> ## Documentation Index
> Fetch the complete documentation index at: https://translations.mintlify.site/llms.txt
> Use this file to discover all available pages before exploring further.

# Évaluation des Rules de l’ACL du locataire

> Découvrez comment le moteur déterministe de l’ACL du locataire évalue les correspondances et l’exécution des Rules.

L’ACL du locataire utilise un moteur déterministe pour évaluer les requêtes entrantes. Pour déterminer si une action (autoriser, bloquer ou rediriger) doit être appliquée, le moteur suit les étapes d’évaluation suivantes :

1. Ordre d’évaluation (priorité)

2. Correspondance des conditions (signal)

3. Arrêt en cas de correspondance, sauf en mode de surveillance

<div id="evaluation-order">
  ## Ordre d’évaluation
</div>

L’ACL du locataire évalue les Rules par ordre croissant de numéro de priorité. L’évaluation commence par le numéro le plus bas, soit la priorité 0, puis se poursuit séquentiellement.

Si deux Rules peuvent toutes deux correspondre à une requête, celle dont le numéro de priorité est le plus bas s’appliquera en premier.

<div id="condition-matching">
  ## Correspondance des conditions
</div>

Pour qu’une Rule donnée déclenche son action, elle doit respecter la logique de correspondance. Cette logique détermine comment le moteur traite plusieurs valeurs et plusieurs types de signaux :

| Type de logique            | Comportement | Description                                                                                                                                                                                                                                | Exemple                                                                                  |
| -------------------------- | ------------ | ------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------ | ---------------------------------------------------------------------------------------- |
| Correspondance des signaux | OR           | Pour un signal donné, une requête doit correspondre à au moins une entrée de la liste pour satisfaire cette exigence de signal.                                                                                                            | Si `ipv4_cidrs` contient plusieurs CIDR d’IP, au moins un d’entre eux doit correspondre. |
| Signaux multiples          | AND          | Si une Rule contient plusieurs types de signaux différents, la requête doit correspondre à tous les types de signaux fournis. Exception : si une Rule contient à la fois `ipv4_cidrs` et `ipv6_cidrs`, un seul des deux doit correspondre. | Si une Rule contient à la fois `ipv4_cidrs` et `asn`, les deux doivent correspondre.     |

Les types de signaux qui ne sont pas fournis dans une Rule sont ignorés et n’ont aucune incidence sur la logique d’évaluation de la Rule.

<div id="match-termination">
  ## Arrêt sur correspondance
</div>

L’ACL du locataire applique la première correspondance. Une fois que les conditions d’une Rule sont entièrement remplies, le comportement dépend de l’activation ou non du [mode de surveillance](./enable-monitoring-mode).

| Comportement       | Mode de surveillance désactivé                                                                             | Mode de surveillance activé                                      |
| ------------------ | ---------------------------------------------------------------------------------------------------------- | ---------------------------------------------------------------- |
| **Journalisation** | Un événement du journal `acls_summary` est déclenché.                                                      | Un événement du journal `acls_summary` est déclenché.            |
| **Exécution**      | L’action définie par la Rule est exécutée immédiatement.                                                   | L’action définie par la Rule n’est pas exécutée.                 |
| **Évaluation**     | L’évaluation s’arrête. Aucune Rule d’ACL du locataire subséquente ou de priorité inférieure n’est évaluée. | L’évaluation passe à la Rule suivante dans la liste de priorité. |
