Gestion du cycle de vie des utilisateurs
Gestion du cycle de vie des utilisateurs
Gestion du cycle de vie des utilisateurs (ULM)
Cet article décrit des cas d'utilisation pour la création d'utilisateurs (intégration), la mise à jour des informations utilisateur et la gestion des utilisateurs sortants (départ). Les processus de gestion du cycle de vie des utilisateurs peuvent aller d'une gestion simple et directe à des scénarios plus complexes impliquant plusieurs périodes de travail et comptes d'annuaire.
La solution IGA comprend des processus prêts à l'emploi pour la gestion du cycle de vie des utilisateurs, permettant aux administrateurs IGA d'ajuster facilement les paramètres liés aux périodes de travail et à la gestion des comptes sans nécessiter de configuration supplémentaire.
Les informations personnelles et liées à l'emploi/au contrat peuvent être reçues via une ou plusieurs options d'intégration, et la gestion du cycle de vie des utilisateurs couvre tous les types d'utilisateurs, y compris les utilisateurs internes, externes, permanents, temporaires, etc.

Descriptions des cas d'utilisation
Vous trouverez ci-dessous des cas d'utilisation généraux pour la gestion du cycle de vie des utilisateurs, ainsi que des exemples permettant aux administrateurs IGA de maintenir, surveiller, ajuster et générer des rapports sur le système. Pour plus d'informations sur les processus de création et de mise à jour, veuillez consulter le chapitre « Gestion des comptes et des périodes de travail ».
Cas d'utilisation pour la création d'utilisateurs (intégration)
Dans le contexte IGA , l'intégration consiste à s'assurer qu'à la date d'entrée en fonction, l'utilisateur dispose de tous les identifiants et droits d'accès nécessaires. Ce processus débute par l'ajout des informations personnelles et professionnelles au système source et leur transmission à la solution IGA , qui lance ensuite la gestion des périodes de travail et la création des comptes d'annuaire.
Avec le forfait IGA Starter et le module complémentaire User Lifecycle Management, les droits d'accès peuvent être accordés automatiquement. Cependant, si des règles automatisées sont nécessaires, le client doit disposer du forfait IGA Growth ou Enterprise.
Pour plus d'informations sur la manière et l'endroit où les informations personnelles et professionnelles d'un utilisateur peuvent être reçues, veuillez vous référer au chapitre sur les options du système source.
| Description | |
| Aperçu |
Ce cas d'utilisation décrit comment les informations personnelles et professionnelles d'un nouvel utilisateur sont gérées après leur réception par la solution IGA . |
| Opérateurs |
|
| Prérequis |
|
| Résultat |
Un nouvel utilisateur est créé dans la solution IGA , un compte d'annuaire est créé, les informations d'identification sont délivrées et les droits de naissance sont accordés à l'utilisateur. |
| Processus de création d'un nouvel utilisateur (intégration) |
|
| Rapports et audit des informations utilisateur |
La solution IGA contient deux (2) possibilités de reporting et d'audit.
|
Cas d'utilisation pour la mise à jour des informations utilisateur
La mise à jour des informations utilisateur signifie que lorsque les données d'emploi ou personnelles de l'utilisateur sont modifiées dans le système source, les modifications sont également mises à jour sur les comptes existants des utilisateurs, les périodes de travail et les droits d'accès (dans le cas où le client dispose du package IGA Growth ou Enterprise). Les droits d'accès accordés automatiquement (règles automatisées) sont également mis à jour en fonction des modifications reçues du système source.
Veuillez consulter le chapitre « Options du système source » pour plus d'informations sur la manière et l'endroit où les informations personnelles et professionnelles de l'utilisateur peuvent être obtenues.
| Description | |
| Aperçu | Ce cas d'utilisation décrit comment les informations personnelles et professionnelles existantes sont mises à jour pour les utilisateurs existants. |
| Opérateurs |
|
| Prérequis |
|
| Résultat |
Le client dispose d'un processus automatisé de gestion du cycle de vie des utilisateurs pour la mise à jour de leurs informations personnelles et professionnelles. En cas de mise à jour de ces informations, de nouveaux attributs de compte d'annuaire sont générés et ajoutés à l'annuaire. Les mises à jour des informations professionnelles sont ajoutées aux annuaires et peuvent avoir une incidence sur les règles automatisées. |
| Mettre à jour les utilisateurs |
|
| Rapports et audit des informations utilisateur |
La solution IGA contient deux (2) possibilités de reporting et d'audit.
|
Cas d'utilisation pour les utilisateurs sortants (Offboarding)
Le cas d'utilisation d'un utilisateur sortant fait référence au processus initié à la fin de son emploi ou de son contrat. La solution IGA lance le processus de départ, qui peut prendre plusieurs jours selon les paramètres de gestion du compte, comme la désactivation des comptes, la suppression des licences de messagerie et la révocation des droits d'accès.
Si l'utilisateur a plusieurs périodes de travail, le processus de départ peut ne s'appliquer qu'à la période de travail concernée. Cela signifie que seuls les comptes et droits d'accès liés à cette période sont résiliés.
| Description | |
| Aperçu | Ce cas d'utilisation décrit comment les utilisateurs sortants sont gérés dans la solution IGA . |
| Opérateurs |
Système(s) source(s)
|
| Prérequis |
|
| Résultat | Le client dispose d'un processus automatisé de gestion du cycle de vie des utilisateurs sortants. Ce processus supprime les droits d'accès de l'utilisateur, désactive ou supprime ses comptes d'annuaire et l'empêche de se connecter aux systèmes du client. Si un utilisateur a plusieurs périodes de travail, il n'est définitivement déconnecté que lorsque toutes les périodes de travail sont terminées. |
| Utilisateurs sortants |
|
| Rapports et audit des informations utilisateur |
La solution IGA contient deux (2) possibilités de reporting et d'audit.
