous souhaitez appliquer les autorisations à votre rôle.
- Cliquez sur le bouton Apply.
- Optionnellement, apportez des modifications supplémentaires à votre rôle.
- Cliquez sur le bouton Save.
Lectures complémentaires
Documentation, liens et articles supplémentaires utiles: