---
sourceDocument: Australie Architecture d'entreprise (anciennement Gestion du portefeuille d’applications)
sourceDocumentLink: https://servicenow-prod.fluidtopics.net/r/fr-FR/application-portfolio-management

 Release :

    - australia

ft:locale :

    - fr-FR

ft:publication_title :

    - Australie Architecture d'entreprise (anciennement Gestion du portefeuille d’applications)

ft:clusterId :

    - appportman

bundleId :

    - appportman

workflow :

    - Technology


---

# Changements de rôle d'administrateur granulaire dans Architecture d'entreprise

# Changements de rôle d'administrateur granulaire dans Architecture d'entreprise {#ariaid-title1}

* Rversion finale: Australia
* 
* Mis à jour 12 mars 2026
* 
* ![](https://www.servicenow.com/docs/portal-asset/ico-clock) 1 minute de lecture

Comprenez la transition de l'utilisation d'administrateur général vers des rôles d'administrateur granulaire spécifiques aux fonctionnalités, en décrivant l'intention, les principes architecturaux et les attentes de gouvernance définis par la directive d'administration granulaire.
Architecture d'entreprise Standardise désormais les rôles d'administrateur granulaires pour garantir un accès contrôlé avec le moindre privilège tout en préservant la rétrocompatibilité pour les clients existants.

## Ce qui a changé {#eaw-gran-admin-role-changes__section_vt3_nfr_m3c}

Le rôle `d'administrateur` global n'est plus référencé directement par les fonctionnalités ou les options de l'application. Au lieu de cela,

* Les rôles administrateur granulaires spécifiques à ff sont introduits (par exemple, sn_apm.apm_admin, cost_transparency_analyst).
* Les modules d'application, les propriétés système et les applications référencent uniquement les rôles granulaires
* Le rôle `admin` continue de fonctionner par héritage de rôle, garantissant la sécurité des mises à niveau et un comportement infaillible.
{#eaw-gran-admin-role-changes__ul_ynj_vfr_m3c}

## Pourquoi ce changement ? {#eaw-gran-admin-role-changes__section_t5g_ggr_m3c}

L'utilisation directe du rôle `d'administrateur` pour l'administration des fonctionnalités a entraîné :

* Modèles d'accès surprivilégiés
* Risque de sécurité accru
* Couplage étroit entre des fonctionnalités non liées
* Capacité limitée à déléguer l'administration en toute sécurité
* Les rôles d'administrateur granulaires répondent à ces préoccupations en :
  * Application des principes d'architecture du moindre privilège
  * Amélioration de la sécurité et de l'auditabilité
  * Activer la délégation contrôlée par l'utilisateur
  * Préservation de la rétrocompatibilité lors des mises à niveau
  {#eaw-gran-admin-role-changes__ul_jl1_4gr_m3c}
{#eaw-gran-admin-role-changes__ul_w2t_3gr_m3c}

## Modèle de rôle standard {#eaw-gran-admin-role-changes__section_d51_vgr_m3c}

* `< fonctionnalité >_admin` : contrôle administratif complet d'une fonctionnalité ou d'une option spécifique
* `<fonctionnalité>_read` : accès en lecture seule pour une utilisation opérationnelle ou de génération de rapports
* `<fonctionnalité>_user` : accès à l'utilisation standard
{#eaw-gran-admin-role-changes__ul_pgr_43r_m3c}

## Exemples de rôles granulaires pour Architecture d'entreprise {#eaw-gran-admin-role-changes__section_xqk_v3r_m3c}

* `sn_apm.apm_admin` : administre Architecture d'entreprise les fonctionnalités et les configurations
* `sn_apm.apm_read` : accès en lecture seule aux Architecture d'entreprise données
* `sn_apm.apm_user` : accès utilisateur standard Architecture d'entreprise
{#eaw-gran-admin-role-changes__ul_ucn_y3r_m3c}