|
Cas d'utilisation pour les administrateurs IGA
Il existe différentes tâches d'administration, qui dépendent des paramètres sélectionnés par l'administrateur IGA pour la période de travail et la gestion des comptes.
| Description | |
| Aperçu | Ce cas d'utilisation décrit différentes tâches d'administration, de reporting et d'audit pour l'administrateur IGA . |
| Opérateurs |
|
| Prérequis | Le client a accordé l’accès administrateur à au moins un utilisateur administrateur IGA . |
| Résultat | L'administrateur IGA reçoit les tâches d'administration IGA , qui les uid ensuite pour effectuer toute tâche générée par le système. |
| Simulation des données avant le provisionnement |
|
| Utilisateurs portant le même nom |
|
| Modifier la période de travail principale de l'utilisateur |
|
| Modifier le compte principal de l'utilisateur |
|
| Réexécuter la demande de service ayant échoué pour la création ou la mise à jour d'un utilisateur |
|
| Connecteur RH natif : limite dépassée |
|
| Rapports et audits |
|
Options du système source
La solution Efecte IGA propose quatre options pour la réception des informations personnelles et professionnelles des utilisateurs. Il est important de noter que ces options peuvent être utilisées simultanément, ce qui est une pratique courante. Par exemple, les informations des utilisateurs internes peuvent provenir d'une solution RH, tandis que les informations des utilisateurs externes sont collectées via le libre-service et stockées dans la solution IGA .
Effet libre-service
Efecte Self-Service contient des cas d'utilisation prêts à l'emploi pour ajouter et mettre à jour les informations personnelles et professionnelles des utilisateurs.
- Les cas d'utilisation du libre-service peuvent être trouvés ici .
- Le libre-service peut être utilisé comme point de départ pour les gestionnaires et les utilisateurs finaux pour démarrer l'intégration et le départ et apporter des modifications aux informations personnelles et liées à l'emploi des utilisateurs internes et/ou externes.
- Le libre-service peut également être une option alternative, ce qui signifie que, par exemple, les informations des utilisateurs internes sont reçues de la solution RH du client, tandis que les informations des utilisateurs externes sont ajoutées via le libre-service.

Connecteur RH natif
Il est recommandé d'utiliser le connecteur RH natif chaque fois qu'une intégration basée sur des fichiers est nécessaire ou qu'elle répond aux exigences d'intégration. Il est construit à l'aide d'un connecteur de script personnalisé et peut être modifié selon les besoins du client. Il permet également de définir différentes limites, comme le nombre de modifications autorisées par importation, etc.
En savoir plus sur le connecteur RH natif à partir d' ici .
En savoir plus sur le connecteur de script personnalisé à partir d' ici .
Avantages du connecteur RH natif :
- Prend en charge les fichiers CSV, XML et JSON.
- Peut recevoir et envoyer des fichiers vers/depuis un serveur SFTP (recommandé) ou d'autres emplacements de fichiers.
- Les paramètres, les détails de connexion, les limites, etc. sont configurés à partir de la solution IGA .
- Le script peut être personnalisé (les modifications nécessitent des compétences en script Python, mais peuvent être effectuées par le client, Efecte ou les partenaires).
Quand choisir une autre option d’intégration RH ?
- Lorsque l'intégration est autre que celle basée sur des fichiers.
- Dans le cas où une personnalisation et/ou une logique lourde est nécessaire dans l'intégration, comme par exemple la combinaison d'informations provenant de plusieurs systèmes sources.
- Le client ou le partenaire souhaite créer et maintenir lui-même les intégrations ( API ouverte).
- Le client souhaite des intégrations en tant que service (Efecte Integration Service).

Service d'intégration efficace
Efecte Integration Service est utilisé dans des intégrations complexes et personnalisées, celles-ci peuvent, par exemple, être des intégrations de bases de données ou directes avec différentes solutions RH.
Nous recommandons d'utiliser Efecte Integration Service ou la plateforme d'intégration du client dans les cas où :
- Les données personnelles et liées à l'emploi sont reçues de plusieurs systèmes sources et les données doivent être combinées avant de pouvoir être livrées à la solution IGA .
- Intégration en temps réel entre la solution IGA et le(s) système(s) source(s).
- Intégrations complexes et personnalisées.
En savoir plus sur Efecte Integration Service à partir d' ici .

API ouverte
API ouverte est destinée aux cas où le client ou le partenaire gère lui-même ses intégrations, ou une autre plate-forme d'intégration qu'Efecte Integration Service est utilisée.
Nous recommandons d'utiliser Open API lorsque :
- Le client crée ses propres intégrations.
- Une intégration en temps réel est requise entre la solution IGA et le(s) système(s) source(s).
- Intégrations complexes et personnalisées.
En savoir plus sur Open API à partir d' ici .

Informations détaillées
Vous trouverez ici des informations plus détaillées sur le cycle de vie de l'utilisateur, la période de travail et la gestion des comptes.
