l'Authentification

Cegid Orli - Documentation fonctionnelle - 2025

 

Le maître-mot d’une architecture OnDemand (SaaS) étant la sécurité d’accès aux données de l’entreprise, ‎une authentification particulière est nécessaire pour maîtriser ces accès, avec les données suivantes gérées depuis JP510 et le portail :

  • un code utilisateur
    (code alphanumérique de 25 caractères, sans caractère joker)
  • un identifiant unique
    (équivalent à l'adresse mail)
  • un mot de passe

 

N.B. : Les informations de JP510 transmises à l'annuaire (ci-dessous) sont le Nom, le Prénom, l'Identifiant, le Mail, et le Groupe Culturel (celui-ci devant obligatoirement comporter un fuseau horaire et un code langue associé à un code ISO dans TA013)

 

 

Annuaire

Dans l'entreprise, les applications et les serveurs ont besoin des données pour l'authentification.
‎Les annuaires offrent une réponse à ce problème en proposant de centraliser les informations et par le biais d'un protocole standardisé d'y connecter des applications clientes.

En se substituant à l’utilisateur, c’est l’identifiant qui permettra la connexion via un annuaire.
‎Contrairement à l’utilisateur, l’identifiant est soumis à un contrôle d’unicité (le cas de toute adresse mail, car stocké dans un annuaire externe à l'application) ; on peut cependant attribuer le même identifiant à 2 utilisateurs qui ne sont pas dans la même base.

 

L'authentification à Cegid Orli en SaaS met en jeu le composant IAM (Identify & Access Management) de l’infrastructure Cloud ORACLE, ainsi que OIDC (OpenId Connect).


 

Identification

Elle s'effectue à l'aide de la combinaison identifiant + mot de passe :

 

Mot de passe

Le mot de passe n'est attribuable que par un seul moyen : le lien "Mot de passe oublié ?" présent dans la page d'identification, qui permet de déclencher l'envoi d'un courriel à l'adresse mail indiquée dans la fiche JP510 de l'utilisateur repéré par son identifiant unique.

Caractéristiques obligatoires :

  • de 12 à 40 caractères
  • au moins 1 caractère MAJUSCULE
  • au moins 1 caractère minuscule
  • au moins 1 caractère numérique
  • ne doit pas contenir d'informations liées à l'utilisateur (prénom, nom...)
  • impossible de répéter les 4 derniers mots de passe
  • expiration après 120 jours

N.B. : verrouillage utilisateur pendant 30 minutes si 5 tentatives erronées


 

Mot de passe oublié ?

Lien disponible depuis la page d'identification :

N.B. : il convient ici de saisir l'identifiant indiqué dans JP510
(si jamais il est différent du courriel)

 

Notification 

Une notification de réinitialisation de mot de passe sera envoyée à l'adresse électronique de récupération associée à votre nom utilisateur.

Si vous n'avez pas reçu le courriel de réinitialisation de mot de passe, vérifiez votre dossier de courriels indésirables ou contactez l'administrateur système. Vous pouvez également réessayer après 10 minutes.

 

Courriel de réinitialisation

Réinitialisez le mot de passe de votre profil pour...

Bonjour XXX,
Nous avons reçu une demande de réinitialisation de mot de passe pour votre compte le JJMMAA, à HHMM.
Réinitialisez votre mot de passe avant la date d'expiration.

[Réinitialiser le mot de passe]

Si vous n'êtes pas à l'origine de cette demande, ignorez ce courriel.
Date/heure d'expiration du lien : JJMMAA HHMM
Pour toute question, contactez l'administrateur de compte cloud à l'adresse xxx ou via le support technique Oracle.

N.B. : délai de 60 minutes pour la réinitialisation ; au-delà, message "Le lien auquel vous essayez d'accéder a déjà été utilisé ou a expiré. Si vous avez reçu ce lien lors d'une tentative de réinitialisation de mot de passe, réessayez"

 

Notification 

Félicitations !
Votre mot de passe a été réinitialisé. Connectez-vous en utilisant votre nouveau mot de passe.

 

Courriel de confirmation de réinitialisation

Bonjour XXX,

Le mot de passe du compte de la console Cloud ou du domaine d'identité xxx a été réinitialisé.