Utilisateurs et authentification
Voir comment les utilisateurs se connectent et comment les rôles, les modules et les organisations attribuées structurent l'accès dans OmniLab.
Comprenez comment un membre de l'équipe se connecte à OmniLab et pourquoi ce qu'il peut faire dépend de plusieurs réglages, pas d'un seul. Cette page montre comment la connexion, le rôle, les modules et les organisations attribuées fonctionnent ensemble.
Ce qu'un compte utilisateur OmniLab contient
Chaque compte utilisateur OmniLab repose sur un petit ensemble de paramètres d'accès :
| Paramètre du compte utilisateur | Ce qu'il contrôle | À savoir |
|---|---|---|
| Adresse email | L'identité utilisée pour se connecter | Le compte doit être créé pour l'adresse exacte que l'utilisateur utilisera pour se connecter |
| Fournisseur d'authentification | La façon dont cet utilisateur est autorisé à se connecter | Chaque compte se voit attribuer exactement un fournisseur, choisi à la création du compte |
| Rôle | La disponibilité des paramètres d'administration | Les deux rôles sont Admin et Contributor |
| Accès aux modules | Les zones du produit qui apparaissent dans la navigation | OmniLab Campaigns et OmniLab Smart Links sont attribués séparément |
| Organisations attribuées | Les organisations que l'utilisateur peut sélectionner dans OmniLab Studio | Un utilisateur peut être attribué à une ou plusieurs organisations |
Un compte utilisateur combine plusieurs réglages d'accès
Dans OmniLab, l'accès n'est pas piloté par un seul champ. Ce qu'un utilisateur peut faire dépend de la combinaison du rôle, de l'accès aux modules, des organisations attribuées et de l'organisation actuellement sélectionnée dans OmniLab Studio.
Méthodes de connexion
La page de connexion n'affiche que les méthodes activées pour votre environnement OmniLab.
| Méthode de connexion | Ce que voit l'utilisateur | Ce qu'il faut prévoir |
|---|---|---|
| Connexion unique d'entreprise — se connecter avec son compte d'entreprise, par exemple Microsoft | Un bouton de connexion d'entreprise sur la page de connexion | OmniLab déconnecte l'utilisateur de Studio au bout de 24 heures, quelle que soit la durée de session autorisée par le système d'identité de votre entreprise |
| Connexion par email | Continuer avec l'email sur la page de connexion | OmniLab envoie par email un lien de connexion à usage unique à l'adresse autorisée, et le lien expire après 24 heures |
Un compte, une seule connexion
Un environnement peut proposer plusieurs méthodes, mais un compte donné est rattaché à une seule d'entre elles. Si un utilisateur est rattaché à la connexion unique d'entreprise, demander un lien par email pour cette adresse ne le connecte pas — et l'inverse est vrai aussi. La méthode fait partie du compte, ce n'est pas un menu dans lequel l'utilisateur choisit.
C'est ce qui permet à la connexion unique d'appliquer réellement les règles de votre entreprise. Quand un compte ne peut s'authentifier que via votre fournisseur d'identité, tout ce que ce fournisseur exige — authentification multifacteur, conditions d'appareil ou de réseau — s'applique aussi à OmniLab, et désactiver quelqu'un chez lui met fin à son accès OmniLab. Laisser la connexion par email ouverte comme seconde voie pour la même personne contournerait discrètement tout cela.
| Règle | Ce que cela implique |
|---|---|
| Une méthode est obligatoire à la création du compte | Il n'y a pas de valeur par défaut. La personne qui crée le compte la choisit, même quand votre environnement n'active qu'une seule méthode |
| Seul un Admin peut la définir ou la modifier | Un Contributor ne peut modifier la façon dont quiconque se connecte, y compris lui-même |
| Elle doit être activée dans votre environnement | Vous ne pouvez pas attribuer une méthode désactivée pour votre environnement, et désactiver une méthode bloque les utilisateurs qui y sont rattachés |
Où le choisir
Le champ s'appelle Fournisseur d'authentification dans les formulaires de création et de modification d'utilisateur, et il s'explique de lui-même : « Cet utilisateur ne pourra se connecter que via le fournisseur sélectionné. » Il apparaît quand votre environnement active plusieurs fournisseurs. Avec un seul fournisseur activé, il n'y a rien à choisir : le champ est masqué et ce fournisseur est attribué automatiquement.
Si un utilisateur n'arrive pas à se connecter
La page de connexion indique la raison. Les plus fréquentes :
| Ce que voit l'utilisateur | Ce que cela signifie |
|---|---|
| Mauvaise méthode de connexion | Il s'est authentifié autrement que ce que son compte autorise. Il doit revenir en arrière et utiliser la méthode qui lui est attribuée |
| Utilisateur introuvable | Aucun compte n'existe pour cette adresse email dans cette organisation |
| Domaine email non autorisé | Son domaine email ne figure pas dans la liste autorisée pour cet environnement |
| Aucune organisation attribuée | Le compte existe mais n'a aucune organisation : il n'y a donc rien où se connecter |
| Mauvaise organisation | Son compte chez le fournisseur d'identité appartient à une autre organisation que celle attendue par cet environnement OmniLab |
| Connexion indisponible | OmniLab n'a pas pu vérifier le compte à cet instant. Celle-ci mérite une nouvelle tentative |
Le message Mauvaise méthode de connexion mérite une lecture attentive : comme l'utilisateur est déjà connecté chez son fournisseur d'identité, recliquer sur le même bouton le réauthentifie silencieusement et échoue de la même façon. Il doit changer de méthode, pas réessayer.
Ce qui détermine ce qu'un utilisateur peut voir
| Couche d'accès | Ce qu'elle contrôle | À savoir |
|---|---|---|
| Rôle | La disponibilité des paramètres d'administration | Les deux rôles sont Admin et Contributor |
| Accès aux modules | Les zones du produit qui apparaissent dans la navigation | OmniLab Campaigns et OmniLab Smart Links sont attribués séparément |
| Organisations attribuées | Les organisations que l'utilisateur peut sélectionner dans OmniLab Studio | L'utilisateur ne peut basculer que vers les organisations attribuées à son compte |
| Organisation sélectionnée | Le contexte des campagnes et des paramètres | OmniLab Studio change ce que l'utilisateur voit et gère quand il change d'organisation |