Terminologie
Vous trouverez ici la terminologie relative à la gestion du cycle de vie des utilisateurs, mais n'oubliez pas de consulter également le glossaire d'Efecte .
| Terminologie | Description |
| Type d'utilisateur | Le type d'utilisateur permet de définir différents ensembles de règles pour ce groupe d'utilisateurs. Il indique, par exemple, si les identifiants créés sont internes ou externes. En fonction du type d'utilisateur, la solution IGA valide le nombre de périodes de travail dont l'utilisateur peut bénéficier et les types de comptes d'annuaire générés et mis à disposition. |
| Type d'emploi | Le type d'emploi est utilisé pour calculer la période de travail principale des utilisateurs et indique par exemple si l'utilisateur est un employé permanent ou temporaire. |
| Mappage d'attributs | Grâce aux mappages d'attributs, nous garantissons que les informations reçues du système source peuvent être mappées au compte d'annuaire des utilisateurs, où les informations peuvent être trouvées dans la solution IGA ou si la solution IGA par exemple, doit combiner ou modifier les informations reçues avant de les provisionner dans l'annuaire. |
| Système source | Généralement, la solution RH du client et/ou Efecte Self-Service sont utilisées. Les informations peuvent également être reçues via d'autres options, répertoriées dans les options du système source. |
| Annuaire |
Annuaire(s) client(s). Généralement Active Directory , Entra ID , OpenLDAP , etc. Le client peut avoir plusieurs annuaires connectés à la solution IGA , et chaque connecteur peut avoir son propre ensemble de règles s'appliquant aux types d'utilisateurs. Dans les cas où le client dispose Active Directory ( AD ) et d'une synchronisation avec Entra ID , le provisionnement est généralement effectué uniquement vers AD . |
| Compte | Dans les annuaires, le compte est généralement appelé compte utilisateur et dans les solutions IGA , compte IGA . Un utilisateur peut avoir plusieurs comptes dans un ou plusieurs annuaires. |
| Période de travail | La période de travail contient les informations d'une seule période de travail. L'utilisateur peut avoir plusieurs périodes de travail, dans une ou plusieurs sources. |
| Forfait période de travail | Combine toutes les périodes de travail des utilisateurs et définit l'une d'entre elles comme période de travail principale. |
| Gestion des périodes de travail | Dans la gestion des périodes de travail, nous définissons des règles concernant le nombre de périodes de travail et de comptes d'annuaire pouvant être liés à un utilisateur (stockage d'identité) et laquelle des périodes de travail sera la période de travail principale. |
| Période de travail principale |
La période de travail principale est automatiquement déterminée lorsque l'utilisateur n'a qu'une seule période de travail et plusieurs comptes . La période de travail principale est calculée dans le cas où l'utilisateur peut avoir plusieurs périodes de travail et un ou plusieurs comptes , lorsque la solution IGA doit déterminer les informations de la période de travail qui sont livrées à l'annuaire. |
| Gestion de compte | Dans la gestion des comptes, nous définissons des règles concernant les informations utilisées lors de la création, de la mise à jour et de la suppression de comptes d'utilisateurs depuis/vers l'annuaire du client. |
| Compte principal |
Le compte principal est automatiquement déterminé lorsque l'utilisateur n'a qu'un seul compte et plusieurs périodes de travail . Le compte principal est calculé dans les cas où l'utilisateur peut avoir plusieurs comptes et une ou plusieurs périodes de travail , lorsque la solution IGA doit déterminer quel compte est utilisé. par exemple. lors de l'authentification auprès de la solution IGA ou du libre-service. |
Période de travail et gestion des comptes
La gestion des périodes de travail et la gestion des comptes sont des processus distincts. Dans la gestion des périodes de travail, nous définissons le traitement des informations reçues, tandis que dans la gestion des comptes, nous déterminons quelles informations sont transmises aux annuaires. Les mappages d'attributs précisent si les données reçues doivent être combinées ou transformées avant d'être transmises aux annuaires.

La solution IGA prend en charge quatre (4) scénarios pour la gestion des périodes de travail et des comptes, ce qui signifie que les utilisateurs peuvent avoir une ou plusieurs périodes de travail et comptes, qui sont tous liés à une seule identité.
Une période de travail et un compte
Ce scénario est le plus courant et peut également constituer la première étape vers une gestion plus complexe du cycle de vie des utilisateurs.
Dans ce scénario, l'utilisateur dispose d'une période de travail et d'un compte lié à la période de travail, ce qui signifie que les droits d'accès des utilisateurs et l'activation/désactivation du compte sont effectués en fonction des dates de début et de fin d'emploi, qui sont définies pour la période de travail.
Paramètres dans la carte de données de période de travail définie IGA :
- Statut - Actif.
- Nom - Donnez un nom à votre règle de gestion des périodes de travail.
- Type d'utilisateur - Sélectionnez correctement à qui s'applique ce paramètre.
- Répertoire cible - sélectionnez un (1) répertoire dans la liste, dans lequel le compte utilisateur est créé (à l'étape suivante, vous devrez faire correspondre ces informations pour la gestion du compte).
- Nombre de périodes de travail - dans ce scénario, il s'agit toujours d'un (1).
- Gestion des comptes - est sélectionné pour « attacher un compte à tous les types de périodes de travail ».
- Enregistrer les informations.
- Créez une fiche de données d'informations de compte d'ensemble IGA équivalente avec le type d'utilisateur sélectionné dans la fiche de données de période de travail d'ensemble IGA .
Une période de travail et plusieurs comptes
Ce scénario permet aux utilisateurs d'avoir plusieurs comptes (dans un ou plusieurs répertoires), qui sont tous liés à une période de travail, qui est ensuite liée à une identité.
Ce scénario s'applique également aux utilisateurs disposant de comptes normaux et privilégiés (par exemple, administrateur de domaine) dans le même répertoire, liés à une même période de travail. À la fin de la période de travail, les deux comptes seront désactivés/supprimés conformément à la date de fin de la période de travail et aux paramètres définis dans la gestion des comptes. La création de plusieurs comptes peut se faire simultanément, ce qui signifie que les deux seront activés conformément à la date de début de la période de travail, ou que l'un des comptes peut être créé avant/après l'autre, par exemple suite à une demande de droits d'accès effectuée depuis le libre-service. En cas de mise à jour, les informations des deux comptes sont mises à jour/modifiées, et les nouveaux attributs du répertoire sont calculés en fonction des paramètres de gestion des comptes.
