> ## Documentation Index
> Fetch the complete documentation index at: https://docs.coreweave.com/llms.txt
> Use this file to discover all available pages before exploring further.

> Gérer l’accès aux projets à l’aide des portées de visibilité et des rôles au niveau du projet

# Gérer le contrôle d’accès aux projets

Définissez la portée d’un projet W\&B pour limiter les personnes autorisées à afficher et à modifier ses runs W\&B, ainsi qu’à y soumettre des runs. Cette page s’adresse aux administrateurs d’équipe, aux administrateurs de l’organisation et aux propriétaires de projets qui doivent contrôler l’accès à des flux de travail sensibles ou restreindre la collaboration à un groupe précis d’utilisateurs.

Vous pouvez combiner deux mécanismes de contrôle pour configurer le niveau d’accès de n’importe quel projet au sein d’une équipe W\&B. La **portée de visibilité** est le mécanisme de plus haut niveau. Elle permet de déterminer quels groupes d’utilisateurs peuvent afficher les runs d’un projet ou y soumettre des runs. Pour un projet dont la portée de visibilité est *Team* ou *Restricted*, vous pouvez ensuite utiliser les **rôles au niveau du projet** pour définir le niveau d’accès de chaque utilisateur au sein du projet.

<Note>
  Le propriétaire d’un projet, un administrateur d’équipe ou un administrateur de l’organisation peut définir ou modifier la visibilité d’un projet.
</Note>

<h2 id="visibility-scopes">
  Portées de visibilité
</h2>

La portée de visibilité détermine quels utilisateurs de votre organisation peuvent voir un projet et y contribuer. Vous pouvez choisir parmi quatre portées de visibilité de projet. De la plus publique à la plus privée, les voici :

| Portée | Icône | Description |
| - | - | - |
| Open | <Icon icon="globe" iconType="solid" /> | Toute personne ayant connaissance du projet peut le consulter et y soumettre des runs ou des reports. |
| Public | <Icon icon="lock-open" iconType="solid" /> | Toute personne ayant connaissance du projet peut le consulter. Seule votre équipe peut y soumettre des runs ou des reports. |
| Team | <Icon icon="users" iconType="solid" /> | Seuls les membres de l’équipe parente peuvent consulter le projet et y soumettre des runs ou des reports. Les personnes extérieures à l’équipe n’ont pas accès au projet. |
| Restricted | <Icon icon="lock" iconType="solid" /> | Seuls les membres de l’équipe parente qui ont été invités peuvent consulter le projet et y soumettre des runs ou des reports. |

<Note>
  Définissez la portée d’un projet sur **Restricted** si vous souhaitez collaborer sur des flux de travail impliquant des données sensibles ou confidentielles. Lorsque vous créez un projet restreint au sein d’une équipe, vous pouvez inviter ou ajouter certains membres de l’équipe pour qu’ils collaborent sur les expériences, artifacts et rapports concernés.

  Contrairement aux autres portées de projet, les membres d’une équipe n’ont pas tous implicitement accès à un projet restreint. Les administrateurs d’équipe peuvent toutefois rejoindre des projets restreints si nécessaire.
</Note>

<h3 id="set-visibility-scope-on-a-new-or-existing-project">
  Définir la portée de visibilité d’un projet nouveau ou existant
</h3>

Définissez la portée de visibilité d’un projet lors de sa création ou ultérieurement, en le modifiant. Les sections suivantes décrivent ces deux flux de travail.

<Note>
  * Seul le propriétaire du projet ou un administrateur d’équipe peut définir ou modifier sa portée de visibilité.
  * Lorsqu’un administrateur d’équipe active **Make all future team projects private (public sharing not allowed)** dans les paramètres de confidentialité d’une équipe, les portées de visibilité de projet **Open** et **Public** sont désactivées pour cette équipe. Votre équipe ne peut alors utiliser que les portées **Team** et **Restricted**.
</Note>

<h4 id="set-visibility-scope-when-you-create-a-project">
  Définir la portée de visibilité lors de la création d’un projet
</h4>

Pour définir la portée de visibilité d’un nouveau projet :

1. Accédez à votre organisation W\&B sur une instance Cloud mutualisé de W\&B, Cloud dédié ou autogérée.

2. Cliquez sur le bouton **Create a new project** dans la section **My projects** de la barre latérale gauche. Vous pouvez également accéder à l’onglet **Projects** de votre équipe et cliquer sur le bouton **Create new project** en haut à droite.

