Utilisateurs et authentification

Voir comment les utilisateurs se connectent et comment les rôles, les modules et les organisations attribuées structurent l'accès dans OmniLab.

4 min de lecture

Comprenez comment un membre de l'équipe se connecte à OmniLab et pourquoi ce qu'il peut faire dépend de plusieurs réglages, pas d'un seul. Cette page montre comment la connexion, le rôle, les modules et les organisations attribuées fonctionnent ensemble.

Ce qu'un compte utilisateur OmniLab contient

Chaque compte utilisateur OmniLab repose sur un petit ensemble de paramètres d'accès :

Paramètre du compte utilisateurCe qu'il contrôleÀ savoir
Adresse emailL'identité utilisée pour se connecterLe compte doit être créé pour l'adresse exacte que l'utilisateur utilisera pour se connecter
Fournisseur d'authentificationLa façon dont cet utilisateur est autorisé à se connecterChaque compte se voit attribuer exactement un fournisseur, choisi à la création du compte
RôleLa disponibilité des paramètres d'administrationLes deux rôles sont Admin et Contributor
Accès aux modulesLes zones du produit qui apparaissent dans la navigationOmniLab Campaigns et OmniLab Smart Links sont attribués séparément
Organisations attribuéesLes organisations que l'utilisateur peut sélectionner dans OmniLab StudioUn utilisateur peut être attribué à une ou plusieurs organisations

Un compte utilisateur combine plusieurs réglages d'accès

Dans OmniLab, l'accès n'est pas piloté par un seul champ. Ce qu'un utilisateur peut faire dépend de la combinaison du rôle, de l'accès aux modules, des organisations attribuées et de l'organisation actuellement sélectionnée dans OmniLab Studio.

Méthodes de connexion

La page de connexion n'affiche que les méthodes activées pour votre environnement OmniLab.

Méthode de connexionCe que voit l'utilisateurCe qu'il faut prévoir
Connexion unique d'entreprise — se connecter avec son compte d'entreprise, par exemple MicrosoftUn bouton de connexion d'entreprise sur la page de connexionOmniLab déconnecte l'utilisateur de Studio au bout de 24 heures, quelle que soit la durée de session autorisée par le système d'identité de votre entreprise
Connexion par emailContinuer avec l'email sur la page de connexionOmniLab envoie par email un lien de connexion à usage unique à l'adresse autorisée, et le lien expire après 24 heures

Un compte, une seule connexion

Un environnement peut proposer plusieurs méthodes, mais un compte donné est rattaché à une seule d'entre elles. Si un utilisateur est rattaché à la connexion unique d'entreprise, demander un lien par email pour cette adresse ne le connecte pas — et l'inverse est vrai aussi. La méthode fait partie du compte, ce n'est pas un menu dans lequel l'utilisateur choisit.

C'est ce qui permet à la connexion unique d'appliquer réellement les règles de votre entreprise. Quand un compte ne peut s'authentifier que via votre fournisseur d'identité, tout ce que ce fournisseur exige — authentification multifacteur, conditions d'appareil ou de réseau — s'applique aussi à OmniLab, et désactiver quelqu'un chez lui met fin à son accès OmniLab. Laisser la connexion par email ouverte comme seconde voie pour la même personne contournerait discrètement tout cela.

RègleCe que cela implique
Une méthode est obligatoire à la création du compteIl n'y a pas de valeur par défaut. La personne qui crée le compte la choisit, même quand votre environnement n'active qu'une seule méthode
Seul un Admin peut la définir ou la modifierUn Contributor ne peut modifier la façon dont quiconque se connecte, y compris lui-même
Elle doit être activée dans votre environnementVous ne pouvez pas attribuer une méthode désactivée pour votre environnement, et désactiver une méthode bloque les utilisateurs qui y sont rattachés

Où le choisir

Le champ s'appelle Fournisseur d'authentification dans les formulaires de création et de modification d'utilisateur, et il s'explique de lui-même : « Cet utilisateur ne pourra se connecter que via le fournisseur sélectionné. » Il apparaît quand votre environnement active plusieurs fournisseurs. Avec un seul fournisseur activé, il n'y a rien à choisir : le champ est masqué et ce fournisseur est attribué automatiquement.

Si un utilisateur n'arrive pas à se connecter

La page de connexion indique la raison. Les plus fréquentes :

Ce que voit l'utilisateurCe que cela signifie
Mauvaise méthode de connexionIl s'est authentifié autrement que ce que son compte autorise. Il doit revenir en arrière et utiliser la méthode qui lui est attribuée
Utilisateur introuvableAucun compte n'existe pour cette adresse email dans cette organisation
Domaine email non autoriséSon domaine email ne figure pas dans la liste autorisée pour cet environnement
Aucune organisation attribuéeLe compte existe mais n'a aucune organisation : il n'y a donc rien où se connecter
Mauvaise organisationSon compte chez le fournisseur d'identité appartient à une autre organisation que celle attendue par cet environnement OmniLab
Connexion indisponibleOmniLab n'a pas pu vérifier le compte à cet instant. Celle-ci mérite une nouvelle tentative

Le message Mauvaise méthode de connexion mérite une lecture attentive : comme l'utilisateur est déjà connecté chez son fournisseur d'identité, recliquer sur le même bouton le réauthentifie silencieusement et échoue de la même façon. Il doit changer de méthode, pas réessayer.

Ce qui détermine ce qu'un utilisateur peut voir

Couche d'accèsCe qu'elle contrôleÀ savoir
RôleLa disponibilité des paramètres d'administrationLes deux rôles sont Admin et Contributor
Accès aux modulesLes zones du produit qui apparaissent dans la navigationOmniLab Campaigns et OmniLab Smart Links sont attribués séparément
Organisations attribuéesLes organisations que l'utilisateur peut sélectionner dans OmniLab StudioL'utilisateur ne peut basculer que vers les organisations attribuées à son compte
Organisation sélectionnéeLe contexte des campagnes et des paramètresOmniLab Studio change ce que l'utilisateur voit et gère quand il change d'organisation

Pour aller plus loin

Sur cette page