Dans les cas où l'utilisateur possède plusieurs comptes, le compte principal doit obligatoirement être calculé, en particulier si l'utilisateur doit accéder et utiliser des services en libre-service ou dans une solution IGA .
Paramètres dans la carte de données de période de travail définie IGA :
- Statut - Actif.
- Nom - Donnez un nom à votre règle de gestion des périodes de travail.
- Type d'utilisateur - Sélectionnez correctement à qui s'applique ce paramètre.
- Répertoire cible - sélectionnez deux (2) répertoires ou plus dans la liste, où les comptes d'utilisateurs sont créés (à l'étape suivante, vous devrez faire correspondre ces informations pour la gestion des comptes).
- Nombre de périodes de travail - dans ce scénario, il s'agit toujours d'un (1).
- Gestion du compte - est sélectionné.
- Associer un compte à tous les types de périodes de travail signifie que l'utilisateur n'a qu'un seul compte et que ce même compte sera associé à toutes les périodes de travail de l'utilisateur, quel que soit le type d'emploi.
- Créer un nouveau compte correspondant au type d'emploi signifie que si l'utilisateur possède déjà un compte, mais que le type d'emploi est différent pour une nouvelle période de travail, un autre compte sera créé. En revanche, si l'utilisateur possède déjà un compte correspondant au type d'emploi, ce compte sera rattaché à la nouvelle période de travail.
- Enregistrer les informations.
- Créez une fiche de données d'informations de compte d'ensemble IGA équivalente avec le type d'utilisateur sélectionné dans la fiche de données de période de travail d'ensemble IGA .
Plusieurs périodes de travail et un seul compte
Dans ce scénario, l'utilisateur peut avoir plusieurs périodes de travail liées à un compte d'annuaire, et avec cela, les droits d'accès des utilisateurs (droits) peuvent se rapporter à n'importe laquelle des périodes de travail.
Lors de l'ajout ou de la suppression de périodes de travail pour un utilisateur, les droits d'accès sont toujours liés à l'une d'elles. Ainsi, si une période de travail se termine et que l'utilisateur dispose des mêmes droits d'accès accordés par une autre période, ces droits ne seront supprimés qu'une fois toutes les périodes de travail ayant accordé ces droits d'accès terminées ou que les règles automatisées auront mis à jour les droits d'accès. Le processus de départ de l'utilisateur est lancé lorsqu'aucune période de travail n'est plus active.
Dans ce cas, il est obligatoire de calculer la période de travail principale de l'utilisateur, pour laquelle les informations personnelles servent d'identifiant. Ce cas s'applique également à Self-Service, ce qui signifie qu'il est obligatoire de sélectionner la période de travail lors de la demande/suppression des droits d'accès de l'utilisateur. Cela permet également d'ajouter/de mettre fin aux périodes de travail de l'utilisateur grâce aux services d'intégration, de mise à jour et de suppression de l'accès dans Self-Service.
Paramètres dans la carte de données de période de travail définie IGA :
- Statut - Actif.
- Nom - Donnez un nom à votre règle de gestion des périodes de travail.
- Type d'utilisateur - Sélectionnez correctement à qui s'applique ce paramètre.
- Répertoire cible - sélectionnez un (1) répertoire dans la liste, dans lequel le compte utilisateur est créé (à l'étape suivante, vous devrez faire correspondre ces informations pour la gestion du compte).
- Nombre de périodes de travail - dans ce scénario, il s'agit toujours de plusieurs.
- Nature de l'emploi prioritaire - permanent/temporaire/horaire.
- Emploi de deuxième priorité - temporaire/horaire.
- Troisième priorité en matière d'emploi : temporaire/horaire.
- Gestion du compte - est sélectionné.
- Associer un compte à tous les types de périodes de travail signifie que l'utilisateur n'a qu'un seul compte et que ce même compte sera associé à toutes les périodes de travail de l'utilisateur, quel que soit le type d'emploi.
- Créer un nouveau compte correspondant au type d'emploi signifie que si l'utilisateur possède déjà un compte, mais que le type d'emploi est différent pour une nouvelle période de travail, un autre compte sera créé. En revanche, si l'utilisateur possède déjà un compte correspondant au type d'emploi, ce compte sera rattaché à la nouvelle période de travail.
- Enregistrer les informations
- Créez une fiche de données d'informations de compte d'ensemble IGA équivalente avec le type d'utilisateur sélectionné dans la fiche de données de période de travail d'ensemble IGA .
Plusieurs périodes de travail et plusieurs comptes
Il s’agit du scénario le plus complexe pour la gestion du cycle de vie des utilisateurs, et il permet à l’utilisateur d’avoir plusieurs périodes de travail et comptes.
Dans ce cas, il est obligatoire de calculer à la fois le compte principal et la période de travail de l'utilisateur, et il combine tous les scénarios en un seul.
Exemple de cas d'utilisation : dans le secteur de l'éducation, l'utilisateur est enseignant pendant les heures de bureau et étudiant le soir. Il est fréquent que les étudiants et les enseignants soient situés dans des répertoires totalement différents, certains pouvant être hébergés sur site et/ou dans le cloud. Ce scénario est également fréquent dans le secteur de la santé et d'autres secteurs, où l'utilisateur peut occuper des postes différents sous des contrats différents.
Paramètres dans la carte de données de période de travail définie IGA :
- Statut - Actif.
- Nom - Donnez un nom à votre règle de gestion des périodes de travail.
- Type d'utilisateur - Sélectionnez correctement à qui s'applique ce paramètre.
- Répertoire cible - sélectionnez deux (2) répertoires ou plus dans la liste, où les comptes d'utilisateurs sont créés (à l'étape suivante, vous devrez faire correspondre ces informations pour la gestion des comptes).