3. Après avoir sélectionné l’équipe parente et saisi le nom du projet, choisissez la portée souhaitée dans la liste déroulante **Project Visibility**.

   Si vous sélectionnez la visibilité **Restricted**, effectuez également l’étape suivante.

4. Saisissez le nom d’un ou de plusieurs membres de l’équipe W\&B dans le champ **Invite team members**. N’ajoutez que les membres indispensables à la collaboration sur le projet, car les autres membres de l’équipe n’ont pas d’accès implicite à un projet restreint.

   <Frame>
     <img src="https://mintcdn.com/coreweave-dbfa0e8d/3Dv_sw2eg8feUJlx/products/wandb/platform/_media/restricted_project_2.png?fit=max&auto=format&n=3Dv_sw2eg8feUJlx&q=85&s=998cd5824f0133b2425e03c5f05a6619" alt="Configuration d’un projet restreint" width="2401" height="968" data-path="products/wandb/platform/_media/restricted_project_2.png" />
   </Frame>

   <Note>
     Vous pouvez ajouter ou retirer des membres d’un projet restreint ultérieurement, depuis son onglet **Users**.
   </Note>

W\&B crée le projet avec la portée de visibilité sélectionnée. Seuls les membres invités (pour un projet restreint) ou les utilisateurs inclus dans la portée peuvent y accéder.

<h4 id="edit-visibility-scope-of-an-existing-project">
  Modifier la portée de visibilité d’un projet existant
</h4>

Pour modifier la portée de visibilité d’un projet existant :

1. Accédez à votre projet W\&B.
2. En haut de n’importe quelle page du projet, cliquez sur l’icône située à côté du nom du projet pour en modifier la visibilité. L’icône indique la portée de visibilité actuelle : **Open**, **Public**, **Team** ou **Restricted**. Voir [Portées de visibilité](#visibility-scopes).
3. Dans la liste déroulante **Project Visibility**, sélectionnez la portée souhaitée, puis cliquez sur **Save**.

   <Important>Si vous sélectionnez la visibilité **Restricted**, vous devez effectuer l’étape suivante.</Important>

   W\&B met à jour la portée de visibilité du projet, et les accès sont ajustés en fonction de la nouvelle portée.
4. Pour partager un projet restreint :
   1. Cliquez sur **Project** dans le menu de navigation de gauche pour ouvrir la page **Overview** du projet.
   2. Sélectionnez l’onglet **Users**.
   3. Cliquez sur **Add user** et sélectionnez un ou plusieurs utilisateurs pour les inviter au projet.

<Warning>
  * Si vous faites passer la portée de visibilité d’un projet de **Team** à **Restricted**, tous les membres de l’équipe perdent l’accès à ce projet : vous devez alors inviter les membres de l’équipe pour leur redonner accès.
  * Si vous faites passer la portée de visibilité d’un projet de **Restricted** à **Team**, tous les membres de l’équipe obtiennent l’accès à ce projet.
  * Si vous retirez un membre de l’équipe de la liste des utilisateurs d’un projet restreint, il perd l’accès à ce projet.
</Warning>

<h3 id="other-key-things-to-note-for-restricted-scope">
  Autres points importants concernant la portée restreinte
</h3>

Gardez à l’esprit les comportements suivants lorsque vous travaillez avec des projets restreints :

* Pour utiliser un compte de service au niveau de l’équipe dans un projet restreint, vous devez l’inviter ou l’ajouter explicitement au projet. Par défaut, un compte de service au niveau de l’équipe ne peut pas accéder à un projet restreint.
* Vous ne pouvez pas déplacer des runs depuis un projet restreint, mais vous pouvez déplacer des runs d’un projet non restreint vers un projet restreint.
* Vous pouvez uniquement passer la visibilité d’un projet restreint à la portée **Team**, quel que soit le paramètre de confidentialité de l’équipe **Make all future team projects private (public sharing not allowed)**.
* Si le propriétaire d’un projet restreint ne fait plus partie de l’équipe parente, l’administrateur d’équipe doit changer de propriétaire pour préserver l’accès au projet.

