Présentation
Datadog implémente un système flexible de gestion de l’accès. Celui-ci vous permet de personnaliser le niveau d’accès des différentes ressources Datadog.
Ainsi, lorsque des utilisateurs nécessitent simplement les fonctionnalités de base, vous pouvez leur attribuer des rôles prédéfinis afin qu’ils bénéficient des autorisations associées. Si vous souhaitez gagner en flexibilité, crée vos propres rôles dotés de la combinaison d’autorisations de votre choix. Les autorisations d’un rôle s’appliquent à toutes les ressources d’un type précis.
Le contrôle d’accès granulaire offre encore plus de flexibilité. Il permet aux organisations et utilisateurs et de contrôler l’accès à chaque dashboard, notebook et autre ressource.
Contrôle d’accès à base de rôles
Les rôles permettent de classifier les utilisateurs et de définir les autorisations d’accès qu’ils possèdent. Vous pouvez ainsi choisir le type de données qu’ils peuvent lire ou encore le type de ressources de compte qu’ils peuvent modifier. Par défaut, Datadog propose trois rôles. Vous pouvez cependant créer des rôles personnalisés afin de vous assurer que vos utilisateurs possèdent le bon niveau d’autorisation.
Lorsque vous attribuez des autorisations à un rôle, tous les utilisateurs associés à ce rôle bénéficient de ces autorisations. Lorsque les utilisateurs sont associés à plusieurs rôles, ils bénéficient de l’ensemble des autorisations correspondant à chacun de ces rôles. Plus un utilisateur dispose de rôles, plus il peut accéder aux différentes fonctionnalités d’un compte Datadog.
Si un utilisateur dans une [organisation enfant][13] dispose de l’autorisation org_management
, cela ne signifie pas que c’est aussi le cas dans l’organisation parente. Les rôles des utilisateurs ne sont pas partagés entre les organisations parent et enfant.
Remarque : si vous avez recours à un fournisseur d’identité SAML, vous pouvez l’intégrer à Datadog pour l’authentification et mapper des attributs d’identité à des rôles Datadog par défaut ou personnalisés. Consultez la section Mappage de groupes SAML pour en savoir plus.
Rôles Datadog par défaut
- Rôle Admin Datadog
- Utilisateurs ayant accès aux informations de facturation, autorisés à révoquer des clés API et capables de gérer des utilisateurs et de configurer des dashboards en lecture seule. Ils peuvent également accorder le rôle d’administrateur à un utilisateur standard.
- Rôle Standard Datadog
- Utilisateurs autorisés à consulter et à modifier toutes les fonctionnalités de surveillance offertes par Datadog, telles que les dashboards, les monitors, les événements et les notebooks. Ils peuvent également inviter d’autres utilisateurs à rejoindre une organisation.
- Rôle Read-Only Datadog
- Utilisateurs n’ayant aucun droit de modification dans Datadog. Ce rôle est particulièrement utile lorsque vous souhaitez partager des vues spécifiques en lecture seule avec un client ou lorsqu’un membre d’un service souhaite partager un dashboard avec une personne d’un autre service.
Rôles personnalisés
Les rôles personnalisés offrent à votre organisation la possibilité d’attribuer un ensemble d’autorisations uniques. Gérez vos rôles personnalisés sur le site de Datadog, avec l’API Role Datadog ou directement via SAML. Poursuivez votre lecture pour découvrir comment créer, mettre à jour et supprimer un rôle. Consultez la section Autorisations des rôles Datadog pour en savoir plus sur les autorisations disponibles. Seuls les utilisateurs disposant de l’autorisation User Access Management peuvent créer ou modifier des rôles dans Datadog.
Activer les rôles personnalisés
- Accédez aux Paramètres d’organisation.
- À gauche de la page, sélectionnez Roles.
- Cliquez sur l’icône en forme d’engrenage en haut à droite. La fenêtre contextuelle Custom Roles s’affiche alors.
- Dans la fenêtre contextuelle Custom Roles, cliquez sur Enable pour activer la fonctionnalité.
Vous pouvez également effectuer un appel POST sur l’endpoint d’API Create Role afin d’activer automatiquement les rôles personnalisés pour votre organisation.
Créer un rôle personnalisé
Mettre à jour un rôle
Pour modifier un rôle personnalisé :
- Accédez à votre page Roles sur Datadog.
- Sélectionnez le bouton de modification pour le rôle de votre choix.
- Modifiez l’ensemble d’autorisations de votre rôle. Consultez la section Autorisations des rôles Datadog pour en savoir plus sur les autorisations disponibles.
- Enregistrez vos modifications.
Une fois votre rôle modifié, les autorisations sont mises à jour pour l’ensemble des utilisateurs qui disposent de ce rôle.
Dupliquer un rôle
Pour dupliquer un rôle existant :
- Accédez à votre page Roles sur Datadog.
- Passez votre curseur sur le rôle que vous souhaitez dupliquer. Plusieurs boutons apparaissent sur la droite.
- Sélectionnez le bouton de duplication pour le rôle de votre choix.
- Si besoin, modifiez le nom ou les autorisations du rôle.
- Cliquez sur le bouton Save en bas.
Supprimer un rôle
Pour supprimer un rôle personnalisé :
- Accédez à votre page Roles sur Datadog.
- Passez votre curseur sur le rôle que vous souhaitez supprimer. Plusieurs boutons apparaissent sur la droite.
- Sélectionnez le bouton de suppression pour le rôle de votre choix.
- Confirmez l’action.
Une fois votre rôle supprimé, les autorisations sont mises à jour pour tous les utilisateurs qui disposent de ce rôle. Les utilisateurs sans autre rôle ne peuvent pas exploiter toutes les fonctionnalités de Datadog, mais conservent un accès limité.
Appliquer un modèle de rôle
Lorsque vous créez ou mettez à jour un rôle sur le site de Datadog, vous pouvez utiliser un modèle de rôle pour appliquer un ensemble prédéfini d’autorisations au rôle.
- Sur la page de création ou de modification d’un rôle, cliquez sur le bouton Show Role Templates à droite.
- Un menu déroulant apparaît avec les différents modèles de rôle.
- Depuis le menu, sélectionnez le modèle de rôle dont vous souhaitez appliquer les autorisations.
- Cliquez sur le bouton Apply.
- Apportez d’autres modifications à votre rôle si vous le souhaitez.
- Cliquez sur le bouton Save.
Pour aller plus loin
Documentation, liens et articles supplémentaires utiles: