☁️ Nextcloud

Partages et permissions Nextcloud

Maîtriser les partages Nextcloud : utilisateurs internes, groupes, liens publics, partage fédéré, permissions granulaires et dossiers de groupe.

débutant ⏱ 12 min Mise à jour : 2026-04-23

Le partage est le cœur de Nextcloud : fichier ou dossier, on choisit à qui, comment, jusqu'à quand. Cette doc couvre les quatre modes (utilisateur, groupe, lien public, fédéré), les permissions granulaires et les dossiers de groupe. Valable pour Nextcloud 28, 29 et 30.

Ouvrir la barre de partage

Dans Fichiers, survolez une ligne et cliquez sur l'icône Partager (flèche vers la droite), ou sélectionnez le fichier et ouvrez le panneau latéral (onglet Partage). Deux zones :

  • Saisie — commencez à taper un nom ou un email : Nextcloud propose les utilisateurs, les groupes, et — si activé — les adresses fédérées et emails externes.
  • Partages existants — liste ce qui est déjà partagé, avec les permissions de chacun.

Partage avec un utilisateur interne

Tapez le nom de la personne, sélectionnez-la. Par défaut elle reçoit lecture + édition sur le fichier. Le menu (…) à côté de son nom permet d'ajuster finement (voir plus bas). Elle voit le fichier apparaître dans sa section Partagés avec vous.

Partage avec un groupe

Même principe, mais en tapant un nom de groupe (créé dans Paramètres d'administration > Utilisateurs). Tous les membres reçoivent l'accès instantanément, y compris les futurs membres du groupe. Idéal pour un département ou un projet.

💡
Groupe plutôt qu'utilisateur individuel
Pour tout ce qui est collectif (équipe, service, projet), partagez avec un groupe, pas individu par individu. Quand un collaborateur arrive ou part, il suffit de modifier le groupe — les partages suivent tout seuls.

Partage par lien public

Cliquez sur + à droite de Partager avec un lien. Nextcloud génère une URL publique. Cliquez sur le menu (…) à côté du lien pour configurer :

  • Autorisations
    • Lecture seule — téléchargement et consultation.
    • Autoriser le téléversement et la modification — l'externe peut déposer et modifier (sur un dossier).
    • Dépôt de fichier (téléversement uniquement) — boîte de dépôt : l'externe dépose mais ne voit rien.
  • Masquer la liste des fichiers — pour les dossiers, impose au visiteur de connaître le nom exact des fichiers.
  • Mot de passe — à activer sur tout partage qui contient autre chose que du marketing public.
  • Date d'expiration — fortement recommandée.
  • Note au destinataire — affichée à l'ouverture du lien.
  • Jeton personnalisé — remplace la fin aléatoire du lien par un mot lisible.
⚠️
Le lien public est un mot de passe
Quiconque l'a peut y accéder. Partagez-le par un canal sûr, pas en clair dans un tweet ou un ticket public. Une date d'expiration courte (7 à 30 jours) limite la casse si l'URL fuite.

Forcer mot de passe et expiration par défaut

Dans Paramètres d'administration > Partage, l'admin peut imposer à l'échelle de l'instance :

  • Demander un mot de passe pour les liens publics.
  • Définir la date d'expiration par défaut (30 jours par exemple) et la rendre obligatoire.
  • Exclure les groupes du partage (désactiver complètement les liens publics pour certains groupes).

Partage fédéré (Federated Cloud Sharing)

Le partage fédéré permet de partager vers un utilisateur d'une autre instance Nextcloud (ou ownCloud), comme on partage entre deux serveurs mail. L'adresse fédérée ressemble à : alice@cloud.autre-entreprise.fr.

Tapez cette adresse dans la barre de partage : Nextcloud contacte l'instance distante, l'utilisateur reçoit une notification et accepte. Le partage fédéré fonctionne dans les deux sens et respecte les permissions.

Pour activer/désactiver : Paramètres d'administration > Partage, section Partage fédéré.

Permissions granulaires

Le menu (…) à côté d'un partage ouvre un panneau détaillé. Les permissions disponibles dépendent du type (fichier vs dossier) et du destinataire (interne vs lien) :

PermissionEffet
Autoriser la modificationÉdition du contenu du fichier / des fichiers du dossier.
Autoriser la créationCréation de nouveaux fichiers dans le dossier.
Autoriser la suppressionSuppression des fichiers du dossier.
Autoriser le re-partageLe destinataire peut repartager à son tour.
Autoriser le téléchargementPermet ou non le download (visible uniquement).

Désactiver Autoriser le re-partage est un bon réflexe pour les partages sensibles : le destinataire ne peut pas élargir le cercle sans vous.

Dossiers de groupe (Group Folders)

Les partages classiques appartiennent à un utilisateur. Si cet utilisateur quitte l'entreprise, tout son arbre de partage est à reprendre. Les Group Folders résolvent ce problème : le dossier appartient à l'instance, pas à un individu.

Activation : app Group folders (catégorie Files) à installer depuis Apps. Une fois activée, nouvelle section Paramètres d'administration > Group folders.

Créer un dossier de groupe

  1. Dans Group folders, cliquez sur Ajouter un groupe de dossiers.
  2. Donnez-lui un nom (ex : Direction, RH, Projet-Acme).
  3. Ajoutez les groupes autorisés, avec leurs permissions (lecture, écriture, partage, suppression).
  4. Optionnel : quota dédié, corbeille, versions, chiffrement avancé.

Les membres verront apparaître le dossier à la racine de leur Files. Il survit au départ d'un collaborateur.

Group Folders vs partage de dossier personnel
Pour un dossier d'entreprise (arborescence projet, archives, modèles) — Group Folders. Pour un dossier créé à usage ponctuel par une personne — partage classique. Ne mélangez pas : décidez pour chaque dossier quel est son « propriétaire logique ».

Bonnes pratiques

  • Mot de passe obligatoire sur tous les liens publics, sans exception.
  • Expiration courte par défaut — 30 jours maximum pour les partages externes standard, 7 jours pour les données sensibles.
  • Re-partage désactivé quand le partage sort du cercle initial.
  • Groupes plutôt qu'utilisateurs individuels pour les partages récurrents.
  • Group Folders pour les dossiers pérennes de l'entreprise.
  • Audit régulier — un admin peut lister tous les partages via Fichiers > Partages de son compte ; pour un inventaire complet, Datacampus peut fournir un export sur demande.

Activité de partage

L'app Activity (incluse par défaut) trace toutes les opérations : créations, modifications, partages, suppressions. Elle envoie aussi des notifications email configurables par utilisateur. Sur un admin, c'est la première place à regarder en cas de doute sur une fuite de partage.

Pour aller plus loin

Besoin d'aide ?

Cette documentation ne couvre pas votre cas ? Notre support humain est là.