Accès et droits¶
En bref
Cet écran gère les comptes autorisés à se connecter au connecteur : identité, activation, dossiers Sage accessibles et profil de droits appliqué par dossier. Il porte aussi le bouton de synchronisation avec le portail SenSaaS.
Accéder à l'écran¶
Barre latérale › groupe Gestion › Accès et Droits. Le compteur de la barre latérale indique le nombre de comptes actifs, hors comptes B2B.
Capture à venir
Écran Accès et droits — identifiant configuration/acces-et-droits. L'image sera ajoutée lors de la prochaine campagne de captures.
L'écran est organisé en deux panneaux : la liste des utilisateurs à gauche, le détail du compte sélectionné à droite.
Ce que vous pouvez faire¶
- Créer un utilisateur avec Nouvel utilisateur.
- Rechercher un compte par son nom ou son e-mail.
- Modifier l'identité et l'état d'activation d'un compte.
- Autoriser des dossiers et choisir le profil de droits appliqué dans chacun.
- Activer la connexion directe (e-mail et mot de passe local).
- Ouvrir les filtres de l'utilisateur ou d'un profil.
- Supprimer un utilisateur.
- Synchroniser le connecteur avec le portail SenSaaS.
Les comptes B2B ne figurent pas ici
Les accès accordés à des clients et contacts Sage se gèrent dans l'écran Accès B2B. Ils n'apparaissent pas dans cette liste et leurs dossiers ne se modifient pas depuis cet écran.
Le détail d'un compte¶
Identité¶
| Champ | Contenu |
|---|---|
| Nom | Nom affiché de l'utilisateur — obligatoire |
| Adresse de l'utilisateur | |
| Compte actif | Interrupteur d'activation ; un compte inactif est signalé dans la liste |
Connexion directe¶
L'option Autoriser la connexion directe (e-mail + mot de passe local) permet à l'utilisateur de s'authentifier directement auprès du connecteur, avec son e-mail et un mot de passe conservé localement sous forme d'empreinte, sans passer par le portail SenSaaS. C'est le mode utile pour un site web d'entreprise ou un outil tiers qui appelle l'API.
- Le mot de passe doit comporter au moins 10 caractères, avec des lettres et des chiffres.
- Laisser le champ vide lors d'une modification conserve le mot de passe existant.
- Décocher l'option efface le mot de passe local : seul l'accès via SenSaaS reste possible.
Dossiers autorisés¶
Le tableau liste tous les dossiers connus de la base SenSaaS. Pour chaque ligne :
- la case Accès autorise ou retire l'accès au dossier ;
- la colonne Profil de droits choisit le profil appliqué à cet utilisateur dans ce dossier ;
- le bouton de la colonne Filtres ouvre les filtres de données du profil.
Les filtres se cumulent
Trois niveaux s'additionnent à l'exécution : les filtres du dossier, ceux du profil, puis ceux de l'utilisateur. Voir Filtres et accès.
Pas à pas¶
Créer un utilisateur¶
- Cliquez sur Nouvel utilisateur.
- Renseignez le Nom et l'E-mail.
- Laissez Compte actif activé.
- Cochez les dossiers auxquels il doit accéder et choisissez le profil de droits de chacun.
- Activez la connexion directe et saisissez un mot de passe si l'utilisateur doit s'authentifier auprès du connecteur.
- Cliquez sur Enregistrer.
Retirer l'accès à un dossier¶
Décochez la case Accès de la ligne, puis Enregistrer. L'autorisation est conservée en base mais devient inactive : vous pouvez la rétablir plus tard sans tout ressaisir.
Supprimer un utilisateur¶
- Sélectionnez l'utilisateur et cliquez sur Supprimer.
- Confirmez dans la fenêtre Supprimer l'utilisateur.
La suppression emporte les accès et les filtres
Supprimer un utilisateur supprime définitivement ses accès aux dossiers et ses filtres de données. Pour une désactivation temporaire, préférez l'interrupteur Compte actif.
Synchroniser avec le portail¶
Le bouton Synchroniser déclare au portail SenSaaS les utilisateurs et comptes B2B actifs, les dossiers, l'adresse réseau et la licence du connecteur. La liste est rechargée à l'issue de l'opération.
L'appel peut être long : le bouton affiche « Synchronisation… » pendant l'échange.
Ce que l'écran écrit¶
| Action | Destination |
|---|---|
| Enregistrer | Compte utilisateur (nom, e-mail, activation, connexion directe, empreinte du mot de passe) dans la base SenSaaS |
| Enregistrer | Autorisations par dossier (accès et profil) dans la base SenSaaS |
| Supprimer | Retire l'utilisateur, ses autorisations et ses filtres de la base SenSaaS |
| Synchroniser | Envoie les informations du connecteur au portail SenSaaS ; le jeton serveur reçu est conservé dans le fichier de configuration chiffré |
Les mots de passe des utilisateurs ne sont jamais stockés en clair : seule une empreinte est conservée.
En cas d'erreur¶
| Message | Cause | Correction |
|---|---|---|
| « Le nom de l'utilisateur est obligatoire. » | Champ Nom vide | Renseigner le nom |
| « Connexion directe : saisir un mot de passe pour l'activer. » | Option activée sur un compte qui n'a pas encore de mot de passe local | Saisir un mot de passe |
| « Impossible de charger les utilisateurs (base SenSaaS) » | Base SenSaaS injoignable | Tester la connexion dans Données SenSaaS |
| « Création de l'utilisateur impossible » / « Enregistrement de l'utilisateur impossible » | Écriture refusée par la base (doublon, droits SQL, base injoignable) | Vérifier le message détaillé et la connexion à la base |
| « Enregistrement des accès aux dossiers impossible » | Même cause, sur les autorisations | Idem |
| « Suppression de l'utilisateur impossible » | Écriture refusée par la base | Idem |
| « Aucun dossier en base SenSaaS (base injoignable ou aucune synchronisation). » | Le tableau des dossiers autorisés est vide | Déclarer et enregistrer les dossiers dans Dossiers Sage |
| « Le portail SenSaaS n'a pas répondu (injoignable ou délai dépassé)… » | Synchronisation impossible | Vérifier la sortie Internet ; consulter les journaux |
Questions fréquentes¶
Quelle différence entre désactiver un compte et retirer ses dossiers ?
Un compte désactivé ne peut plus se connecter du tout. Un compte actif sans dossier autorisé peut se connecter mais ne voit aucune donnée.
Où se règlent les droits par module ?
Le profil de droits choisi pour chaque dossier porte ces autorisations. L'écran Filtres et accès affiche les niveaux par module, encore signalés comme à venir dans l'outil.