- Nombre de périodes de travail - dans ce scénario, il s'agit toujours de plusieurs.
- Nature de l'emploi prioritaire - permanent/temporaire/horaire.
- Emploi de deuxième priorité - temporaire/horaire.
- Troisième priorité en matière d'emploi : temporaire/horaire.
- Gestion du compte - est sélectionné.
- Associer un compte à tous les types de périodes de travail signifie que l'utilisateur n'a qu'un seul compte et que ce même compte sera associé à toutes les périodes de travail de l'utilisateur, quel que soit le type d'emploi.
- Créer un nouveau compte correspondant au type d'emploi signifie que si l'utilisateur possède déjà un compte, mais que le type d'emploi est différent pour une nouvelle période de travail, un autre compte sera créé. En revanche, si l'utilisateur possède déjà un compte correspondant au type d'emploi, ce compte sera rattaché à la nouvelle période de travail.
- Enregistrer les informations.
- Créez une fiche de données d'informations de compte d'ensemble IGA équivalente avec le type d'utilisateur sélectionné dans la fiche de données de période de travail d'ensemble IGA .
Une période de travail et un compte (pour la gestion des droits d'accès, lorsque la gestion du cycle de vie des utilisateurs n'est pas utilisée)
Il s'agit du processus le plus léger pour gérer les périodes de travail et les comptes dans la solution IGA , et ce scénario est destiné aux cas où les données liées au compte sont uniquement lues à partir du répertoire et utilisées comme informations d'identité et de personne (démarreur IGA ).
Il est important de générer des données sur les périodes de travail, même si la solution IGA ne crée/met à jour/supprime pas automatiquement les comptes et les identités, car les droits d'accès et les comptes doivent toujours être basés sur une sorte de contrat ou d'accord entre l'utilisateur et l'entreprise/organisation. Dans le cas où l'automatisation de la gestion du cycle de vie des utilisateurs est ajoutée ultérieurement à la solution IGA du client, il n'est pas nécessaire d'apporter de modifications de configuration, il suffit de décider où les informations personnelles et liées à l'emploi sont reçues.
Aucun paramètre n'est nécessaire dans les cartes de données d'informations sur la période de travail définie par IGA ou sur le compte défini par IGA .
Gestion de compte
L'administrateur IGA peut définir différents types de règles sur la manière dont les comptes d'annuaire sont créés/mis à jour/supprimés, quel type de droits de naissance sont accordés, quels attributs de la période de travail sont utilisés pour générer des attributs d'annuaire comme par exemple l'adresse e-mail, etc.
En savoir plus sur la gestion de compte ici .
Calcul de la période de travail principale
L'administrateur IGA peut définir le calcul de la période de travail principale dans les paramètres de gestion de la période de travail et utiliser trois (3) types de nature d'emploi prédéfinis pour le calcul.
Priorité 1 : Permanent, horaire, temporaire
Priorité 2 et 3 : Travail horaire, temporaire
Lorsque les périodes de travail sont reçues et que le groupe de périodes de travail est créé, le flux de travail sera d'abord validé en fonction des priorités et si l'utilisateur a le même type de périodes de travail (comme par exemple deux (2) périodes de travail temporaires), celle qui a commencé en premier est marquée comme période de travail principale.
Calcul du compte principal
En savoir plus sur le calcul du compte principal à partir du cas d'utilisation de la gestion de compte .
Type d'utilisateur
Le type d'utilisateur et le type d'emploi peuvent être reçus des systèmes sources et ont tous deux une signification et une fonction différentes. Le type d'utilisateur indique si l'utilisateur est un employé, un invité, un utilisateur externe, etc. Le type d'emploi indique, par exemple, si l'employé a un contrat de travail permanent ou temporaire.
Le type d'utilisateur est lié à la gestion des comptes, ce qui signifie que le même type sélectionné dans la gestion des périodes de travail (période de travail définie par IGA ) doit avoir un type équivalent de règles de gestion des comptes (informations de compte définies par IGA ).
Les types d’utilisateurs prédéfinis sont :
- Employé
- Utilisateur administrateur externe
- Consultant externe
- Chef de projet externe
- Invité
- Interne
- Autre
- Privilégié
- Stagiaire
Mappages d'attributs
Définir les mappages d'attributs entre la source - solution IGA - répertoire / application, il est important de savoir si les attributs correspondent parfaitement ou si une logique est requise pour, par exemple, combiner des informations
Vous trouverez ci-dessous un exemple de définition des mappages d'attributs. Lors de la livraison IGA nous fournirons la liste complète des attributs prédéfinis, obligatoires, facultatifs, etc., en fonction des exigences de gestion des tâches et des comptes. Il est important de toujours se demander si l'attribut du système source peut être utilisé tel quel ou s'il nécessite une logique supplémentaire avant que la solution IGA ne transmette les informations à l'annuaire.
