Connexion et sécurité
Comment les membres se connectent à OpenAleph (email et mot de passe, Google, Microsoft), règles de mot de passe, invitations, espaces multiples et ce que les admins contrôlent.
Cette page explique comment les membres se connectent à OpenAleph et ce que les admins peuvent ou ne peuvent pas contrôler en matière d'accès.
Modes de connexion
Sur la page de connexion (Connexion), un membre peut :
| Mode | Fonctionnement |
|---|---|
| Continue with email | Saisir son adresse email, puis son mot de passe. |
| Continue with Google | Se connecter avec un compte Google dont l'email correspond à son email OpenAleph. |
| Continue with Microsoft | Se connecter avec un compte Microsoft (Entra ID / Microsoft 365) dont l'email correspond à son email OpenAleph. |
Ces libellés s'affichent en anglais sur la page de connexion. La connexion Google et Microsoft fonctionne sans configuration de votre part : elle est disponible pour toutes les entreprises, à condition que l'email du compte Google ou Microsoft soit exactement celui du membre dans OpenAleph.
Remarque : Les configurations SSO propres à une entreprise (SAML, fournisseurs d'identité personnalisés) et l'authentification à deux facteurs ne sont pas disponibles. Si votre entreprise en a besoin, contactez votre interlocuteur OpenAleph.
Première connexion et mots de passe
- Le membre saisit son email et clique sur Continue with email.
- S'il n'a pas encore de mot de passe, OpenAleph en génère un et le lui envoie par email (« Votre mot de passe OpenAleph ») ; l'écran affiche Check your mail 📩. Chaque Send it again génère un nouveau mot de passe.
- Les fois suivantes, il voit Welcome back et saisit son mot de passe. Forgot? envoie un email Réinitialisez votre mot de passe dont le lien mène à l'écran Create password.
Règles de mot de passe :
- au moins 8 caractères (« Password must contain at least 8 characters ») ;
- seul le lien du dernier email de réinitialisation fonctionne ;
- demander une réinitialisation (Forgot?) ou un mot de passe de première connexion déconnecte le membre de toutes ses sessions, web et mobile.
Les membres peuvent changer leur mot de passe depuis les Paramètres de leur profil (Changer le mot de passe). Les admins ne peuvent pas définir le mot de passe d'un membre : un changement fait depuis le profil d'un autre membre n'est pas appliqué. Le parcours côté membre est décrit dans Se connecter à OpenAleph.
Invitations
Les admins invitent les membres depuis Utilisateurs › Membres (email d'invitation à la création ou à l'import d'un membre, ou Envoyer / Renvoyer invitation par email). Voir Ajouter et inviter des membres. Un membre n'a pas besoin de l'invitation pour se connecter : saisir son email sur la page de connexion suffit pour recevoir un premier mot de passe.
Espaces multiples
Une personne qui appartient à plusieurs espaces OpenAleph (par exemple un apprenant externe de l'académie d'une autre entreprise) choisit où aller après sa connexion (« Where would you like to go? »).
Qui ne peut pas se connecter
| Situation | Message affiché |
|---|---|
| L'email n'est pas connu dans OpenAleph, ou le membre est désactivé (connexion par email et mot de passe) | L'écran Oops, it seems this email is not registered 🧐 |
| L'email du compte Google ou Microsoft n'est pas connu dans OpenAleph | « Email introuvable. Veuillez vérifier et réessayer. » |
| Le membre est désactivé ou n'est rattaché à aucune entreprise (connexion Google ou Microsoft) | « Votre compte n'est pas actif ou n'est pas associé à une entreprise. » |
Désactiver un membre le déconnecte immédiatement de toutes ses sessions (web et mobile). Voir Données des membres et confidentialité.
Se connecter en tant qu'un autre utilisateur
Les admins de l'entreprise ne peuvent pas se connecter à la place d'un autre membre. Pour savoir ce que voit une personne, vérifiez son niveau d'accès (Niveaux d'accès) et, pour un admin à accès limité, son onglet Prévisualisation. Si vous avez besoin d'aide pour analyser le problème d'un membre, contactez le support OpenAleph via Aide & Support.
Bonnes pratiques de sécurité pour les admins
- Limitez le nombre de comptes Admin ; utilisez Admin à accès limité pour les personnes qui n'ont besoin que d'une partie de l'entreprise.
- Désactivez les personnes qui partent le jour de leur départ (ou assurez-vous que votre SIRH les envoie comme inactives).
- Conservez les API keys dans un gestionnaire de secrets, donnez à chaque intégration sa propre clé et supprimez les clés inutilisées (API keys et API publique).
- Traitez les exports comme des documents confidentiels (Exports et rapports).
Questions fréquentes
« Continue with Google » indique que mon email est introuvable.
L'email du compte Google doit être exactement celui de votre profil OpenAleph. Connectez-vous avec ce compte, ou demandez à un admin de vérifier votre email dans Utilisateurs › Membres.
Je n'ai jamais reçu l'email de mot de passe.
Vérifiez vos courriers indésirables, puis demandez à un admin de renvoyer votre invitation. Si votre entreprise utilise des comptes Google ou Microsoft, vous pouvez aussi utiliser Continue with Google ou Continue with Microsoft sans mot de passe.
Peut-on obliger tout le monde à se connecter avec Microsoft ?
Non. La connexion par email et mot de passe reste disponible pour tous les membres.
Toujours bloqué ?
Notre équipe répond à toutes les questions. Dites-nous ce que vous cherchez à faire et nous vous guiderons. Contacter le support