{"meta":{"title":"À propos des autorisations pour les packages GitHub","intro":"Découvrez comment gérer les autorisations pour vos packages.","product":"GitHub Packages","breadcrumbs":[{"href":"/fr/packages","title":"GitHub Packages"},{"href":"/fr/packages/learn-github-packages","title":"Découvrir GitHub Packages"},{"href":"/fr/packages/learn-github-packages/about-permissions-for-github-packages","title":"À propos des autorisations"}],"documentType":"article"},"body":"# À propos des autorisations pour les packages GitHub\n\nDécouvrez comment gérer les autorisations pour vos packages.\n\nLes autorisations pour les packages peuvent être limitées à un utilisateur, à une organisation ou à un dépôt.\n\n## Autorisations granulaires pour les packages limités à l’utilisateur/l’organisation\n\nLes packages avec des autorisations granulaires sont délimités à un compte personnel ou à une organisation. Vous pouvez modifier le contrôle d’accès et la visibilité d’un package séparément d’un référentiel connecté (ou lié) à un package.\n\nLes registres suivants GitHub Packages prennent en charge les autorisations granulaires.\n\n* Container registry\n* registre npm <!-- markdownlint-disable-line GHD034 -->\n* Registre NuGet\n* Registre RubyGems\n\n## Autorisations pour les packages limités au référentiel\n\nUn package limité au dépôt hérite des autorisations et de la visibilité du dépôt dans lequel il est publié. Vous pouvez trouver un package limité à un référentiel en accédant à la page principale du référentiel et en cliquant sur le lien **Packages** à droite de la page.\nPour plus d’informations, consultez [Connexion d’un dépôt à un package](/fr/packages/learn-github-packages/connecting-a-repository-to-a-package).\n\nLes registres suivants GitHub Packages**prennent uniquement** en charge les autorisations délimitées aux référentiels.\n\n* registre Apache Maven\n* Registre Gradle\n\nPour autres registres, vous pouvez choisir d’autoriser les paquets à être associés à un utilisateur ou à une organisation, ou à être liés à un référentiel.\n\n## Visibilité et autorisations d’accès pour les packages\n\nSi un package appartient à un registre qui prend en charge les autorisations granulaires, toute personne disposant d’autorisations d’administrateur sur le package peut définir le package sur privé ou public, et peut accorder des autorisations d’accès pour le package qui sont distinctes des autorisations définies au niveau de l’organisation et du dépôt. Pour obtenir la liste des registres prenant en charge les autorisations granulaires, consultez [À propos des autorisations pour les packages GitHub](/fr/packages/learn-github-packages/about-permissions-for-github-packages#granular-permissions-for-userorganization-scoped-packages).\n\nDans la plupart des registres, pour extraire un package, vous devez vous authentifier avec un personal access token ou `GITHUB_TOKEN`, que le package soit public ou privé. Toutefois, dans Container registry, les packages publics autorisent l’accès anonyme et peuvent être extraits sans authentification ni connexion via l’interface CLI.\n\n> \\[!NOTE]\n> Si vous publiez un package qui est lié à un dépôt, le package hérite de ses autorisations par défaut. Pour accéder aux paramètres des autorisations granulaires du package, vous devez supprimer les autorisations héritées du package. Si vous êtes propriétaire d’une organisation, vous pouvez désactiver l’héritage automatique des autorisations pour tous les nouveaux packages délimités à votre organisation. Pour plus d’informations, consultez « [Configuration du contrôle d’accès et de la visibilité d’un package](/fr/packages/learn-github-packages/configuring-a-packages-access-control-and-visibility#selecting-whether-a-package-inherits-permissions-from-a-repository) » et « [Configuration du contrôle d’accès et de la visibilité d’un package](/fr/packages/learn-github-packages/configuring-a-packages-access-control-and-visibility#disabling-automatic-inheritance-of-access-permissions-in-an-organization) ».\n\nQuand vous publiez un package, vous bénéficiez automatiquement d’autorisations d’administrateur sur le package. Si vous publiez un package dans une organisation, toute personne ayant le rôle `owner` dans l’organisation obtient également des autorisations d’administrateur sur le package.