> For the complete documentation index, see [llms.txt](https://help.glpi-project.org/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://help.glpi-project.org/documentation/12-fr/bienvenue-dans-glpi-12/les-concepts-fondamentaux.md).

# Les Concepts fondamentaux

GLPI repose sur deux piliers qui doivent être pris en compte dès la mise en place de l'instance :

* **Les entités**
* **Les profils**

Une fois ces piliers assimilés, il sera possible de peupler l'instance en créant ou en important des utilisateurs et des groupes.

***

## Les entités

Le "concept" d'entités est essentiel pour structurer une instance. Il permet de cloisonner les différentes parties (services, clients, fournisseurs, etc.) permettant l'étanchéité entre celles-ci et une gestion plus simple et personnalisée.

* **Hiérarchie** : Les entités sont organisées en arbre (Parent/Enfant).
* **Héritage** : Ce qui est défini dans une entité parente peut être rendu visible dans les entités enfants (ex: un contrat global de maintenance).

*Exemple d'architecture d'entité* :

```
🛑 Entité Racine (Le Groupe / La Holding)
│   (Gère les éléments globaux : licences globales, utilisateurs transverses, etc.)
│
├── 🏢 Entité Mère : Siège Social (Paris)
│   │   (Gère le parc et les tickets du siège)
│   │
│   ├── 👥 Département : Ressources Humaines
│   │   └── 📄 Sous-service : Paie & Administration
│   │
│   ├── 💰 Département : Finance
│   │   └── 📊 Sous-service : Contrôle de Gestion
│   │
│   └── 💻 Département : Informatique (DSI)
│       │
│       ├── 🛠️ Service : Support Technique (Helpdesk)
│       │   └── 📞 Équipe : Niveau 1
│       │
│       └── 🏗️ Service : Infrastructures & Réseaux
│           └── 🌐 Équipe : Réseau & Sécurité
│
└── 🏭 Entité Fille : Site de Production (Lyon)
    │   (Autonome sur son parc et ses tickets locaux)
    │
    ├── 🔧 Service : Maintenance Industrielle
    └── 📦 Service : Logistique
```

{% stepper %}
{% step %}
**L'entité racine** : souvent accessible aux administrateurs pour la gestion de GLPI. Si l'accès aux sous-entités a explicitement été donné, l'administrateur aura accès à l'entièreté des entités et sous-entités.
{% endstep %}

{% step %}
**Le Cloisonnement (L'étanchéité)** : Un administrateur de l'entité `Informatique (DSI)` voit tout ce qui se trouve dans son entité, mais aussi dans `Support Technique`, `Infrastructures`, etc. En revanche, il ne voit pas ce qui se trouve dans `Ressources Humaines`.

Un ticket créé dans l'entité Site de Production (Lyon) est totalement invisible pour les utilisateurs du Siège Social (Paris), sauf si un administrateur global y a accès. Cela répond aux problèmes de confidentialité ou la gestion multi-sociétés.
{% endstep %}

{% step %}
**L'Affectation** : Chaque matériel (PC, Serveur, etc.) et chaque ticket est obligatoirement affecté à une seule entité précise dans cette arborescence.
{% endstep %}
{% endstepper %}

<a href="/documentation/12-fr/administration/entities.md" class="button secondary" data-icon="layer-group">Voir plus sur les entités</a>

***

## Les profils

Les profils permettent d'attribuer des permissions aux utilisateurs. Au sein d'une entité ils peuvent avoir des permissions spécifiques (voir l'inventaire, modifier des tickets, ajouter des articles à la base de connaissances, etc.). Il est possible qu'un utilisateur ait différents profils sur différentes entités. Il définit ce qu'un utilisateur a le droit de faire.

2 interfaces sont disponibles pour les profils :

* **Simplifiée** : interface minimale à utiliser pour les utilisateurs finaux pour la création de ticket
* **Standard** : interface principale permettant l'administration d'une instance

<a href="broken://pages/5lXb8azahL2DiRsVs3zf" class="button secondary" data-icon="laptop">Voir le détail des interfaces</a>

{% hint style="success" icon="head-side-brain" %}
**Règle d'Or**\
Un utilisateur seul ne dispose d'aucune permission. Une habilitation, c'est-à-dire un Profil *appliqué sur* une Entité précise est nécessaire.

Exemple : Je suis "Technicien" sur l'entité "Support Technique (Helpdesk)", mais "Self-Service" sur les autres entités.
{% endhint %}

La formule à comprendre est :

> \[Utilisateur] possède le \[Profil X] sur l' \[Entité Y]

**📋 Exemple concret :**

Julie travaille au support technique à Lyon, mais elle est aussi une utilisatrice standard pour le groupe.

| Entité        | Profil                              | Résultat                                                         |
| ------------- | ----------------------------------- | ---------------------------------------------------------------- |
| Entité Racine | Self-Service (interface simplifiée) | Julie peut créer ses propres tickets pour le groupe.             |
| Site Lyon     | Technicien (interface standard)     | Julie peut voir et résoudre les tickets de ses collègues à Lyon. |
| Site Paris    | Aucun                               | Julie ne voit pas que l'entité Paris existe.                     |

<a href="/documentation/12-fr/administration/profiles.md" class="button secondary" data-icon="user-check">Voir plus sur les profils</a>

***

## Groupes et Utilisateurs

* **Utilisateurs** : Les individus (pouvant être créés en base interne, synchronisés depuis un LDAP/Active Directory ou via d'autres outils type SCIM).
* **Groupes** : Des ensembles d'utilisateurs. Notion importante pour le travail collaboratif. Par exemple, assigner un ticket assigner au groupe "Support Niveau 2" plutôt qu'a Julie directement. En cas d'absence, l'interruption de service est évitée.

<a href="/documentation/12-fr/administration/users.md" class="button secondary" data-icon="users">Voir plus sur les groupes et utilisateurs</a>


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter, and the optional `goal` query parameter:

```
GET https://help.glpi-project.org/documentation/12-fr/bienvenue-dans-glpi-12/les-concepts-fondamentaux.md?ask=<question>&goal=<endgoal>
```

`ask` is the immediate question: it should be specific, self-contained, and written in natural language.
`goal` is optional and describes the broader end goal you are ultimately trying to accomplish on behalf of the user. GitBook uses it to tailor the answer towards what is most useful for that goal.

The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
