Aperçu
Les organisations définissent les périmètres d’administration et de gouvernance des données dans CaseBender. Ouvrez Paramètres → Compte → Organisations pour afficher les organisations accessibles à votre rôle.- Les Super Admins peuvent afficher toutes les organisations et en créer de nouvelles.
- Les Organization Admins gèrent leur organisation actuelle depuis l’élément Organisation.
- Les autres rôles ne disposent pas de contrôles de gestion des organisations, sauf si leurs autorisations les leur accordent explicitement.
Structure d’une organisation
Une organisation peut représenter une organisation racine, une unité opérationnelle, un service ou un groupe d’équipes. Une organisation peut également être rattachée à une organisation parente afin de créer une hiérarchie.Le nom d’une organisation doit être unique dans toute l’instance CaseBender, et pas seulement au sein d’une même organisation parente.
Créer une organisation
L’interface Paramètres permet aux Super Admins de créer une organisation. Cette opération nécessite également une session serveur administrative.1
Ouvrir Organisations
Accédez à Paramètres → Compte → Organisations.
2
Commencer la création
Sélectionnez Créer une organisation.
3
Saisir un nom
Indiquez un nom unique comportant entre 2 et 100 caractères.
4
Créer l’organisation
Envoyez le formulaire. Dans la liste des organisations, ouvrez Gérer pour configurer les informations supplémentaires et les paramètres de gouvernance.
Gérer les informations d’une organisation
Sélectionnez Gérer pour ouvrir la page détaillée d’une organisation. Les champs disponibles sont répartis entre trois onglets.Informations de base
Utilisez cet onglet pour gérer :- Le nom et la description
- Le type d’organisation
- L’organisation parente
- L’adresse e-mail de contact
- Le fuseau horaire
Gouvernance
Les paramètres de gouvernance définissent les valeurs par défaut et les contraintes applicables aux données traitées par l’organisation.Valeurs TLP par défaut
- Le TLP par défaut est appliqué lorsqu’un flux de travail ne fournit pas d’autre valeur.
- Le TLP maximal limite le niveau le plus élevé du Traffic Light Protocol disponible pour l’organisation.
Conservation et juridiction
Configurez :- La durée de conservation des données en jours
- La juridiction
- Les paramètres de classification des données
- Le statut de contrôle des exportations
Administrateurs
L’onglet Administrateurs distingue les Organization Admins actifs de ceux dont l’affectation est en attente. Les administrateurs autorisés peuvent utiliser le formulaire d’invitation pour ajouter un Organization Admin. L’attribution des rôles détermine qui peut modifier les paramètres des organisations, des équipes et des membres. Appliquez le principe du moindre privilège et réexaminez régulièrement les attributions de privilèges élevés.Désactiver une organisation
La liste des organisations empêche toute demande de désactivation lorsqu’une organisation contient encore des équipes ou des utilisateurs. Déplacez ou supprimez ces dépendances avant de réessayer. Les organisations désactivées restent identifiables par l’état Désactivée, car leur suppression utilise un état de cycle de vie récupérable au lieu d’effacer immédiatement l’enregistrement.Modèle d’accès
- Les Super Admins disposent d’une visibilité sur les organisations à l’échelle de la plateforme.
- Les Organization Admins voient leur organisation actuelle.
- La gestion des organisations et l’accès aux données sont deux aspects distincts.
- Le TLP et les rôles délimités peuvent restreindre davantage les enregistrements auxquels un utilisateur peut accéder.
- Le serveur reste le point d’application des règles, même lorsque l’interface masque les actions indisponibles.
Recommandations opérationnelles
Concevoir d’abord la hiérarchie
- Utilisez des périmètres organisationnels stables.
- Évitez une profondeur hiérarchique inutile.
- N’attribuez une organisation parente qu’après avoir confirmé la relation prévue en matière de rattachement et de gouvernance.
Protéger les paramètres de gouvernance
- Identifiez le responsable de chaque décision de conservation et de classification.
- Traitez les modifications relatives au contrôle des exportations comme des opérations privilégiées.
- Réexaminez les valeurs TLP par défaut et maximales après toute réorganisation.
Examiner les administrateurs
- Maintenez au moins un administrateur responsable pour chaque organisation active.
- Retirez rapidement les accès élevés lorsque les responsabilités changent.
- Vérifiez les attributions en attente lors des examens périodiques des accès.
Résolution des problèmes
Je ne vois pas Créer une organisation
Seul un Super Admin peut créer une organisation. Les Organization Admins gèrent l’organisation qui leur est attribuée.Le nom de l’organisation est refusé
Utilisez au moins deux caractères et choisissez un nom qui n’est employé nulle part ailleurs dans l’instance.Je ne peux pas désactiver une organisation
Vérifiez qu’elle ne contient plus d’équipes ni d’utilisateurs. Si l’interface bloque toujours l’action, contactez un Super Admin.Je ne peux pas modifier un champ avancé
Le type d’organisation, la hiérarchie et certains paramètres de contact nécessitent un accès Super Admin.Accès par API
Les organisations peuvent également être gérées au moyen d’endpoints d’API contrôlés par des scopes :- Répertorier les organisations
- Obtenir une organisation
- Créer une organisation
- Mettre à jour une organisation
- Afficher la hiérarchie