Back to Gitlabhq

Utilisateurs internes

doc-locale/fr-fr/administration/internal_users.md

19.3.04.8 KB
Original Source

{{< details >}}

  • Édition : Gratuite, GitLab Premium, GitLab Ultimate
  • Offre : GitLab.com, GitLab Self-Managed, GitLab Dedicated

{{< /details >}}

{{< history >}}

  • Introduits dans GitLab 15.4, les bots sont indiqués par un badge dans les listes d'utilisateurs.

{{< /history >}}

GitLab utilise des utilisateurs internes (parfois appelés « bots ») pour effectuer des actions ou des fonctions qui ne peuvent pas être attribuées à un utilisateur ordinaire.

Utilisateurs internes :

  • Sont créés automatiquement par GitLab et ne sont pas comptabilisés dans la limite de licence. Vous ne pouvez pas créer d'utilisateurs internes manuellement.
  • Sont utilisés lorsqu'un compte utilisateur traditionnel n'est pas applicable. Par exemple, lors de la génération d'alertes ou de retours de révision automatiques.
  • Ont un accès réduit et un objectif très spécifique. Ils ne peuvent pas être utilisés pour des actions utilisateur ordinaires, telles que l'authentification ou les requêtes API.
  • Ont des adresses e-mail et des noms qui peuvent être attribués aux actions qu'ils effectuent.

Les utilisateurs internes sont parfois créés dans le cadre du développement de fonctionnalités. Par exemple, le GitLab Migration Bot pour migrer depuis GitLab Snippets vers les Versioned Snippets. GitLab Migration Bot était utilisé comme auteur des snippets lorsque l'auteur original d'un snippet n'était pas disponible. Par exemple, lorsque l'utilisateur était désactivé.

Autres exemples d'utilisateurs internes :

GitLab Admin Bot {#gitlab-admin-bot}

GitLab Admin Bot est un utilisateur interne qui ne peut pas être consulté ou modifié par des utilisateurs ordinaires et qui est responsable de nombreuses tâches, notamment :

GitLab Security Bot {#gitlab-security-bot}

GitLab Security Bot est un utilisateur interne chargé de commenter les merge requests qui violent une politique de sécurité.

GitLab Security Policy Bot {#gitlab-security-policy-bot}

GitLab Security Policy Bot est un utilisateur interne chargé de déclencher les pipelines planifiés définis dans les politiques de sécurité. Ce compte est créé dans chaque projet sur lequel une politique de sécurité est appliquée.

Pour les politiques d'exécution de pipeline planifiées, ce bot peut lire la configuration CI/CD depuis des projets privés lorsque les propriétaires du projet autorisent explicitement l'accès.

L'accès du bot est soumis aux limites suivantes :

  • Le projet cible doit activer Accès des bots chargés de la politique de sécurité.
  • Le chemin de fichier demandé doit correspondre aux modèles de fichiers autorisés du projet.
  • Le projet du bot doit se trouver dans la hiérarchie de groupes autorisée. Si aucun groupe n'est configuré, GitLab utilise le groupe ancêtre racine.

Pour configurer l'accès de Security Policy Bot, consultez les politiques d'exécution de pipeline planifiées.