Identification et utilisation des profils
Emplacement : Menu Administration > Configuration administration du référentiel des sociétés et utilisateurs > Users (utilisateurs)
Connexion d'un utilisateur
La connexion d'un utilisateur se fait en fournissant le login généré lors de la création d'un user ou l'adresse mail associée au compte (RBACLID0001), suivi du mot de passe. Seuls les user activés peuvent se connecter ou réinitialiser leur mot de passe (RBACLID0012).
Le compte de l'utilisateur est bloqué après 5 tentatives infructueuses pendant 10 minutes. La réponse du serveur est ralentie en cas de blocage du compte afin d'éviter les attaques. La réinitialisation du mot de passe avec la fonction password recovery permet de débloquer le compte de l'utilisateur.
Il n’est pas possible d’avoir le même utilisateur connecté sur plusieurs sessions en simultanée (RBACLID0015).
Le mot de passe expire tous les 3 mois, l'utilisateur doit utiliser la fonction "Password recovery" pour réinitialiser son mot de passe dans ce cas-là.
Création ou modification du mot de passe
Un lien est accessible sur l'écran de connexion afin de réinitialiser le mot de passe (RBACLID0002). En précisant une adresse mail déjà renseignée dans le système, celui-ci envoie, à l'adresse indiquée, un lien dédié pour changer de mot de passe (RBACLID0003).
Le changement ou la création de mots de passe s'effectue par une double saisie du mot de passe (RBACLID0004). Tous les mots de passe doivent contenir entre 8 et 30 caractères avec au moins une majuscule, une minuscule, un chiffre et un caractère spécial parmi les caractères autorisés : !@#$%^&' pour être acceptés par le système (RBACLID0005).
Gestion des profils utilisateurs
Le profil de l'utilisateur correspondent aux user group défini dans son user (RBACLID0006). L'application affiche le nom du business et la communauté associés au user group (RBACLID0007).
Il est possible de mettre à jour le profil qui sera chargé par défaut lors de la connexion en cochant la case en fin de ligne (RBACLID0008). Cette modification ne sera effective qu'après la prochaine connexion. Lors de la première utilisation d'un user, le profil par défaut correspond au premier user group ajouté par le créateur du user.
Substitution de compte
Ci5 permet à l'administrateur système ou communauté de se substituer à une session utilisateur :
- L'administrateur système peut se substituer à tous les utilisateurs.
- L'administrateur communauté peut se substituer à tous les utilisateurs de sa communauté sauf les autres administrateurs (système, communauté, communauté MGI et organisation) (RBACLID0014).
Pour effectuer la substitution, il faut :
- Se connecter en tant qu'administrateur (RBACLID0009).
- Cliquer sur le bouton de substitution dédié.
- Sélectionner un utilisateur par la saisie automatique. Celle-ci est alimentée à partir de la liste des utilisateurs et permet de rechercher, un nom, prénom, trader ou adresse e-mail (RBACLID0010).
Lors d'une substitution, l'en-tête de l'utilisateur devient celui du user substitué.
Il est possible de sortir de cette substitution en cliquant à nouveau sur le bouton de substitution dédié. La sortie de substitution replace l'utilisateur avec le compte d'administration original, et le profil d'administrateur système si plusieurs profils sont disponibles (RBACLID0011).
Déconnexion automatique
A la suite d'une inactivité prolongée de 25 minutes, une fenêtre popup s'ouvre prévenant l'utilisateur qu'il sera déconnecté au bout de 5 minutes (compte à rebours). Un bouton permet alors de stopper l’arrêt de la session. En revanche si le compte à rebours arrive à son terme, la session de l'utilisateur s’arrête, et il est redirigé vers la page d’identification (RBACLID0013).
Source : https://mgi-team.atlassian.net/wiki/spaces/DOCI5/pages/3240508909