Aller au contenu

Authentification Unique

Nouveauté dans Yesplan 31

L’authentification unique est un mode d’authentification qui vous permet de vous connecter en toute sécurité à plusieurs applications ou sites internet à l’aide d’un seul ensemble de données d’identification, provenant d’un compte externe, tel que Google ou Microsoft. Vous pouvez associer votre profil Yesplan à un compte externe et utiliser celui-ci pour vous connecter à Yesplan.

Remarque

L’authentification unique est un module payant de Yesplan. Ce module doit donc d’abord être activé dans votre installation de Yesplan :

  • Contactez support@yesplan.be pour faire activer l’authentification unique.
  • Dès que le module est activé, vous pouvez mettre en œuvre l’authentification unique.

Configuration§

Les administrateurs de Yesplan peuvent configurer les paramètres de l’authentification unique via « Paramètres du système » > « Utilisateurs » > « Authentification unique ».

Les comptes suivants sont pris en charge :

  • Google

    • N’importe quel compte chez Google.
    • Uniquement les comptes d’un domaine spécifique : Si vous configurez le domaine « exemple.com », il sera possible d’associer le compte « violet.trudeau@exemple.com », mais pas le compte « violet.trudeau@gmail.com ».
  • Microsoft

    • N’importe quel compte chez Microsoft.
    • Uniquement les comptes d’un locataire Microsoft spécifique. Vous pouvez le configurer en introduisant un identifiant de locataire (tenant ID). Pour en savoir plus sur l’endroit où vous pouvez retrouver votre identifiant de locataire, consultez le site internet de Microsoft.

Il est possible d’associer votre profil Yesplan à plusieurs comptes externes. Ainsi, votre profil Yesplan peut être associé à la fois à un compte Google et à un compte Microsoft si les deux méthodes sont autorisées. Vous pouvez également associer plusieurs comptes du même fournisseur à votre profil Yesplan.

Il n’est pas possible d’associer le même compte externe à plusieurs utilisateurs au sein de la même installation Yesplan.

Attention

Cliquez sur le bouton « Enregistrer » (en bas de la liste) pour sauvegarder vos modifications.

Remarque

  • Dans le tableau des utilisateurs, la colonne « Authentification » affiche une liste de tous les modes d’authentification créés pour un utilisateur donné.
  • Si vous désactivez un mode d’authentification, les utilisateurs qui l’avaient ajouté précédemment ne pourront plus l’utiliser pour se connecter. Dans la liste des modes d’authentification, ce mode sera désormais signalé comme désactivé.
  • Pour consulter un aperçu détaillé, cliquez sur « Afficher les paramètres d’authentification ». Dans cet aperçu, un administrateur peut modifier et supprimer le mot de passe et supprimer les comptes associés pour l’authentification unique.

Imposer l’authentification unique obligatoire§

Vous pouvez obliger les utilisateurs à utiliser l’authentification unique. Par la suite, il ne sera plus possible de se connecter en utilisant un mot de passe, combiné avec une adresse e-mail (ou un nom d’utilisateur).

Attention

Si votre propre profil Yesplan n’est pas associé à un mode d’authentification autorisé, vous ne pourrez pas enregistrer les modifications. En effet, vous vous seriez mis dans l’impossibilité de vous connecter à Yesplan en tant qu’administrateur.

Astuce

Pour renforcer la sécurité de votre installation Yesplan, vous pouvez obliger les utilisateurs à se connecter uniquement à l’aide d’un mode authentification unique à vérification multifacteur.

Vous devrez inviter à nouveau les utilisateurs qui n’ont pas encore associé de compte externe à leur profil Yesplan au moment où vous imposez l’authentification unique obligatoire. Cette invitation permettra à l’utilisateur d’associer un compte qu’il utilisera pour l’authentification unique.

Astuce

  • Sous l’onglet « Utilisateurs », vous pouvez filtrer la liste des utilisateurs à l’aide du menu déroulant « Afficher les utilisateurs » au-dessus du tableau.
  • Les utilisateurs qui ne disposent plus d’un moyen de connexion valide seront affichés également si vous filtrez la liste en sélectionnant « Pas encore invité ».
  • Le bouton « Envoyer des invitations… » au-dessus du tableau à droite vous permet d’inviter en vrac tous les utilisateurs qui n’ont jamais été invités ou qui doivent recevoir une nouvelle invitation en raison d’une modification des modes d’authentification.

Associer un compte externe à un profil Yesplan§

Nouvel utilisateur§

Lorsque vous invitez un utilisateur, celui-ci reçoit un e-mail contenant un lien qui lui permet de configurer un compte. L’utilisateur peut alors choisir parmi tous les modes d’authentification autorisés à ce moment précis. Si la connexion par authentification unique est autorisée, un bouton permettant d’associer le compte externe sera affiché.

Utilisateur connecté§

En fonction des modes d’authentification autorisés, un utilisateur peut modifier son mot de passe et ajouter ou supprimer des comptes externes pour l’authentification unique par le biais de l’écran « Profil de l’utilisateur ».