--- # Habilitations reconnues par ce service. Voir docs/autorisation.md. acces: - groupe: sysadmin accorde: admin # `user_oidc --mapping-groups --group-provisioning` importe les groupes du # claim, puis le role verse leurs membres dans le groupe interne `admin` — # etre dans un groupe projete ne donne aucun pouvoir en soi. porte_par: claim-groupe raison: >- Administration : utilisateurs, quotas, applications, partages. - groupe: personnel accorde: utilisateur porte_par: defaut # tout utilisateur authentifie raison: >- Son espace de fichiers et ses partages. C'est le niveau par defaut.