Tutoriel
25
mn
Gérer utilisateurs, groupes et permissions
Gérer utilisateurs, groupes et permissions
Pourquoi ce tutoriel ?
La gestion des utilisateurs, des groupes et des permissions est essentielle pour assurer la sĂ©curitĂ© et contrĂŽler lâaccĂšs aux ressources dâun systĂšme ou dâune application. Bien structurĂ©e, elle Ă©vite les failles, les accĂšs non autorisĂ©s et facilite lâadministration.
1. Comprendre les concepts clés
Utilisateur : compte individuel identifiĂ© par un nom et un mot de passe (ou autre mĂ©thode dâauthentification).
Groupe : ensemble dâutilisateurs partageant les mĂȘmes droits dâaccĂšs.
Permission : autorisation donnĂ©e Ă un utilisateur ou un groupe (lecture, Ă©criture, exĂ©cutionâŠ).
2. Pourquoi passer par des groupes ?
Simplifie la gestion : on attribue les droits au groupe, pas Ă chaque utilisateur.
Réduit les erreurs humaines.
Facilite lâaudit des accĂšs.
3. Gestion sous Windows
Créer un utilisateur :
Ouvrir Gestion de lâordinateur â Utilisateurs et groupes locaux.
Clic droit â Nouvel utilisateur â dĂ©finir mot de passe.CrĂ©er un groupe :
MĂȘme menu â Groupes â clic droit â Nouveau groupe.Assigner un utilisateur Ă un groupe :
Double-cliquer sur le groupe â AjouterâŠ.GĂ©rer les permissions :
Clic droit sur un dossier/fichier â PropriĂ©tĂ©s â SĂ©curitĂ© â Modifier â ajouter le groupe et dĂ©finir les droits.
4. Gestion sous Linux
Créer un utilisateur :
sudo adduser nom_utilisateurCréer un groupe :
sudo groupadd nom_groupeAjouter un utilisateur Ă un groupe :
sudo usermod -aG nom_groupe nom_utilisateurGérer les permissions :
Lire/écrire/exécuter :
chmod 750 fichier
chown utilisateur:groupe fichier
5. Bonnes pratiques
Principe du moindre privilÚge : donner uniquement les droits nécessaires.
Supprimer les comptes inactifs.
Utiliser des groupes fonctionnels (ex.
Compta,RH,AdminServeur).Mettre en place un audit régulier des accÚs.
6. Cas pratique
Avant : Permissions donnĂ©es individuellement â confusion, droits oubliĂ©s ou trop larges.
AprĂšs : Utilisation de groupes â gestion simplifiĂ©e, cohĂ©rence et sĂ©curitĂ© renforcĂ©e.
Ressources utiles
Microsoft Docs â Gestion des utilisateurs : https://learn.microsoft.com/fr-fr/windows-server/identity
Linux â Gestion des utilisateurs : https://linux.die.net/man/8/useradd
Bonnes pratiques IAM : https://owasp.org/