Administration spécialisée > Garantie de la sécurité des données > Accords et étiquettes de sécurité > Accords > Groupe des gestionnaires d'accords > Configuration du groupe des gestionnaires d'accords
  
Configuration du groupe des gestionnaires d'accords
Bien qu'il soit possible de ne configurer qu'un seul gestionnaire d'accords, il est recommandé de créer un groupe défini par l'utilisateur afin de faciliter la gestion des gestionnaires d'accords. Créez le groupe des gestionnaires d'accords dans le contexte du site, car ce contexte permet d'inclure dans les accords des objets de plusieurs organisations. Une fois le groupe créé, vous devez le spécifier dans l'élément AgreementManagersGroup du fichier de configuration des étiquettes de sécurité. Dans la mesure où le nom interne du groupe est indispensable au fonctionnement de la configuration, il est nécessaire de créer le groupe avant d'activer les accords. Pour plus d'informations sur le fichier de configuration des étiquettes de sécurité, consultez Modifier le fichier de configuration des étiquettes de sécurité.
Les gestionnaires d'accords n'ont pas besoin d'être des administrateurs de contexte, d'organisation ou de site pour accéder à la page Accords de tous les onglets. S'ils disposent des permissions appropriées, ils peuvent consulter les contextes Site et Organisations, mais ils peuvent uniquement accéder à la page Accords de ces onglets, sauf s'ils sont également administrateurs de site ou d'organisation. Pour plus d'informations, reportez-vous à la section Définition des permissions de contrôle d'accès pour les gestionnaires d'accords.
Lors du choix des participants du groupe des gestionnaires d'accords, vérifiez qu'au moins un participant est également un participant autorisé de chaque valeur d'étiquette de sécurité. Par exemple, dans l'exemple de configuration, le groupe Employés de confiance est également membre des groupes Internal Personnel et Employees. Au minimum, un gestionnaire d'accords devrait être membre des groupes US Persons et Trusted Employees. Un seul gestionnaire d'accords pourrait être membre de tous les groupes de participants autorisés des valeurs d'étiquette de sécurité ou plusieurs gestionnaires d'accord pourraient disposer d'une habilitation pour certaines valeurs d'étiquette. Si le site comporte plusieurs organisations, un administrateur de site ou au moins un membre de chaque organisation doit être membre du groupe des gestionnaires d'accords. Cette configuration garantit la possibilité d'associer les objets de plusieurs organisations à un accord créé dans le contexte du site.