> ## Documentation Index
> Fetch the complete documentation index at: https://docs.devinenterprise.com/llms.txt
> Use this file to discover all available pages before exploring further.

# Provisionnement des modèles

> Contrôlez la disponibilité des modèles Cascade, Command et CLI par Team et par groupe.

<Info>
  Cette documentation concerne les déploiements fédéraux de Devin. [Retour à la documentation Devin](/fr/get-started/devin-intro)
</Info>

Les administrateurs Enterprise fédéraux peuvent contrôler la disponibilité des modèles à deux niveaux :

1. **La disponibilité des modèles au niveau de la Team** détermine les modèles accessibles à la Team.
2. **Les listes d’autorisation de modèles des groupes** restreignent davantage les modèles accessibles aux membres de chaque groupe.

Les contrôles de groupe peuvent restreindre la disponibilité au niveau de la Team, mais pas l’étendre. Un modèle inaccessible à la Team ne peut pas être rendu accessible en l’ajoutant à un groupe.

Pour en savoir plus sur la création et la gestion des groupes, consultez [Groupes](/fr/federal/groups).
L’appartenance à un groupe peut également affecter la limite d’ACU d’un utilisateur ; consultez [Limites d’ACU](/fr/federal/acu-limits).

***

<div id="configure-group-model-availability">
  ## Configurer la disponibilité des modèles pour les groupes
</div>

Dans **Settings → Groups**, ouvrez un groupe et sélectionnez **Edit models**. Les interfaces Cascade et Command proposent des sélections distinctes :

* **Modèles Cascade**
* **Modèles Command**

Une sélection vide signifie **aucune préférence** concernant l'accès d'un membre aux modèles pour cette interface. Elle ne déroge pas à la restriction d'un autre groupe. Si aucun groupe auquel appartient l'utilisateur ne comporte de sélection non vide pour cette interface, la politique de groupe effective n'impose aucune restriction et l'utilisateur reçoit les modèles disponibles pour la Team. Le portail utilise **Aucune politique de modèle Cascade**, **Aucune politique de modèle Command** et **Aucune politique de modèle** pour ces états sans restriction.

Les sélections de groupe sont limitées aux modèles actuellement disponibles pour la Team. Si un administrateur supprime ultérieurement un modèle au niveau de la Team, la sélection enregistrée peut continuer à inclure ce modèle indisponible. Le portail affiche l'avertissement suivant : **Les modèles indisponibles restent soumis à la restriction de ce groupe jusqu'à ce que vous modifiiez cette liste de modèles.** Les sélections indisponibles restent soumises à des restrictions jusqu'à ce qu'un administrateur modifie la liste. Si toutes les sélections enregistrées sont indisponibles, le groupe peut afficher **Aucun modèle disponible**.

Si l'enregistrement d'une liste de modèles modifiée échoue, le portail affiche **Les modifications n'ont peut-être pas été enregistrées**. Vérifiez les sélections du groupe et réessayez la modification.

<div id="resolve-controls-across-groups">
  ## Résolution des contrôles entre les groupes
</div>

Un utilisateur qui appartient à un groupe restreint reçoit la liste d’autorisation de ce groupe pour l’interface concernée. Un utilisateur qui appartient à plusieurs groupes reçoit l’union de toutes les listes d’autorisation non vides pour cette interface. Les groupes dont la sélection est vide n’ont aucune préférence et ne modifient pas le résultat.

Par exemple :

| Groupe                      | Sélection Cascade                   |
| --------------------------- | ----------------------------------- |
| Ingénierie                  | `Model A`, `Model B`                |
| Sécurité                    | `Model B`, `Model C`                |
| **Disponibilité effective** | **`Model A`, `Model B`, `Model C`** |

Cascade et Command sont résolus indépendamment. La liste Cascade effective d’un utilisateur peut différer de sa liste Command effective.

<div id="the-union-gotcha">
  ### Le piège de l’union
</div>

Avec la sémantique d’union, chaque groupe supplémentaire peut ajouter des modèles à la disponibilité effective de l’utilisateur. L’union correspond à la combinaison la plus permissive des sélections non vides des groupes de l’utilisateur, tout en restant limitée aux modèles disponibles pour la Team.