<h2 id="project-level-roles">
  Rôles au niveau du projet
</h2>

Après avoir défini la portée de visibilité d’un projet, vous pouvez affiner les autorisations de chaque utilisateur au sein du projet en lui attribuant un rôle au niveau du projet. Pour les projets de votre équipe dont la portée est *Team* ou *Restricted*, vous pouvez attribuer à un utilisateur un rôle spécifique, qui peut différer de son rôle au niveau de l’équipe. Par exemple, si un utilisateur dispose du rôle *Member* au niveau de l’équipe, vous pouvez lui attribuer le rôle *View-Only*, *Admin* ou tout rôle personnalisé disponible dans un projet de cette équipe dont la portée est *Team* ou *Restricted*.

<Note>
  Les rôles au niveau du projet sont disponibles en préversion sur les instances Cloud mutualisé de W\&B, Cloud dédié et autogérées.
</Note>

<h3 id="assign-a-project-level-role-to-a-user">
  Attribuer un rôle au niveau du projet à un utilisateur
</h3>

Pour attribuer un rôle au niveau du projet :

1. Accédez à votre projet W\&B.
2. Dans la barre latérale du projet, cliquez sur **Project**.
3. Accédez à l’onglet **Users** du projet.
4. Dans le champ **Project Role**, cliquez sur le rôle actuellement attribué à l’utilisateur concerné pour ouvrir une liste déroulante des autres rôles disponibles.
5. Sélectionnez un autre rôle dans la liste déroulante. La modification est enregistrée immédiatement.

<Note>
  Lorsque le rôle au niveau du projet que vous attribuez à un utilisateur diffère de son rôle au niveau de l’équipe, le rôle au niveau du projet est suivi d’un **\*** pour signaler cette différence.
</Note>

<h3 id="other-key-things-to-note-for-project-level-roles">
  Autres points importants concernant les rôles au niveau du projet
</h3>

Gardez à l’esprit les comportements suivants lorsque vous attribuez ou modifiez des rôles au niveau du projet :

* Par défaut, dans un projet dont la portée est *Team* ou *Restricted*, les rôles au niveau du projet de tous les utilisateurs **héritent** de leurs rôles respectifs au niveau de l’équipe.
* Vous **ne pouvez pas** modifier le rôle au niveau du projet d’un utilisateur qui dispose du rôle *View-Only* au niveau de l’équipe.
* Si le rôle au niveau du projet d’un utilisateur dans un projet donné **est identique** à son rôle au niveau de l’équipe et qu’un administrateur d’équipe modifie ensuite ce dernier, W\&B met automatiquement à jour le rôle au niveau du projet correspondant pour qu’il reste aligné sur le rôle au niveau de l’équipe.
* Si vous modifiez le rôle au niveau du projet d’un utilisateur dans un projet donné de sorte qu’**il diffère** de son rôle au niveau de l’équipe et qu’un administrateur d’équipe modifie ensuite ce dernier, le rôle au niveau du projet correspondant reste inchangé.
* Si vous retirez d’un projet *Restricted* un utilisateur dont le rôle au niveau du projet différait de son rôle au niveau de l’équipe, puis que vous l’ajoutez de nouveau au projet par la suite, il hérite du rôle au niveau de l’équipe en raison du comportement par défaut. Si nécessaire, modifiez de nouveau son rôle au niveau du projet pour qu’il diffère de son rôle au niveau de l’équipe.