| Attribut RH | Attribut IGA |
Attribut de répertoire ( AD utilisé comme exemple) |
Logique |
| Nom de famille | Nom de famille | sn | |
| Prénom | Prénom | prénom | |
| Numéro de sécurité sociale / carte d'identité nationale | Numéro de sécurité sociale / carte d'identité nationale | Obligatoire / facultatif | |
| Numéro d'employé (ID d'employé) | Numéro d'employé (ID d'employé) | identifiant d'employé | |
| Date de début d'emploi | Date de début d'emploi | ||
| ID du titre | ID du titre | ||
| ID du gestionnaire | ID du gestionnaire | ||
| ID de l'unité organisationnelle | ID de l'unité organisationnelle | ||
| Nom parlé | Nom parlé | ||
| Deuxième prénom | Deuxième prénom | ||
| Date de fin d'emploi | Date de fin d'emploi | compteExpire | |
| Type d'emploi | Type d'emploi | ||
| Est-ce un gestionnaire d'utilisateurs ? | Est-ce un gestionnaire d'utilisateurs ? | ||
| Titre | Titre | titre | |
| Nom du gestionnaire | Nom du gestionnaire | directeur | |
| Type d'utilisateur | Type d'utilisateur | type d'employé | |
| Centre de coûts | Centre de coûts | ||
| Nom de l'unité organisationnelle | Nom de l'unité organisationnelle | département | |
| Nom d'utilisateur | sAMAaccountName (SAN) | ID d'employé | |
| Adresse email | prénom.nom de famille | ||
| UserPrincipalName ( UPN ) | UserPrincipalName ( UPN ) | adresse email |
Flux et objectif de la carte de données
La gestion du cycle de vie des utilisateurs contient plusieurs cartes de données, qui ont toutes leur propre objectif dans les processus et à des fins d'audit.

Réception d'informations :
- Les informations provenant de la solution RH sont reçues sur les cartes de données de période de travail IGA et la carte de données de demande de service IGA est générée pour le provisionnement.
- Les informations du libre-service sont reçues dans les cartes de données de demande de service IGA et les cartes de données de période de travail IGA sont générées pour la gestion des périodes de travail.
- Les informations du répertoire sont reçues sur la carte de données du compte IGA et des périodes de travail sont générées pour les relations de droits d'accès.
- Si l'utilisateur a une période de travail active avec les mêmes informations, la solution IGA passe soit à la mise à jour des informations de l'utilisateur, soit aux flux de travail de l'utilisateur sortant.
- La solution IGA valide à partir des cartes de données de période de travail définies IGA , les règles de gestion des périodes de travail et génère une carte de données de groupe de périodes de travail IGA pour l'utilisateur.
La période de travail IGA est utilisée pour :
- Collecte de la période de travail individuelle et des informations personnelles relatives à l'utilisateur dans une seule carte de données.
- Les droits d'accès (droits) et les comptes des utilisateurs sont liés aux périodes de travail des utilisateurs, ce qui signifie que chaque période de travail peut avoir une date de début et de fin différente, et tous les droits d'accès et comptes associés aux utilisateurs sont activés/désactivés en fonction de la relation avec la période de travail.
- Dans les cas où l'utilisateur peut avoir plusieurs périodes de travail, les informations relatives à la période de travail principale et au compte de l'utilisateur sont utilisées pour générer des cartes de données de stockage de personne et d'identité.
- La fiche de données personnelles est générée pour l'utilisateur en fonction des informations sur la période de travail principale
- La carte de données de stockage d'identité est générée pour l'utilisateur en fonction des informations de la période de travail principale
La période de travail définie par IGA est utilisée pour :
- L'administrateur IGA peut facilement définir des règles pour recevoir des informations liées à différents types d'informations sur les périodes de travail pour différents types d'utilisateurs.
- Définition du nombre de comptes d'annuaire créés pour le type d'utilisateur sélectionné.
- Définir si la règle est utilisée comme règle principale dans les cas où les utilisateurs peuvent avoir plusieurs périodes de travail.
- Définir le nombre de périodes de travail pouvant être liées à l'utilisateur.
- Définition des priorités de calcul du compte principal.
- Génération de la carte de données du lot de périodes de travail IGA .
Le forfait de périodes de travail IGA est utilisé pour :
- Collecte de toutes les périodes de travail et des informations personnelles relatives à l'utilisateur dans une seule carte de données.
- Calcul de la période de travail principale des utilisateurs, sur la base des définitions faites dans les cartes de données de période de travail définies par IGA .
- Si la période de travail principale ne peut pas être calculée, la tâche d'administration IGA est créée et la sélection de la période de travail principale est effectuée manuellement par l'administrateur IGA à partir de la carte de données du groupe de périodes de travail actives des utilisateurs.
- Les demandes de service IGA sont générées pour le provisionnement.
La demande de service IGA est utilisée pour :
- Démarrage du flux de travail initial de création ou de mise à jour de l'utilisateur.
- Collecte de toutes les informations pour la mise à disposition de nouveaux comptes utilisateurs dans le ou les répertoires :
- À partir de la carte de données d'informations de compte définie IGA la solution IGA valide les règles de génération d'attributs pour les comptes d'annuaire créés pour l'utilisateur.
- À partir des cartes de données de période de travail associées, la solution IGA valide les attributs des utilisateurs, qui sont utilisés pour générer des attributs selon des règles définies dans les cartes de données d'informations de compte définies par IGA .
- Les administrateurs IGA doivent suivre et surveiller la création des utilisateurs.
- Les administrateurs IGA peuvent annuler les demandes ou les approuver pour continuer le provisionnement, si le flux de travail est arrêté pour examen par l'administrateur avant le provisionnement.
Le compte IGA est utilisé pour :
- Réception des informations de compte utilisateur à partir du/des répertoire(s).
- Chaque compte d'annuaire aura sa propre carte de données de compte IGA .
- Dans les cas où l'utilisateur peut avoir plusieurs comptes, l'administrateur IGA peut modifier manuellement les informations du compte principal à partir de la carte de données du compte IGA .
- Les administrateurs IGA peuvent visualiser les droits d'accès (droits) et les relations entre les comptes.
Les informations du compte IGA sont utilisées pour la gestion du compte :
- L'administrateur IGA peut facilement définir des règles pour l'écriture des informations de compte utilisateur liées à différents répertoires.
- Définition des paramètres de génération d'attributs pour la création du compte d'annuaire (exemple : quel type d'adresse(s) e-mail sont générées pour l'utilisateur).
