Le maître-mot d’une architecture OnDemand (SaaS) étant la sécurité d’accès aux données de l’entreprise, une authentification particulière est nécessaire pour maîtriser ces accès, avec les données suivantes gérées depuis JP510 et le portail :
- un code utilisateur
(code alphanumérique de 25 caractères, sans caractère joker) - un identifiant unique
(équivalent à l'adresse mail) - un mot de passe
N.B. : Les informations de JP510 transmises à l'annuaire (ci-dessous) sont le Nom, le Prénom, l'Identifiant, le Mail, et le Groupe Culturel (celui-ci devant obligatoirement comporter un fuseau horaire et un code langue associé à un code ISO dans TA013)
Annuaire
Dans l'entreprise, les applications et les serveurs ont besoin des données pour l'authentification.
Les annuaires offrent une réponse à ce problème en proposant de centraliser les informations et par le biais d'un protocole standardisé d'y connecter des applications clientes.
En se substituant à l’utilisateur, c’est l’identifiant qui permettra la connexion via un annuaire.
Contrairement à l’utilisateur, l’identifiant est soumis à un contrôle d’unicité (le cas de toute adresse mail, car stocké dans un annuaire externe à l'application) ; on peut cependant attribuer le même identifiant à 2 utilisateurs qui ne sont pas dans la même base.
L'authentification à Cegid Orli en SaaS met en jeu le composant IAM (Identify & Access Management) de l’infrastructure Cloud ORACLE, ainsi que OIDC (OpenId Connect).
Identification
Elle s'effectue à l'aide de la combinaison identifiant + mot de passe :
Mot de passe
Le mot de passe n'est attribuable que par un seul moyen : le lien "Mot de passe oublié ?" présent dans la page d'identification, qui permet de déclencher l'envoi d'un courriel à l'adresse mail indiquée dans la fiche JP510 de l'utilisateur repéré par son identifiant unique.
Caractéristiques obligatoires :
- de 12 à 40 caractères
- au moins 1 caractère MAJUSCULE
- au moins 1 caractère minuscule
- au moins 1 caractère numérique
- ne doit pas contenir d'informations liées à l'utilisateur (prénom, nom...)
- impossible de répéter les 4 derniers mots de passe
- expiration après 120 jours
N.B. : verrouillage utilisateur pendant 30 minutes si 5 tentatives erronées
Mot de passe oublié ?
Lien disponible depuis la page d'identification :
N.B. : il convient ici de saisir l'identifiant indiqué dans JP510
(si jamais il est différent du courriel)
Notification
|
Une notification de réinitialisation de mot de passe sera envoyée à l'adresse électronique de récupération associée à votre nom utilisateur. Si vous n'avez pas reçu le courriel de réinitialisation de mot de passe, vérifiez votre dossier de courriels indésirables ou contactez l'administrateur système. Vous pouvez également réessayer après 10 minutes. |
Courriel de réinitialisation
|
Réinitialisez le mot de passe de votre profil pour... Bonjour XXX, [Réinitialiser le mot de passe] Si vous n'êtes pas à l'origine de cette demande, ignorez ce courriel. |
N.B. : délai de 60 minutes pour la réinitialisation ; au-delà, message "Le lien auquel vous essayez d'accéder a déjà été utilisé ou a expiré. Si vous avez reçu ce lien lors d'une tentative de réinitialisation de mot de passe, réessayez"
Notification
| Félicitations ! Votre mot de passe a été réinitialisé. Connectez-vous en utilisant votre nouveau mot de passe. |
Courriel de confirmation de réinitialisation
|
Bonjour XXX, Le mot de passe du compte de la console Cloud ou du domaine d'identité xxx a été réinitialisé. |