> ## Documentation Index
> Fetch the complete documentation index at: https://clickhouse.com/docs/llms.txt
> Use this file to discover all available pages before exploring further.

# Gérer les rôles personnalisés

> Cette page explique comment les administrateurs peuvent ajouter, modifier et supprimer des rôles personnalisés

export const Image = ({img, alt, size = "lg"}) => {
  const normalizedSize = ["sm", "md", "lg"].includes(size) ? size : "lg";
  return <div className={`ch-image-${normalizedSize}`}>
      <Frame>
        <img src={img} alt={alt} />
      </Frame>
    </div>;
};

Ce guide s’adresse aux utilisateurs disposant du rôle Admin dans ClickHouse Cloud.

Les clients de ClickHouse Cloud peuvent choisir parmi des rôles système prédéfinis ou créer des rôles personnalisés à attribuer aux utilisateurs. Pour plus d’informations sur les rôles système et les permissions associées, consultez [Console roles and permissions](/docs/fr/products/cloud/reference/security/console-roles). Ce guide présente la gestion des rôles personnalisés en détail.

<div id="create-custom-role">
  ## Créer des rôles personnalisés
</div>

Les rôles personnalisés peuvent inclure une combinaison de permissions d’organisation, de service et de base de données. Ces permissions peuvent s’appliquer à l’ensemble des services et des bases de données, ou seulement à un sous-ensemble.

<Steps>
  <Step title="Accéder aux paramètres de l’organisation et sélectionner Users and roles" id="users-and-roles-1">
    Depuis la page des services, sélectionnez le nom de votre organisation. Dans le menu contextuel, sélectionnez l’élément `Users and roles`.

    <Image img="https://mintcdn.com/private-7c7dfe99/A68-kVUDkVcT2W3b/images/cloud/guides/control_plane/1_users_and_roles.webp?fit=max&auto=format&n=A68-kVUDkVcT2W3b&q=85&s=812cd3b2f7b7b1d1303efcd9f177d1e9" size="lg" width="3418" height="1702" data-path="images/cloud/guides/control_plane/1_users_and_roles.webp" />
  </Step>

  <Step title={<>Sélectionner l’onglet <code>Roles</code></>} id="roles-tab">
    Sélectionnez l’onglet `Roles` en haut, au centre de l’écran.

    <Image img="https://mintcdn.com/private-7c7dfe99/A68-kVUDkVcT2W3b/images/cloud/guides/control_plane/manage_custom_roles/2_custom_role.webp?fit=max&auto=format&n=A68-kVUDkVcT2W3b&q=85&s=d740c41f79324655f94484b19c18c171" size="lg" width="3414" height="984" data-path="images/cloud/guides/control_plane/manage_custom_roles/2_custom_role.webp" />
  </Step>

  <Step title={<>Sélectionner <code>Create new role</code> en haut à droite</>} id="create-new-role">
    Sélectionnez le bouton `Create new role` en haut à droite de l’écran.

    <Image img="https://mintcdn.com/private-7c7dfe99/A68-kVUDkVcT2W3b/images/cloud/guides/control_plane/manage_custom_roles/3_custom_role.webp?fit=max&auto=format&n=A68-kVUDkVcT2W3b&q=85&s=6dc41ac61f3b78f6a73f1bce8a5218e4" size="lg" width="3418" height="1706" data-path="images/cloud/guides/control_plane/manage_custom_roles/3_custom_role.webp" />
  </Step>

  <Step title="Nommer le rôle" id="name-the-role">
    Saisissez un nom de rôle descriptif. C’est ce nom qui s’affichera lorsque vous attribuerez des rôles à des utilisateurs et à des clés API.

