Pour éviter des modifications inattendues dans les flux de travail des équipes, W&B recommande aux Administrateurs de l’organisation d’appliquer un paramètre de confidentialité uniquement après en avoir informé à l’avance tous les Administrateurs d’équipe et utilisateurs de l’organisation.
Appliquer les paramètres de confidentialité à tous les équipes
- Connectez-vous en tant qu’Administrateur de l’organisation.
- Sur Cloud mutualisé, accédez à
https://wandb.ai/account-settings/[ORGANIZATION]/settings. Remplacez[ORGANIZATION]par le nom de votre organisation. Sur les déploiements Cloud dédié ou Autogéré, ouvrez le tableau de bord de l’organisation de votre instance. Pour les URL propres à chaque environnement, voir Add and manage users. - Dans la navigation de gauche, sélectionnez Confidentialité.
Contrôle d’accès
- Appliquer les restrictions de visibilité de l’équipe : chaque utilisateur ne voit que les équipes auxquelles il appartient et les profils de ses coéquipiers. Les équipes et les utilisateurs extérieurs à ses équipes sont masqués.
- Empêcher l’adhésion automatique aux équipes : les utilisateurs dont le domaine d’adresse e-mail correspond à celui de l’organisation ne peuvent rejoindre automatiquement aucune équipe. Une invitation explicite est requise.
- Limiter les droits d’invitation : seuls les administrateurs peuvent inviter de nouveaux membres dans une équipe.
- Restreindre les invitations au domaine revendiqué : seuls les utilisateurs dont l’adresse e-mail se termine par le domaine d’adresse e-mail revendiqué par votre organisation peuvent être invités dans l’organisation.
Ce paramètre n’apparaît que dans Cloud mutualisé, pour les organisations Enterprise ayant revendiqué un domaine d’adresse e-mail. Voir Capture de domaine.
- Désactiver la création de clés API : les utilisateurs et les comptes de service d’équipe ne peuvent pas créer de nouvelles clés API. Les comptes de service d’organisation peuvent toujours en créer, et les clés existantes continuent de fonctionner. Voir Désactiver la création de clés API.
Ce paramètre n’apparaît que dans Cloud dédié et Autogéré v0.84.0 et versions ultérieures.
Sécurité des projets et du contenu
- Enforce private projects : tous les nouveaux projets, dans toutes les équipes, sont définis comme privés ou restricted et ne peuvent pas être rendus publics ou ouverts au niveau de l’équipe.
- Disable public report sharing : désactive le partage public des reports issus de projets privés, ainsi que les liens publics existants.
- Disable default enregistrement du code : désactive par défaut l’enregistrement du code pour toutes les équipes. Voir enregistrement du code.
Fonctionnalités intelligentes
ARIA
- Enable project memory : permet à ARIA de mémoriser les détails d’un projet, comme les conventions et les corrections passées, et de les appliquer lors des conversations ultérieures. ARIA partage la mémoire d’un projet avec l’équipe propriétaire de ce projet. Lorsque ce paramètre est désactivé, ARIA n’utilise aucune mémoire et n’en enregistre aucune nouvelle, mais les mémoires existantes sont conservées. Voir Afficher et gérer les mémoires de projet.
Configurer les paramètres de confidentialité d’une équipe
- Accédez à
https://wandb.ai/[TEAM]. Remplacez[TEAM]par le nom de votre équipe. - Dans la navigation de gauche, sélectionnez Team settings.
- Ouvrez la section Confidentialité.
- Default visibility for new projets in [TEAM] : définit la portée de visibilité que W&B applique aux nouveaux projets de l’équipe. Voir Portées de visibilité.
- Hide this team from all non-members : masque l’équipe aux utilisateurs qui n’en sont pas membres.
- Make all future team projets private (public sharing not allowed) : garantit que tous les nouveaux projets créés dans l’équipe sont privés.
- Allow any team member to invite other members (not just admins) : permet à tous les membres de l’équipe, et pas seulement aux administrateurs, d’inviter de nouveaux membres.
- Disable public sharing to outside of team for reports in private projets : désactive le partage public des reports contenus dans les projets privés de l’équipe. Les magic links existants sont également désactivés.
- Automatically recommend new users with matching email domains (
[DOMAIN]) join this team upon signup : propose aux nouveaux utilisateurs dont l’adresse e-mail correspond au domaine d’adresse e-mail revendiqué par votre organisation de rejoindre cette équipe lors de leur inscription. Dans la W&B App,[DOMAIN]correspond au domaine d’adresse e-mail revendiqué par votre organisation.Ce paramètre n’apparaît que dans le Cloud mutualisé, et seuls les administrateurs de l’organisation peuvent le modifier. Si votre organisation n’a revendiqué aucun domaine d’adresse e-mail, le paramètre renvoie à la place vers Enable domain capture dans les paramètres de l’organisation. Voir Capture de domaine. - Enable code saving by default : enregistre automatiquement le code pour tous les runs de l’équipe. Voir Enregistrement du code.