Aller au contenu principal

Classifier vos donnees

En bref

Les classifications vous permettent d'etiqueter vos donnees par niveau de sensibilite. Definissez vos propres niveaux (Public, Interne, Confidentiel, etc.), appliquez-les a vos instances, puis configurez des politiques d'acces qui restreignent automatiquement la visibilite selon le role de l'utilisateur.

Avant de commencer

  • Vous devez disposer du scope governance.admin pour creer des definitions de classification.
  • Le scope governance.write est requis pour appliquer une classification a une instance.
  • Des instances doivent exister dans votre ontologie.

Etapes

Definir un niveau de classification

  1. Ouvrez le module Gouvernance depuis le menu lateral.
  2. Selectionnez l'onglet Classifications.
  3. Cliquez sur Nouveau niveau.
  4. Remplissez le formulaire :
ChampDescriptionExemple
NomLibelle du niveau de sensibilite.Confidentiel
SeveriteCriticite associee.Elevee
CouleurCode couleur pour identification visuelle.Rouge
PropagationPropager automatiquement aux donnees enfants ?Oui
DescriptionGuide pour les utilisateurs."Donnees a diffusion restreinte, acces sur besoin"
  1. Cliquez sur Enregistrer.

Appliquer une classification

  1. Naviguez vers une instance dans le Navigateur.
  2. Ouvrez le detail de l'instance.
  3. Dans la section Classification, cliquez sur Ajouter.
  4. Selectionnez le niveau souhaite (ex: Confidentiel).
  5. La classification est appliquee immediatement.
astuce

Si la propagation est activee, les donnees liees (instances enfants, relations) heritent automatiquement du meme niveau de classification.

Configurer une politique d'acces

Les politiques d'acces (ABAC) permettent de controler qui peut voir les donnees classifiees :

  1. Dans l'onglet Classifications, cliquez sur Politiques d'acces.
  2. Cliquez sur Nouvelle politique.
  3. Configurez :
ChampDescriptionExemple
ClassificationLe niveau concerne.Confidentiel
Roles autorisesQui peut acceder.Manager, Directeur
ActionQue faire pour les non-autorises.Masquer, Caviarder, Refuser
  1. Enregistrez. La politique s'applique en temps reel.

Retirer une classification

  1. Ouvrez le detail de l'instance.
  2. Dans la section Classification, cliquez sur l'icone de suppression.
  3. Confirmez le retrait.

Resultat attendu

Vos donnees sensibles sont identifiees par des niveaux de classification visuels. Les politiques d'acces garantissent que seuls les roles autorises peuvent consulter les informations classifiees.

Limites et erreurs courantes

SituationSolution
La classification ne se propage pasVerifiez que l'option Propagation est activee sur la definition.
Un utilisateur voit des donnees classifieesVerifiez les politiques d'acces ABAC et les roles de l'utilisateur.
"Classification deja appliquee"Une instance ne peut porter qu'une seule fois chaque niveau.

Besoin d'aide ?

Ecrivez-nous : Support et contact.