Rôles dans CDM

  • Rversion finale: Australia
  • Mis à jour 12 mars 2026
  • 3 minutes de lecture
  • Liste des rôles et des autorisations dans CDM.

    Important :
    DevOps Config est désormais obsolète et n’est plus pris en charge ni disponible pour une nouvelle activation.

    CDM rôles

    CDM hiérarchie des rôles

    Titre du rôle [name] Autorisations Contient les rôles

    Visionneuse CDM [sn_cdm.cdm_viewer]

    • Lire les données de configuration à partir de n'importe quelle application à laquelle il a accès (régie par des groupes d'utilisateurs définis par la propriété Maintenu par).
    • Afficher la liste et le contenu des bibliothèques de composants, ainsi que les composants partagés qu'elles contiennent.
    • Afficher la liste et le contenu des ensembles de changements.
    • Afficher la liste et le contenu des instantanés et des résultats de validation.
    • Exporter les instantanés.
    • Afficher les exportateurs.
    • Afficher les politiques et les mappages de politiques.
    • Afficher la page Enquêter pour une demande de changement (CHG) sur l'espace de travail pour l'exploitation des services.
    Remarque :
    Si le groupe Maintenu par est défini au niveau de l'application pour afficher les données de configuration, cet utilisateur doit être membre du groupe.
    • [sn_pace.policy_reader]
    • [itil]
    • [canvas_user]
    Utilisateur Gestion des événements [evt_mgmt_user]
    • Afficher le contenu des instantanés.
    • Afficher la page Enquêter pour une demande de changement (CHG) sur l'espace de travail pour l'exploitation des services.
    • Afficher les instantanés, les nœuds et les ensembles de changements, que cet utilisateur soit membre ou non des groupes Maintenu par définis au niveau de l'application.
    itil

    Éditeur CDM [sn_cdm.cdm_editor]

    • Créer/mettre à jour/supprimer des données de configuration dans des composants et des collections, y compris les variables, les remplacements et les inclusions.
    • Créer et valider des ensembles de changements.
    • Valider les instantanés.
    • Publier ou annuler la publication d'un instantané.
    • Créer, mettre à jour et supprimer des données de configuration au sein des applications CDM.
    • Ajouter et gérer des bibliothèques de composants.
    • Ajouter et supprimer des composants partagés dans une bibliothèque de composants.
    Remarque :
    Le rôle cdm_editor n'accorde pas l'autorisation de créer/mettre à jour/supprimer une application et ses éléments déployables, ni de modifier le paramètre Appliquer la validation aux éléments déployables.

    Si le groupe Maintenu par est défini au niveau de l'application pour afficher les données de configuration, cet utilisateur doit être membre du groupe.

    cdm_viewer

    Éditeur de l'exportateur CDM [sn_cdm.cdm_exporter_editor]

    Créer/mettre à jour/supprimer des exportateurs.

    cdm_viewer

    Éditeur de stratégie CDM [sn_cdm.cdm_policy_editor]

    • Créer/mettre à jour/supprimer des politiques.
    • Mapper les politiques aux éléments déployables.
    • cdm_viewer
    • [sn_pace.admin]

    Clés secrètes CDM [sn_cdm.cdm_secrets]

    • Lire et exporter des données chiffrées (lorsqu'elles sont accordées à un utilisateur disposant du rôle cdm_viewer).
    • Chiffrer/déchiffrer les données de façon permanente (lorsqu'elles sont accordées à un utilisateur disposant du rôle cdm_editor).
    • Modifier les données chiffrées (lorsqu'elles sont accordées à un utilisateur disposant du rôle cdm_editor).
    Remarque :
    Le rôle cdm_secrets n'est effectif qu'avec le rôle cdm_viewer, cdm_editor ou cdm_admin.
    Aucun

    Administrateur du service d'application [sn_cdm.app_service_admin]

    Permet à l'administrateur CDM de créer un service d'application. Aucun

    Administrateur CDM [sn_cdm.cdm_admin]

    • Créez/mettez à jour/supprimez des applications.
    • Créer/mettre à jour/supprimer des éléments déployables.
    • Créer/mettre à jour/supprimer des données de configuration.
    • Changer les paramètres des éléments déployables pour appliquer la validation de l'instantané.
    • cdm_editor
    • cdm_exporter_editor
    • cdm_policy_editor
    • app_service_admin
    • Model_manager (pour créer/mettre à jour/supprimer le modèle d'application)
    • [itil] (pour créer/mettre à jour/supprimer les composants SDLC)
    • [itil admin]

    Accès à toutes les applications CDM [sn_cdm.cdm_all_app_access]

    Remarque :
    Le rôle cdm_all_app_access n'est effectif qu'avec les rôles cdm_admin, cdm_editor ou cdm_viewer.
    • Les utilisateurs disposant du rôle cdm_all_app_access et cdm_admin peuvent mettre à jour ou supprimer une application ou une bibliothèque de composants partagés, qu'ils soient membres des groupes d'utilisateurs qui gèrent l'application (champ Maintenu par) ou de la bibliothèque (champ Groupes de création).
    • Les utilisateurs disposant du rôle cdm_all_app_access et cdm_editor peuvent modifier une bibliothèque d'applications ou de composants partagés, qu'ils soient ou non membres de l'un des groupes d'utilisateurs qui gèrent l'application ou la bibliothèque.
    • Les utilisateurs disposant du rôle cdm_all_app_access et cdm_viewer peuvent afficher une application, qu'ils soient membres ou non de l'un des groupes d'utilisateurs qui gèrent l'application.
    Aucun