Skip to main content
Un administrateur du registre peut configurer les rôles du registre, ajouter des Users ou supprimer des Users d’un registre en configurant les paramètres du registre.

Gérer les Users

Ajouter un User ou une Team

Les administrateurs du registre peuvent ajouter des Users individuels ou des Teams entières à un registre. Pour ajouter un User ou une Team à un registre :
  1. Accédez à W&B Registry.
  2. Sélectionnez le registre auquel vous souhaitez ajouter un User ou une Team.
  3. Cliquez sur l’icône d’engrenage dans le coin supérieur droit pour accéder aux paramètres du registre.
  4. Dans la section Accès au registre, cliquez sur Ajouter un accès.
  5. Saisissez un ou plusieurs noms d’utilisateur, adresses e-mail ou noms d’équipe dans le champ Inclure des Users et des Teams.
  6. Cliquez sur Ajouter un accès.
Pour en savoir plus, consultez la configuration des rôles utilisateur dans un registre ou les autorisations des rôles du registre.

Supprimer un User ou une Team

Un administrateur du registre peut supprimer des Users individuels ou des Teams entières d’un registre. Pour supprimer un User ou une Team d’un registre :
  1. Accédez à W&B Registry à l’adresse https://wandb.ai/registry/.
  2. Sélectionnez le registre dont vous souhaitez supprimer un User ou une Team.
  3. Cliquez sur l’icône d’engrenage dans le coin supérieur droit pour accéder aux paramètres du registre.
  4. Accédez à la section Accès au registre et saisissez le nom d’utilisateur, l’adresse e-mail ou la Team que vous souhaitez supprimer.
  5. Cliquez sur le bouton Supprimer.
Supprimer un User d’une Team supprime également son accès au registre.

Changer le propriétaire d’un registre

Un administrateur du registre peut désigner n’importe quel membre comme propriétaire d’un registre, y compris un Restricted Viewer ou un Viewer. Le statut de propriétaire du registre sert principalement à des fins de responsabilité et n’accorde aucune autorisation supplémentaire au-delà de celles associées au rôle attribué à l’utilisateur. Pour changer le propriétaire :
  1. Accédez à W&B Registry à l’adresse https://wandb.ai/registry/.
  2. Sélectionnez le registre que vous souhaitez configurer.
  3. Cliquez sur l’icône d’engrenage dans le coin supérieur droit.
  4. Faites défiler jusqu’à la section Registry members and roles.
  5. Survolez la ligne du membre.
  6. Cliquez sur le menu d’action () à la fin de la ligne, puis sur Make owner.

Configurer les rôles du registre

Cette section explique comment configurer les rôles des membres du registre. Pour en savoir plus sur les rôles du registre, notamment les capacités de chaque rôle, l’ordre de priorité, les valeurs par défaut, etc., voir Détails sur les rôles du registre.
  1. Accédez à W&B Registry à l’adresse https://wandb.ai/registry/.
  2. Sélectionnez le registre que vous souhaitez configurer.
  3. Cliquez sur l’icône d’engrenage dans le coin supérieur droit.
  4. Faites défiler jusqu’à la section Registry members and roles.
  5. Dans le champ Member, recherchez l’utilisateur ou l’équipe dont vous souhaitez modifier les autorisations.
  6. Dans la colonne Registry role, cliquez sur le rôle de l’utilisateur.
  7. Dans le menu déroulant, sélectionnez le rôle que vous souhaitez attribuer à l’utilisateur.

Détails sur les rôles du registre

Les sections suivantes donnent plus d’informations sur les rôles du registre.
Le rôle du registre d’une équipe est distinct du rôle de chaque membre au sein de l’équipe. Si vous appartenez à une équipe qui a été ajoutée à un registre, W&B prend en compte le rôle du registre attribué à l’équipe et non votre rôle au sein de l’équipe lorsqu’il calcule votre rôle effectif dans le registre.

Types de rôles

W&B Registry propose les rôles suivants :
  • Restricted Viewer : Accorde un accès en lecture seule aux métadonnées des artifacts du registre. Les Restricted Viewers peuvent consulter les détails des artifacts, mais ne peuvent pas accéder au contenu de leurs fichiers ni créer, mettre à jour ou supprimer des collections, des automatisations ou d’autres ressources du registre. Ce rôle est disponible sur Cloud dédié et Autogéré Server v0.75.0 ou version ultérieure.
  • Viewer : Accorde un accès en lecture seule aux artifacts du registre et permet de consulter les détails des collections et des artifacts liés, de télécharger des artifacts et d’utiliser des artifacts avec wandb.Run.use_artifact() dans le SDK W&B.
  • membre : Autorise la création, la mise à jour et la suppression de collections, d’automatisations et d’autres ressources du registre. Accorde également un accès en lecture aux artifacts du registre.
  • Admin : Accorde toutes les autorisations d’un membre, ainsi que celles nécessaires pour gérer les paramètres du registre et les rôles des utilisateurs.
Voir Autorisations par rôle pour plus d’informations sur les autorisations accordées par chaque rôle.

