> ## Documentation Index
> Fetch the complete documentation index at: https://kiro.dev/llms.txt
> Use this file to discover all available pages before exploring further.

# Governance

> Les administrateurs peuvent gérer la façon dont les développeurs utilisant Kiro peuvent accéder aux modèles et aux outils MCP.

En tant qu'administrateur, vous pouvez contrôler quels modèles et serveurs MCP sont accessibles à vos utilisateurs. Ces contrôles de gouvernance sont gérés dans la console Kiro sous **Settings** > **Shared settings**.

## Gouvernance des modèles

Par défaut, les utilisateurs peuvent accéder à tout modèle prise en charge par Kiro. Vous pouvez restreindre cela en activant la gestion de l'accès aux modèles et en sélectionnant une liste approuvée de modèles. Vous pouvez également définir un modèle par défaut qui est automatiquement appliqué à tous les clients.

Pour en savoir plus, consultez [Modèles](model).

## Gouvernance MCP

Par défaut, les utilisateurs peuvent utiliser n'importe quel serveur MCP dans leur client Kiro. Vous pouvez soit désactiver MCP entièrement, soit préciser une liste d'autorisation de serveurs MCP validés à l'aide d'un registre MCP. Ces politiques peuvent être définies au niveau de l'organisation ou remplacées par compte.

Pour en savoir plus, consultez [Outils MCP](mcp).

## Gouvernance des clés API

Par défaut, les utilisateurs ne peuvent pas générer de clés API à utiliser avec Kiro CLI. Vous pouvez permettre aux utilisateurs de générer des clés API.

Pour en savoir plus, consultez [Clés API](api-keys).

## Gouvernance des outils Web

Par défaut, les utilisateurs peuvent utiliser les outils `web_search` et `web_fetch` pour effectuer des recherches sur le Web et récupérer du contenu à partir d'URL. Vous pouvez désactiver les outils Web pour tous les utilisateurs de votre compte ou de votre organisation.

Pour en savoir plus, consultez [Outils Web](web-tools).

## Gouvernance des sessions cloud

Pour les organisations utilisant IAM Identity Center, les Cloud Sessions sont désactivées par défaut. Les administrateurs les activent depuis **Settings > Kiro Settings** en activant **Cloud Sessions** dans le compte AWS où le profil Kiro est configuré.

Ce paramètre était auparavant appelé **Kiro Web (Preview)**. Les organisations qui l'ont déjà activé restent activées et n'ont donc aucune action à entreprendre. Pour les organisations qui configurent Kiro pour la première fois, les Cloud Sessions restent désactivées jusqu'à ce qu'un administrateur les active.

Chaque session Kiro Web s'exécute désormais comme une session cloud. Jusqu'à ce que les Cloud Sessions soient activées, les utilisateurs ne peuvent pas démarrer de sessions dans Kiro Web. Le même interrupteur contrôle également les sessions cloud en [Agent Focus Mode](https://kiro.dev/docs/ide/experimental/focus-mode.md) et dans Kiro CLI avec `kiro-cli --cloud`.

Les Cloud Sessions et la génération de clés API sont des contrôles indépendants. Activer l'un n'active pas l'autre. Pour contrôler la génération de clés API, utilisez l'interrupteur distinct décrit dans [Clés API](https://kiro.dev/docs/enterprise/governance/api-keys.md).

Certains paramètres administrateur partagés, y compris la configuration MCP, la disponibilité des modèles et les Customer Managed Keys, ne s'appliquent pas aux sessions Kiro Web. Consultez [Kiro Web avec AWS Identity Center](https://kiro.dev/docs/web/identity-center.md) pour connaître les étapes d'activation, les exigences et la liste complète des paramètres qui ne sont pas reportés.