Par exemple, les restrictions disjointes sont combinées plutôt que rejetées :

| Groupe                      | Sélection Command        |
| --------------------------- | ------------------------ |
| Ingénierie                  | `Model A`                |
| Sécurité                    | `Model B`                |
| **Disponibilité effective** | **`Model A`, `Model B`** |

Un groupe étendu peut annuler la restriction d’un groupe plus restreint. Si un groupe sélectionne `Model A` et qu’un autre sélectionne `Model A`, `Model B` et `Model C`, l’utilisateur obtient les trois modèles. Pour restreindre un utilisateur, tous les groupes auxquels il appartient doivent être restreints de manière appropriée ; un seul groupe étendu non vide peut élargir le résultat effectif. Une sélection vide est différente : elle n’a aucune préférence et n’élargit pas elle-même l’accès.

Une liste effective de modèles vide peut néanmoins survenir lorsque les sélections enregistrées ne contiennent que des modèles qui ne sont plus disponibles pour la Team, ou lorsque le filtrage au niveau de la Team et les autres filtres de disponibilité ne laissent aucun modèle correspondant. Ce cas est distinct de la résolution entre plusieurs groupes : des sélections valides disjointes produisent leur union.

<div id="where-controls-apply">
  ## Où s’appliquent les contrôles
</div>

Les contrôles de modèles au niveau des groupes s’appliquent aux éléments suivants :

* Sélecteurs de modèles et listes de modèles disponibles.
* Requêtes Cascade.
* Requêtes Command.
* Requêtes directes de modèles au moment de la requête.
* Routage et attribution automatiques des modèles.
* Modèles sélectionnés indirectement par un routeur.

Les restrictions de groupe sont appliquées aux modèles candidats au routage et vérifiées à nouveau au moment de la requête. Un utilisateur ne peut donc pas contourner une restriction de groupe en sélectionnant un modèle via un routeur automatique plutôt qu’en le sélectionnant directement.

<div id="devin-cli-and-devin-local">
  ## Devin CLI et Devin Local
</div>

Devin CLI et Devin Local utilisent la sélection de groupe **Cascade**. Ils ne sont pas configurés avec une liste d’autorisation CLI distincte au niveau du groupe.

La liste des modèles disponibles dans le CLI et les vérifications de modèles lors des requêtes suivent la politique Cascade. Une sélection Cascade vide n’a aucun effet : elle ne génère la liste des modèles Cascade disponibles pour la Team que lorsqu’aucun autre groupe ne fournit une sélection Cascade non vide. À elle seule, elle ne désactive ni n’étend les possibilités du CLI.

<div id="private-team-models">
  ## Modèles privés de la Team
</div>

Les modèles privés configurés pour la Team sont également filtrés selon les contrôles de groupe applicables. Les modèles privés de la Team ne contournent pas les restrictions Cascade ou Command d’un membre.

<AccordionGroup>
  <Accordion title="Un groupe peut-il rendre disponible un modèle de Team ?">
    Non. Les groupes peuvent uniquement restreindre les modèles déjà disponibles pour la Team. La disponibilité des modèles au niveau de la Team constitue toujours la limite supérieure.
  </Accordion>

  <Accordion title="Que signifie une sélection de groupe vide ?">
    Cela signifie que le groupe n’a pas de préférence concernant l’accès aux modèles dans cette interface. Si aucun groupe auquel appartient l’utilisateur n’a de sélection non vide, l’utilisateur accède aux modèles disponibles pour la Team. Si un autre groupe est restreint, une sélection vide ne déroge pas à cette restriction.
  </Accordion>

  <Accordion title="Que se passe-t-il lorsqu’un utilisateur appartient à plusieurs groupes restreints ?">
    Les listes d’autorisation non vides sont combinées séparément pour Cascade et Command. Les sélections distinctes sont combinées : un utilisateur ayant `Model A` dans un groupe et `Model B` dans un autre peut utiliser les deux, sous réserve de leur disponibilité pour la Team. Pour maintenir les restrictions d’un utilisateur, vérifiez tous les groupes auxquels il appartient, car une sélection non vide trop large peut élargir l’accès.
  </Accordion>

  <Accordion title="Le routage automatique peut-il contourner une restriction de groupe ?">
    Non. Le routage et l’attribution automatiques sont évalués en fonction des modèles restants après application des contrôles de Team et de groupe ; il est donc impossible d’accéder indirectement à un modèle non autorisé.
  </Accordion>
</AccordionGroup>
