Tout utilisateur ayant accès à un dossier a également accès à tous les éléments qu'il contient. Cela permet de comprendre facilement qui a accès aux éléments d'une hiérarchie. C'est ce qu'on appelle l'accès étendu. Ce comportement d'accès existe à la fois dans Mon Drive et dans les Drive partagés.
Depuis l'introduction des dossiers en accès limité, ils constituent la seule exception qui permet de limiter l'accès à un sous-dossier spécifique dans Mon Drive et les Drive partagés.
Ce document explique comment gérer les dossiers à accès limité et étendu dans Google Drive.
À propos des dossiers en accès limité
Les dossiers en accès limité vous permettent de restreindre l'accès à des dossiers à des utilisateurs spécifiques. Seuls les utilisateurs que vous ajoutez directement aux autorisations du dossier peuvent l'ouvrir et accéder à son contenu. Les utilisateurs disposant d'un accès hérité au dossier "Mon Drive" partagé ou au dossier Drive partagé (via l'accès à un dossier parent) peuvent voir le dossier en accès limité dans Drive, mais ne peuvent pas l'ouvrir. Cette fonctionnalité permet d'harmoniser le comportement de partage des éléments dans "Mon Drive" et les Drive partagés. Vous pouvez ainsi organiser des dossiers contenant des contenus sensibles à côté de contenus partagés plus largement.
Les dossiers en accès limité sont disponibles à la fois dans Mon Drive et dans les Drive partagés. Les rôles owner dans Mon Drive et organizer dans les Drive partagés peuvent toujours accéder aux dossiers en accès limité. Pour modifier la liste des utilisateurs d'un dossier, aucune autorisation particulière n'est requise. Les rôles autorisés à partager des dossiers peuvent modifier les listes de membres. Pour en savoir plus sur les rôles et les autorisations, consultez Rôles et autorisations et Présentation des lecteurs partagés.
Notez que bien que les dossiers soient un type de fichier, l'accès limité n'est pas disponible pour les fichiers.
Définir un accès limité à un dossier
Les utilisateurs disposant d'autorisations directes sur un dossier peuvent accéder à un dossier en accès limité, mais seuls les utilisateurs disposant du rôle owner dans Mon Drive et du rôle organizer dans les Drive partagés peuvent activer ou désactiver l'accès limité.
De plus, si un utilisateur disposant du rôle writer dans Mon Drive a le champ booléen writersCanShare défini sur true pour la ressource files, il peut également activer ou désactiver la fonctionnalité.
Pour limiter l'accès à un dossier, définissez le champ booléen inheritedPermissionsDisabled de la ressource files sur true. Lorsque true, seuls le rôle owner, le rôle organizer et les utilisateurs disposant d'autorisations directes sur le dossier peuvent y accéder.
Pour réactiver les autorisations héritées, définissez inheritedPermissionsDisabled sur false.
Vérifier l'autorisation de limiter l'accès à un dossier
Pour vérifier si vous pouvez limiter l'accès à un dossier, inspectez les valeurs booléennes des champs capabilities.canDisableInheritedPermissions et capabilities.canEnableInheritedPermissions de la ressource files. Ces paramètres permettent de vérifier si vous êtes autorisé à limiter l'accès à un dossier via le champ inheritedPermissionsDisabled.
Pour en savoir plus sur capabilities, consultez Comprendre les fonctionnalités des fichiers.
Lister les enfants d'un dossier en accès limité
Pour vérifier si vous pouvez lister les enfants d'un dossier, utilisez le champ booléen capabilities.canListChildren.
La valeur renvoyée est toujours false lorsque l'élément n'est pas un dossier ou si l'accès du demandeur au contenu du dossier a été supprimé en définissant inheritedPermissionsDisabled sur false.
Si votre accès au contenu du dossier a été supprimé, vous pouvez toujours accéder aux métadonnées du dossier avec les méthodes files.get() et files.list(). Pour confirmer que l'accès est limité, vérifiez dans le corps de la réponse si l'élément est un dossier avec le type MIME application/vnd.google-apps.folder et si le champ capabilities.canListChildren est défini sur "false". Si vous essayez de lister les enfants d'un tel dossier, le résultat est toujours vide.
Accéder aux métadonnées d'un dossier en accès limité
Les dossiers en accès limité vous permettent d'afficher les métadonnées des dossiers si vous n'avez pas accès à leur contenu.
Lorsque vous utilisez la ressource permissions pour déterminer l'accès d'un utilisateur, les dossiers Mon Drive et Drive partagé qui n'accordent l'accès qu'aux métadonnées contiennent les valeurs inheritedPermissionsDisabled=true et view=metadata dans le corps de la réponse. Le rôle est toujours défini sur reader. Le champ view n'est renseigné que pour les autorisations appartenant à un view. Pour en savoir plus, consultez Vues.
Toutes les entrées du champ permissionDetails ont le champ inherited défini sur true pour indiquer que l'autorisation est héritée et que l'accès direct au contenu du dossier n'a pas été accordé.
Pour accorder l'accès au contenu et aux métadonnées du dossier, définissez le champ inheritedPermissionsDisabled sur false ou mettez à jour le rôle sur reader ou un rôle supérieur.
Enfin, si une autorisation a d'abord été limitée en désactivant l'héritage sur un dossier (inheritedPermissionsDisabled=true), puis que l'autorisation a été ajoutée directement au dossier, les valeurs du corps de la réponse deviennent inheritedPermissionsDisabled=true avec le champ view non défini. Si le dossier se trouve dans un Drive partagé, la liste permissionDetails comporte une entrée avec le champ inherited défini sur false pour indiquer que l'autorisation n'est pas héritée. Cette autorisation donne accès au contenu du dossier et aux métadonnées, comme toute autre autorisation.
Supprimer des dossiers en accès limité
Vous pouvez supprimer des dossiers en accès limité à l'aide de la méthode files.delete() sur la ressource files.
Dans Mon Drive, seul le propriétaire de l'élément peut supprimer une hiérarchie de dossiers. Si un utilisateur supprime une hiérarchie contenant des dossiers en accès limité qui appartiennent à d'autres utilisateurs, ces dossiers sont déplacés vers le dossier Mon Drive du propriétaire.
Si l'utilisateur dispose du rôle owner, toute la hiérarchie est supprimée.
Dans les Drive partagés, le rôle organizer peut supprimer des hiérarchies, même si elles contiennent des dossiers en accès limité. Si le rôle fileOrganizer supprime une hiérarchie contenant des dossiers en accès limité, le résultat dépend de la façon dont il a été ajouté en tant que fileOrganizer aux dossiers en accès limité. Si c'est le cas, toute la hiérarchie est supprimée. Sinon, les dossiers en accès limité sont déplacés vers le dossier racine du Drive partagé.
Articles associés
- Partager des fichiers, des dossiers et des Drive
- Fonctionnement de l'accès aux fichiers dans les Drive partagés
- À propos des dossiers en accès limité