Pour éviter toute modification inattendue des flux de travail des équipes, W&B recommande aux administrateurs de l’organisation de n’appliquer un paramètre de confidentialité qu’après en avoir informé au préalable tous les administrateurs d’équipe et tous les utilisateurs de l’organisation.
Appliquer les paramètres de confidentialité à toutes les équipes
Les administrateurs de l’organisation peuvent appliquer des paramètres de confidentialité à toutes les équipes de leur organisation depuis l’onglet Confidentialité des paramètres de l’organisation. Un paramètre appliqué s’impose à toutes les équipes de l’organisation, et les administrateurs d’équipe ne peuvent pas le redéfinir au niveau de l’équipe. Lorsqu’un administrateur d’équipe ouvre un paramètre que vous appliquez, W&B affiche le message suivant : « This setting is locked because it’s enforced org-wide. To make changes, please contact your org admin. » Pour ouvrir les paramètres de confidentialité de l’organisation, procédez comme suit :- Connectez-vous en tant qu’administrateur de l’organisation.
- Sur le Cloud mutualisé, accédez à
https://forge.coreweave.com/account-settings/[ORGANIZATION]/settings. Remplacez[ORGANIZATION]par le nom de votre organisation. Sur les déploiements Cloud dédié ou autogérés, ouvrez le tableau de bord de l’organisation de votre instance. Pour connaître les URL propres à chaque environnement, consultez Ajouter et gérer des utilisateurs. - Dans le menu de navigation de gauche, sélectionnez Confidentialité.
Contrôle d’accès
Gérez la visibilité des équipes et les modalités d’adhésion des membres.- Appliquer les restrictions de visibilité des équipes : chaque utilisateur ne voit que les équipes dont il fait partie et les profils des membres de ces équipes. Les équipes et les utilisateurs dont il n’est pas membre lui sont masqués.
- Empêcher l’adhésion automatique aux équipes : les utilisateurs dont l’adresse e-mail correspond au domaine d’adresse e-mail de l’organisation ne peuvent rejoindre aucune équipe automatiquement. Une invitation explicite est requise.
- Limiter les privilèges d’invitation : seuls les administrateurs peuvent inviter de nouveaux membres dans une équipe.
- Restreindre les invitations au domaine revendiqué : seuls les utilisateurs dont l’adresse e-mail se termine par le domaine d’adresse e-mail revendiqué par votre organisation peuvent être invités dans l’organisation.
Ce paramètre n’apparaît que dans le Cloud mutualisé, pour les organisations Enterprise ayant revendiqué un domaine d’adresse e-mail. Voir Capture de domaine.
- Désactiver la création de clés API : les utilisateurs et les comptes de service d’équipe ne peuvent pas créer de nouvelles clés API. Les comptes de service de l’organisation peuvent toujours en créer, et les clés existantes restent fonctionnelles. Voir Désactiver la création de clés API.
Ce paramètre n’apparaît que dans le Cloud dédié et dans les déploiements autogérés en version v0.84.0 ou ultérieure.
Sécurité des projets et du contenu
Contrôlez la confidentialité des projets et encadrez le partage de contenu.- Enforce private projects : tous les nouveaux projets de toutes les équipes sont définis comme privés ou restreints et ne peuvent pas être rendus publics ou ouverts au niveau de l’équipe.
- Disable public report sharing : désactive le partage public des rapports issus de projets privés et invalide les liens publics existants.
- Disable default enregistrement du code : désactive par défaut l’enregistrement du code pour toutes les équipes. Voir Enregistrement du code.
Fonctionnalités intelligentes
La section fonctionnalités intelligentes contrôle les fonctionnalités basées sur des LLM ainsi que le partage des données. Cette section n’apparaît dans l’onglet Confidentialité que si votre organisation a accès aux fonctionnalités d’IA de W&B. Elle contient trois paramètres :- Enable AI-powered features
- Use Customer Data for product improvement
- Allow model training on Customer Data
Ces paramètres peuvent être verrouillés par le forfait ou le contrat de votre organisation. Dans ce cas, seules les organisations Pro et Enterprise peuvent les modifier.
ARIA
La section ARIA détermine ce qu’ARIA peut faire dans les projets de votre organisation. Cette section n’apparaît dans l’onglet Confidentialité que si la mémoire de projet est activée pour votre organisation.- Enable project memory : permet à ARIA de mémoriser des informations sur un projet, comme les conventions et les corrections antérieures, et de les appliquer lors de conversations ultérieures. ARIA partage la mémoire d’un projet avec l’équipe propriétaire de celui-ci. Lorsque ce paramètre est désactivé, ARIA n’utilise aucune mémoire et n’enregistre rien de nouveau, mais la mémoire existante est conservée. Voir Afficher et gérer les mémoires de projet.
Configurer les paramètres de confidentialité d’une équipe
Si un paramètre n’est pas appliqué à l’échelle de l’organisation, les administrateurs d’équipe peuvent le gérer pour leur propre équipe depuis la section Confidentialité de la page Settings de l’équipe. Pour ouvrir les paramètres de confidentialité de l’équipe, procédez comme suit :- Dans W&B, ouvrez le tableau de bord de l’équipe.
- Dans le menu de navigation de gauche, sélectionnez Team settings.
- Ouvrez la section Confidentialité.
- Default visibility for new projects in [TEAM] : définit la portée de visibilité que W&B applique aux nouveaux projets de l’équipe. Voir Portées de visibilité.
- Hide this team from all non-members : masque l’équipe aux utilisateurs qui n’en sont pas membres.
- Make all future team projects private (public sharing not allowed) : rend privés tous les nouveaux projets créés dans l’équipe.
- Allow any team member to invite other members (not just admins) : permet à tous les membres de l’équipe, et pas seulement aux administrateurs, d’inviter de nouveaux membres.
- Disable public sharing to outside of team for reports in private projects : désactive le partage public des rapports dans les projets privés de l’équipe. Cette option désactive également les liens magiques existants.
- Automatically recommend new users with matching email domains (
[DOMAIN]) join this team upon signup : lors de leur inscription, invite les nouveaux utilisateurs dont l’adresse e-mail correspond au domaine d’adresse e-mail revendiqué par votre organisation à rejoindre cette équipe. Dans la W&B App,[DOMAIN]correspond au domaine d’adresse e-mail revendiqué par votre organisation.Ce paramètre n’apparaît que dans le Cloud mutualisé, et seuls les administrateurs de l’organisation peuvent le modifier. Si votre organisation n’a revendiqué aucun domaine d’adresse e-mail, le paramètre renvoie à la place vers Enable domain capture dans les paramètres de l’organisation. Voir Capture de domaine. - Enable enregistrement du code by default : enregistre automatiquement le code de tous les runs de l’équipe. Voir Enregistrement du code.