Soft-merge CCDS docs repository
git-subtree-dir: convergence/ccds-docs git-subtree-mainline: 03a8059fec332cefdfab496d02ebd6e9ffb39af7 git-subtree-split: e61f3dc5534db993a82a518c64505eeae432e75c
This commit is contained in:
parent
16964d6c79
commit
a8ec7fd113
28 changed files with 729 additions and 0 deletions
|
|
@ -0,0 +1,61 @@
|
|||
# ADR-0003 - Discipline des acces par equipe
|
||||
|
||||
- Statut : accepted
|
||||
- Date : 2026-06-24
|
||||
- Domaine : securite
|
||||
|
||||
## Contexte
|
||||
|
||||
L'organisation Forgejo ne devait pas rester ouverte par defaut sur tous les depots pour toutes les equipes.
|
||||
|
||||
Il fallait distinguer :
|
||||
|
||||
- le besoin de production technique ;
|
||||
- le besoin de pilotage ;
|
||||
- le besoin de simple lecture.
|
||||
|
||||
## Decision
|
||||
|
||||
Les equipes CCDS adoptent la discipline suivante :
|
||||
|
||||
- `technique` : acces fort sur les depots de travail et d'exploitation ;
|
||||
- `pilotage` : acces cible aux depots utiles au suivi projet ;
|
||||
- `lecture` : acces restreint aux depots de consultation et de gouvernance.
|
||||
|
||||
## Repartition retenue
|
||||
|
||||
### technique
|
||||
|
||||
- `portail-associations`
|
||||
- `infra`
|
||||
- `docs`
|
||||
- `cartographie`
|
||||
- `templates`
|
||||
|
||||
### pilotage
|
||||
|
||||
- `.profile`
|
||||
- `docs`
|
||||
- `templates`
|
||||
- `portail-associations`
|
||||
- `cartographie`
|
||||
|
||||
### lecture
|
||||
|
||||
- `.profile`
|
||||
- `docs`
|
||||
- `templates`
|
||||
|
||||
## Consequences
|
||||
|
||||
### Positives
|
||||
|
||||
- meilleure hygiene d'acces ;
|
||||
- exposition reduite des depots sensibles ;
|
||||
- pilotage plus clair ;
|
||||
- verification reelle possible avec comptes non proprietaires.
|
||||
|
||||
### Vigilances
|
||||
|
||||
- revoir les acces si de nouveaux depots ou de nouveaux usages apparaissent ;
|
||||
- tester periodiquement les permissions reelles.
|
||||
Loading…
Add table
Add a link
Reference in a new issue