Autorisations par rôle

Le tableau suivant répertorie chaque rôle du registre ainsi que les autorisations associées à chacun :

Rôles par défaut

W&B attribue automatiquement un rôle du registre par défaut aux Users ou aux équipes lorsqu’ils sont ajoutés à un registre. Le rôle par défaut est le rôle initial qui apparaît dans le menu déroulant des rôles du registre. Il ne s’agit pas toujours du rôle effectif final de l’utilisateur. 1 : Les comptes de service ne peuvent pas avoir les rôles Viewer ou Restricted Viewer. Voir Accès des comptes de service pour savoir comment l’accès d’un compte de service est déterminé. Un administrateur du registre peut attribuer ou modifier les rôles des Users et des équipes dans le registre. Voir Configurer les rôles des Users dans un registre pour en savoir plus.

Rôles de registre effectifs et hérités

Le rôle de registre effectif d’un utilisateur détermine ce qu’il peut réellement faire dans un registre. La liste des membres du registre affiche ce rôle en gris clair, à côté de la liste déroulante des rôles sur la ligne de l’utilisateur.
Liste des membres du registre affichant le rôle de registre effectif de l'utilisateur
W&B calcule le rôle effectif en sélectionnant le rôle applicable le plus élevé de l’utilisateur parmi les sources suivantes :
  • Le rôle de registre par défaut de l’organisation, s’il ne s’agit pas d’un registre restreint.
  • Le rôle qui lui est attribué dans le registre.
  • Le ou les rôles attribués dans le registre aux équipes dont il fait partie.
Si un rôle plus élevé provient du rôle de registre par défaut de l’organisation ou d’une équipe ajoutée au registre, l’utilisateur hérite de ce rôle. Par exemple :
  • Un utilisateur ayant le rôle Viewer dans un registre a en pratique le rôle Admin s’il appartient à une équipe ayant le rôle Admin dans ce registre.
  • Un utilisateur ayant le rôle Viewer dans un registre a en pratique le rôle membre s’il appartient à une équipe ayant le rôle membre dans ce registre.
  • Un utilisateur ayant le rôle membre dans un registre a en pratique le rôle membre, même s’il appartient à une équipe ayant le rôle Viewer dans ce registre.
Autrement dit, le rôle de registre par défaut ou attribué peut être inférieur au rôle effectif de l’utilisateur.
Les comptes de service n’héritent pas d’autorisations de registre plus étendues de leurs équipes. Voir Accès au compte de service pour plus d’informations.

Accès des comptes de service

Les comptes de service font exception aux rôles de registre hérités. Un compte de service n’hérite pas des autorisations de registre élevées de son équipe. Par exemple, si une équipe dispose d’un accès Admin à un registre, les comptes de service de cette équipe reçoivent uniquement le niveau d’accès automatique des comptes de service, et non un accès Admin. Un administrateur du registre peut explicitement accorder un niveau d’accès supérieur à un compte de service en ajoutant le compte de service au registre avec le rôle membre ou Admin. L’accès automatique des comptes de service dépend de la visibilité du registre :
  • Visibilité de l’organisation : un compte de service dispose automatiquement d’un accès membre.
  • Visibilité restreinte : un compte de service dispose automatiquement d’un accès membre uniquement si l’une de ses équipes dispose d’un accès membre ou Admin au registre. Si toutes les équipes du compte de service disposent d’un accès Viewer ou Restricted Viewer, le compte de service ne reçoit pas automatiquement d’accès.
Voir Types de visibilité pour plus d’informations sur les types de visibilité des registres.

Détails du rôle Restricted Viewer

Le rôle Restricted Viewer est en disponibilité générale (GA). Pour Cloud dédié et Autogéré, Server v0.75.0 ou une version ultérieure est requis. Ce rôle fournit un accès en lecture seule aux Artifacts du registre, sans possibilité de créer, mettre à jour ou supprimer des collections, des automatisations ou d’autres ressources du registre. Contrairement à un Viewer, un Restricted Viewer :
  • Ne peut pas télécharger les fichiers des Artifacts ni accéder à leur contenu.
  • Ne peut pas utiliser les Artifacts avec wandb.Run.use_artifact() dans le SDK W&B.

Compatibilité du SDK

Version du SDK requisePour utiliser le SDK W&B pour accéder aux artifacts en tant que Restricted Viewer, vous devez utiliser la version 0.19.9 ou ultérieure du SDK W&B. Sinon, certaines commandes du SDK entraîneront des erreurs d’autorisation.
Lorsqu’un Restricted Viewer utilise le SDK, certaines fonctions ne sont pas disponibles ou se comportent différemment. Les méthodes suivantes ne sont pas disponibles et entraînent des erreurs d’autorisation : Les méthodes suivantes se limitent aux métadonnées des artifacts :

Autorisations entre registres

Un utilisateur peut avoir des rôles différents selon les registres. Par exemple, un utilisateur peut être Restricted Viewer dans le registre A et Viewer dans le registre B. Dans ce cas :
  • Le même artifact lié aux deux registres aura des niveaux d’accès différents
  • Dans le registre A, l’utilisateur est Restricted Viewer et ne peut ni télécharger de fichiers ni utiliser l’artifact
  • Dans le registre B, l’utilisateur est Viewer et peut télécharger des fichiers et utiliser l’artifact
  • En d’autres termes, le niveau d’accès est déterminé par le registre depuis lequel l’artifact est consulté