- Définition des droits de naissance, qui sont accordés à l'utilisateur une seule fois (uniquement lors de la création du compte) (les règles basées sur les attributs, les rôles et l'organisation sont gérées avec des règles automatisées ).
- Communication aux parties prenantes concernant la création, la mise à jour ou le départ d'un nouvel utilisateur.
- Politique de mot de passe et mode de livraison du premier mot de passe.
- Paramètres de départ de l'utilisateur, par exemple lorsque les droits d'accès (droits) sont supprimés, lorsque le compte est désactivé, etc.
La personne est utilisée pour :
- Une fois la fiche de données personnelle créée pour les utilisateurs, il est possible d'attribuer des accès aux utilisateurs finaux pour pouvoir accéder au libre-service et aux utilisateurs administrateurs pour pouvoir accéder à la solution IGA .
- Les informations visibles dans la fiche de données personnelles proviennent du compte principal des utilisateurs et des fiches de données de période de travail.
- Les administrateurs IGA peuvent afficher tous les utilisateurs actifs et leurs comptes d'annuaire.
- Le calcul du compte principal est effectué dans la fiche de données personnelles.
Le stockage d'identité IGA est utilisé pour :
- Collecte de toutes les informations relatives aux droits d'accès des utilisateurs, aux périodes de travail et aux responsabilités au sein de la solution IGA telles que les responsabilités du propriétaire ou de l'approbateur.
- Vue holistique permettant aux administrateurs IGA d'examiner toutes les relations et informations liées à un utilisateur.
L'enregistrement des droits d'accès IGA est utilisé pour :
- Stockage des informations d'audit.
La tâche d'administration IGA est utilisée pour :
- Informer l'administrateur IGA si le calcul de la période de travail principale n'est pas réussi.
- Informer l'administrateur IGA en cas de problème avec le provisionnement ou le connecteur RH natif.
- Informer l'administrateur IGA des avis sur les homonymes.
Instructions de livraison
Instructions client
Vous trouverez ici des instructions à l'intention des clients sur la manière de se préparer à la gestion du cycle de vie des utilisateurs, sur ce qu'il faut préparer pour les changements à venir et sur où trouver des informations pour la maintenance et le support de la solution IGA .
Lien ici.
Instructions de configuration
Relations avec d'autres cas d'utilisation,
- Demander des droits d'accès - peut être ajouté au cas d'utilisation d'intégration, et dans le cas où l'utilisateur a plusieurs périodes de travail, l'utilisateur final doit sélectionner la période de travail correcte pour l'utilisateur dans le libre-service, lors de la demande de droits d'accès.
- Supprimer les droits d'accès - peut être ajouté au cas d'utilisation de la délocalisation, et dans le cas où l'utilisateur a plusieurs périodes de travail, l'utilisateur final doit sélectionner la période de travail correcte pour l'utilisateur dans le libre-service, lors de la suppression des droits d'accès.
- Libre-service : Créer un nouvel utilisateur - service en libre-service qui est utilisé comme point de départ pour les nouveaux utilisateurs.
- Libre-service : Mise à jour des informations utilisateur - service en libre-service qui est utilisé comme point de départ pour la mise à jour des informations utilisateur ou pour les utilisateurs sortants.
- Gérez des règles automatisées - pour accorder automatiquement des droits d'accès (droits) et des rôles métier en fonction des rôles, des attributs et des organisations.
Définition de la gestion du cycle de vie des utilisateurs
Nécessite des ateliers en collaboration avec le client, où, au minimum , les étapes suivantes sont documentées et convenues avec lui. Vérifiez auprès de votre équipe de livraison le nombre d'ateliers nécessaires et si tous les documents nécessaires à votre dossier client sont présents.
- Descriptions des cas d'utilisation.
- Description du système source (pas nécessaire si seul le libre-service est utilisé), production et test.
- Descriptions de répertoires, prod & test.
- Mappages d'attributs.
- Cartes de données de période de travail définies IGA (pas un document, réalisé dans la solution IGA ).
- Cartes de données d'informations de compte définies IGA (pas un document, réalisé dans la solution IGA ).
Instructions de configuration
Important!
Le client est responsable de fournir des environnements de test ou des capacités pour tester l'intégration des systèmes sources et l'approvisionnement vers le ou les répertoires.
La configuration est toujours effectuée pour l'environnement de test, puis déplacée vers l'environnement de production.
Ces instructions de configuration sont liées à d'autres instructions, assurez-vous donc de suivre les bonnes.
- Configurer le connecteur d'annuaire et tester la connexion.
- Veuillez suivre les descriptions des connecteurs spécifiques au répertoire .
- Les tâches du connecteur sont configurées ultérieurement.
- Configurer l'intégration du système source
- Si le libre-service est utilisé pour recevoir des informations personnelles et liées à l'emploi, veuillez également consulter les instructions de configuration pour le libre-service : cas d'utilisation de création, de mise à jour des informations sur les utilisateurs et les utilisateurs sortants.
- Si un connecteur HR natif est utilisé, veuillez vérifier la description du connecteur HR .
- Lorsque Efecte Integration Service ou Open API sont utilisés, les instructions de configuration varient beaucoup pour l'intégration, mais pour l'approvisionnement, la gestion des comptes et des périodes de travail, veuillez suivre ces instructions.
- Créer des fiches de données de période de travail IGA en fonction des types d'utilisateurs
- Vérifiez les paramètres du chapitre « Gestion du compte et des périodes de travail » ci-dessus.
- Vérifiez les paramètres du chapitre « Gestion du compte et des périodes de travail » ci-dessus.