\n\nPour les packages délimités à un compte personnel, vous pouvez attribuer un rôle d’accès à n’importe quelle personne. Pour les packages délimités à une organisation, vous pouvez attribuer un rôle d’accès à toute personne ou équipe de l’organisation.\n\nSi vous utilisez un workflow GitHub Actions pour gérer vos packages, vous pouvez accorder un rôle d’accès au dépôt dans lequel le workflow est stocké dans en utilisant le bouton **Ajouter un dépôt** sous « Gérer l’accès à Actions » dans les paramètres du package. Pour plus d’informations, consultez « [Configuration du contrôle d’accès et de la visibilité d’un package](/fr/packages/learn-github-packages/configuring-a-packages-access-control-and-visibility#ensuring-workflow-access-to-your-package) ».\n\n| Autorisation   | Description de l’accès                                                                                                                                              |\n| -------------- | ------------------------------------------------------------------------------------------------------------------------------------------------------------------- |\n| Lire           | Peut télécharger le package. <br> Peut lire les métadonnées du package.                                                                                             |\n| Write          | Peut charger et télécharger ce package. <br> Peut lire et écrire des métadonnées de package.                                                                        |\n| Administrateur | Peut charger, télécharger, supprimer et gérer ce package. <br> Peut lire et écrire des métadonnées de package. <br> Peut accorder des autorisations sur le package. |\n\n> \\[!NOTE]\n> La capacité des workflows GitHub Actions de supprimer et de restaurer des packages à l’aide de l’API REST est actuellement en préversion publique publique et susceptible d’être modifiée.\n\nPour plus d’informations, consultez « [Configuration du contrôle d’accès et de la visibilité d’un package](/fr/packages/learn-github-packages/configuring-a-packages-access-control-and-visibility) ».\n\n## À propos des étendues et des autorisations des registres de packages\n\n> \\[!NOTE]\n> GitHub Packages prend uniquement en charge l’authentification à l’aide d’un personal access token (classic). Pour plus d’informations, consultez « [Gestion de vos jetons d’accès personnels](/fr/authentication/keeping-your-account-and-data-secure/managing-your-personal-access-tokens) ».\n\nPour utiliser ou gérer un package hébergé par un registre de packages, vous devez utiliser une personal access token (classic) étendue appropriée, et votre compte personnel doit disposer d’autorisations appropriées.\n\nPar exemple :\n\n* Pour télécharger et installer des paquets depuis un dépôt, votre personal access token (classic) doit avoir la portée `read:packages`, et votre compte d’utilisateur doit disposer d’une autorisation de lecture.\n* Pour supprimer un package, votre personal access token (classic) doit disposer au minimum de l'étendue `delete:packages` et de l'étendue `read:packages`. Pour plus d’informations, consultez « [Suppression et restauration d'un package](/fr/packages/learn-github-packages/deleting-and-restoring-a-package) ».\n\n| Étendue           | Description                                                       | Autorisation requise |\n| ----------------- | ----------------------------------------------------------------- | -------------------- |\n| `read:packages`   | Télécharger et installer des packages à partir de GitHub Packages | lire                 |\n| `write:packages`  | Charger et publier des packages sur GitHub Packages               | écrire               |\n| `delete:packages` | Supprimer des paquets depuis GitHub Packages                      | administrateur       |\n\n> \\[!NOTE]\n> La capacité des workflows GitHub Actions de supprimer et de restaurer des packages à l’aide de l’API REST est actuellement en préversion publique publique et susceptible d’être modifiée.\n\nLorsque vous créez un workflow GitHub Actions, vous pouvez utiliser `GITHUB_TOKEN` pour publier, installer, supprimer et restaurer des packages dans GitHub Packages sans avoir à stocker et gérer un personal access token.