    <Image img="https://mintcdn.com/private-7c7dfe99/A68-kVUDkVcT2W3b/images/cloud/guides/control_plane/manage_custom_roles/4_custom_role.webp?fit=max&auto=format&n=A68-kVUDkVcT2W3b&q=85&s=ae0347acfc848aca70f60f6e2d1c272b" size="md" width="1200" height="1704" data-path="images/cloud/guides/control_plane/manage_custom_roles/4_custom_role.webp" />
  </Step>

  <Step title={<>Cliquer sur <code>Allow</code> et sélectionner la portée des permissions</>} id="scope-permissions">
    Cliquez sur le bouton `Allow`, puis sélectionnez des permissions d’organisation, de service et/ou de base de données. Pour obtenir la description de toutes les permissions, consultez [Console roles and permissions](/docs/fr/products/cloud/reference/security/console-roles).

    <Tip>
      Assurez-vous que les utilisateurs qui se connecteront à la console disposent au minimum de la permission Organization > Access organization.
    </Tip>

    <Info>
      **Accès à l’onglet Data Sources**

      Pour accéder à l’onglet **Data Sources**, le rôle doit actuellement disposer de la permission `Manage and Delete Selected Services`.
    </Info>

    <Image img="https://mintcdn.com/private-7c7dfe99/A68-kVUDkVcT2W3b/images/cloud/guides/control_plane/manage_custom_roles/5_custom_role.webp?fit=max&auto=format&n=A68-kVUDkVcT2W3b&q=85&s=d0dafb53caa90f6de0ed5581c35ad2c2" size="md" width="1192" height="1700" data-path="images/cloud/guides/control_plane/manage_custom_roles/5_custom_role.webp" />
  </Step>

  <Step title="Vérifier votre nouveau rôle" id="review-role">
    Vérifiez les permissions attribuées à votre nouveau rôle avant de finaliser. Cliquez sur `Create role` lorsque vous avez terminé.

    <Image img="https://mintcdn.com/private-7c7dfe99/A68-kVUDkVcT2W3b/images/cloud/guides/control_plane/manage_custom_roles/6_custom_role.webp?fit=max&auto=format&n=A68-kVUDkVcT2W3b&q=85&s=d2c70cb8c98d8e9505ea9ebaca0f6969" size="md" width="1190" height="1696" data-path="images/cloud/guides/control_plane/manage_custom_roles/6_custom_role.webp" />
  </Step>
</Steps>

<div id="update-custom-role">
  ## Mettre à jour les rôles personnalisés
</div>

Les rôles personnalisés peuvent être modifiés après leur création. Les utilisateurs perdront toutes les permissions retirées du rôle et obtiendront toutes les permissions ajoutées.

<Tip>
  Les permissions des utilisateurs sont cumulatives. Si un utilisateur est autorisé à effectuer une opération via plusieurs rôles, il ne perdra pas nécessairement immédiatement l’accès si la permission n’est retirée que d’un seul rôle.
</Tip>

1. Accédez aux paramètres de l’organisation et sélectionnez `Users and roles`
2. Sélectionnez l’onglet `Roles`
3. Sélectionnez les trois points à côté du rôle que vous souhaitez modifier
4. Sélectionnez `Edit`
5. Modifiez les permissions
6. Sélectionnez `Edit role`

<div id="delete-custom-role">
  ## Supprimer les rôles personnalisés
</div>

Les rôles personnalisés peuvent être supprimés à tout moment.

<Warning>
  Vous devez avoir au moins un utilisateur dans l’organisation disposant de droits d’administration. Si la suppression du rôle retire ces droits au dernier utilisateur concerné, vous ne pourrez pas le supprimer. Pour résoudre ce problème, attribuez à au moins un utilisateur le rôle système Admin avant de supprimer le rôle personnalisé.
</Warning>

1. Accédez aux paramètres de l’organisation et sélectionnez `Users and roles`
2. Sélectionnez l’onglet `Roles`
3. Sélectionnez les trois points à côté du rôle que vous souhaitez supprimer
4. Vérifiez quels utilisateurs et quelles clés API perdront l’accès lorsque le rôle sera supprimé. Ajustez les attributions si nécessaire.
5. Sélectionnez `Delete role` pour terminer l’opération
