Set-OPS-Public/roles/serveur_nextcloud/meta/acces.yml

17 lines
655 B
YAML
Raw Normal View History

---
# Habilitations reconnues par ce service. Voir docs/autorisation.md.
acces:
- groupe: sysadmin
accorde: admin
# `user_oidc --mapping-groups --group-provisioning` importe les groupes du
# claim, puis le role verse leurs membres dans le groupe interne `admin` —
# etre dans un groupe projete ne donne aucun pouvoir en soi.
porte_par: claim-groupe
raison: >-
Administration : utilisateurs, quotas, applications, partages.
- groupe: personnel
accorde: utilisateur
porte_par: defaut # tout utilisateur authentifie
raison: >-
Son espace de fichiers et ses partages. C'est le niveau par defaut.