\n\nPour plus d’informations, consultez :\n\n* [Configuration du contrôle d’accès et de la visibilité d’un package](/fr/packages/learn-github-packages/configuring-a-packages-access-control-and-visibility)\n* [Publication et installation d’un package avec GitHub Actions](/fr/packages/managing-github-packages-using-github-actions-workflows/publishing-and-installing-a-package-with-github-actions)\n* [Gestion de vos jetons d’accès personnels](/fr/authentication/keeping-your-account-and-data-secure/managing-your-personal-access-tokens)\n* [Étendues des applications OAuth](/fr/apps/oauth-apps/building-oauth-apps/scopes-for-oauth-apps#available-scopes)\n\n## À propos des transferts de dépôts\n\nVous pouvez transférer un dépôt à un autre compte personnel ou une autre organisation. Pour plus d’informations, consultez « [Transfert d’un dépôt](/fr/repositories/creating-and-managing-repositories/transferring-a-repository) ».\n\nLorsque vous transférez un référentiel, GitHub vous pouvez transférer les packages associés au référentiel, en fonction du Registre auquel appartiennent les packages.\n\n* Pour les registres qui prennent en charge les autorisations granulaires, les packages sont délimités à un compte personnel ou à une organisation, et le compte associé au package ne change pas quand vous transférez un dépôt. Si vous avez lié un package à un dépôt, le lien est supprimé lorsque vous transférez le dépôt à un autre utilisateur. Tout espace de code ou GitHub Actions flux de travail associé au référentiel perd l’accès au package. Si le package a hérité de ses autorisations d’accès du dépôt lié, les utilisateurs perdent l’accès au package. Pour obtenir la liste de ces registres, consultez [Autorisations granulaires pour les packages délimités à l’utilisateur/l’organisation](#granular-permissions-for-userorganization-scoped-packages) ci-dessus.\n* Pour les registres qui prennent uniquement en charge les autorisations délimitées aux référentiels, les packages sont publiés directement dans les référentiels et GitHub transfèrent les packages associés à un référentiel dans le cadre du transfert de référentiel. Toute utilisation facturable associée aux packages sera ensuite facturée au nouveau propriétaire du dépôt. Si l'ancien propriétaire du référentiel est supprimé en tant que collaborateur du référentiel, il se peut qu'il ne puisse plus accéder aux paquets associés au référentiel. Pour obtenir la liste de ces registres, consultez [Autorisations pour les packages limités au dépôt](#permissions-for-repository-scoped-packages) ci-dessus.\n\n## Gestion de l’accès aux packages dans GitHub Actions les flux de travail\n\nPour vous assurer que vos flux de travail conservent l’accès à vos packages, vérifiez que vous utilisez le jeton d’accès approprié dans votre flux de travail et que vous avez activé GitHub Actions l’accès à votre package.\n\nPour plus d’informations conceptuelles sur GitHub Actions ou des exemples d’utilisation de packages dans des flux de travail, consultez [Gestion des packages GitHub en utilisant des workflows GitHub Actions](/fr/packages/managing-github-packages-using-github-actions-workflows).\n\n### Jetons d’accès\n\n> \\[!NOTE]\n> La capacité des workflows GitHub Actions de supprimer et de restaurer des packages à l’aide de l’API REST est actuellement en préversion publique publique et susceptible d’être modifiée.\n\n* Pour publier, installer, supprimer et restaurer des packages associés au référentiel de workflow, utilisez `GITHUB_TOKEN`.\n* Pour installer des packages associés à d’autres référentiels privés qui `GITHUB_TOKEN` ne peuvent pas accéder, utilisez un personal access token (classic)\n\nPour plus d’informations sur l’utilisation `GITHUB_TOKEN` dans GitHub Actions les flux de travail, consultez [Utiliser GITHUB\\_TOKEN pour l’authentification dans les flux de travail](/fr/actions/tutorials/authenticate-with-github_token#using-the-github_token-in-a-workflow).\n\n### GitHub Actions accès aux paquets avec des autorisations détaillées\n\nPour vous assurer que vos flux de travail ont accès aux packages stockés dans des registres qui prennent en charge les autorisations granulaires, vous devez accorder GitHub Actions l’accès aux référentiels où votre flux de travail est exécuté. Vous trouverez ce paramètre dans la page des paramètres de votre package. Pour plus d’informations, consultez « [Configuration du contrôle d’accès et de la visibilité d’un package](/fr/packages/learn-github-packages/configuring-a-packages-access-control-and-visibility#ensuring-workflow-access-to-your-package) »."}