- Créer des fiches de données d'informations de compte d'ensemble IGA correspondantes (correspondant aux types d'utilisateurs utilisés dans les fiches de données de période de travail d'ensemble IGA )
- Vérifiez les paramètres depuis la gestion du compte
- Vérifiez les paramètres depuis la gestion du compte
- Publier des flux de travail à partir du modèle de demande de service IGA
- 1.0 Créer ou mettre à jour le flux de travail initial de l'utilisateur
- Les flux de travail du répertoire que le client utilise
- Nommé comme : 1.x [Répertoire] - Créer ou mettre à jour un utilisateur
- Nommé comme : 1.x [Répertoire] - Créer ou mettre à jour un utilisateur
- Configurer le connecteur d'annuaire ( Efecte Provisioning Engine à partir de la version 2024.2)
- Ouvrez le connecteur approprié pour le répertoire dans la liste et testez que la connexion et l'authentification fonctionnent.
- Sélectionnez les tâches basées sur les événements suivantes et configurez/modifiez les informations pour les tâches
- [Annuaire] Demande de service IGA : Activation du compte
- [Annuaire] Demande de service IGA : Créer un utilisateur
- [Répertoire] Demande de service IGA : Lire l'utilisateur
- [Annuaire] Mise à jour des informations organisationnelles
- [Annuaire] Mise à jour des informations personnelles
- [Annuaire] Demande de service IGA : vérifier l'utilisateur
- Demande de service Azure IGA : Set Manager
- [Répertoire] Enregistrement des droits d'accès AD IGA : supprimer ou ajouter un groupe
- Configurer les tâches EPE (version Efecte Provisioning Engine antérieure à 2024.2)
- Sélectionnez les tâches basées sur les événements suivantes et configurez/modifiez les informations pour les tâches, y compris les détails de connexion pour chaque tâche.
- [Annuaire] Demande de service IGA : Activation du compte
- [Annuaire] Demande de service IGA : Créer un utilisateur
- [Répertoire] Demande de service IGA : Lire l'utilisateur
- [Annuaire] Mise à jour des informations organisationnelles
- [Annuaire] Mise à jour des informations personnelles
- [Annuaire] Demande de service IGA : vérifier l'utilisateur
- Demande de service Azure IGA : Set Manager
- [Répertoire] Enregistrement des droits d'accès AD IGA : supprimer ou ajouter un groupe
- Sélectionnez les tâches basées sur les événements suivantes et configurez/modifiez les informations pour les tâches, y compris les détails de connexion pour chaque tâche.
Configurer un répertoire supplémentaire
- Ajoutez une nouvelle option de répertoire aux attributs suivants,
- Modèle : Informations sur la période de travail définie par IGA
- Attribut : Répertoire(s) cible(s)
- Modèle : Informations sur le compte IGA
- Attribut : Système cible
- Modèle : demande de service IGA
- Attribut : Système cible
- Modèle : compte IGA
- Attribut : Répertoire/application
- Modèle : droit à IGA
- Attribut : Répertoire
- Modèle : Informations sur la période de travail définie par IGA
- Configurer un nouveau connecteur ( Efecte Provisioning Engine à partir de la version 2024.2)
- Copiez le connecteur correct et toutes les tâches associées
- Configurer les détails de connexion en fonction du répertoire
- Sélectionnez les tâches basées sur les événements suivantes et configurez/modifiez les informations pour les tâches
- [Annuaire] Demande de service IGA : Activation du compte
- [Annuaire] Demande de service IGA : Créer un utilisateur
- [Répertoire] Demande de service IGA : Lire l'utilisateur
- [Annuaire] Mise à jour des informations organisationnelles
- [Annuaire] Mise à jour des informations personnelles
- [Annuaire] Demande de service IGA : vérifier l'utilisateur
- Demande de service Azure IGA : Set Manager
- [Répertoire] Enregistrement des droits d'accès AD IGA : supprimer ou ajouter un groupe
- Copier le flux de travail pour le répertoire correct à partir des flux de travail de demande de service IGA
- Sélectionnez le flux de travail ( nommé comme : 1.x [Répertoire] - Créer ou mettre à jour un utilisateur) à partir des flux de travail de demande de service IGA
- Configurer les nœuds d'orchestration pour qu'ils correspondent aux nouveaux paramètres du connecteur
Ajouter ou modifier les types d'utilisateurs
- Dans la solution IGA ajoutez/modifiez la valeur des modèles suivants
- Période de travail définie IGA
- Informations sur le compte IGA
- Demande de service IGA
- Période de travail IGA
- Compte IGA
- Personne
- Stockage d'identité IGA
- En libre-service, ajoutez/modifiez la valeur à
- Créer de nouveaux utilisateurs (intégration)
- Mettre à jour les informations utilisateur (y compris les utilisateurs sortants)
Instructions de test du système et d'approbation
Les tests de gestion du cycle de vie des utilisateurs dépendent de l'endroit où les informations sont reçues et des éventuelles extensions apportées à la configuration.
Lors de la livraison de la solution IGA , l'outil Efecte Delivery Management est également utilisé pour les tests système et d'approbation (sauf accord contraire), ce qui signifie qu'il existe des cas de test et des tâches prêts à l'emploi pour les consultants et pour le client.
Quel type d’utilisateurs les données de test doivent-elles contenir ?
- Utilisateurs internes et externes.
- Utilisateurs dont le nom contient des caractères spéciaux (Ä, Ö, e´, etc.).
- Utilisateurs avec différents types de périodes de travail (permanents, temporaires, externes, etc.).
- Utilisateurs avec plusieurs types de périodes de travail et de comptes d'annuaire différents (non valide si le client a une période de travail liée à un compte).
- Utilisateurs avec les mêmes informations que l'un des utilisateurs existants.
- Utilisateurs portant le même nom.
- Utilisateurs dont la date de fin d'emploi est passée.
- Utilisateurs dont la date de début d'emploi est dans le futur.
- Gestionnaires et subordonnés.
Tester les utilisateurs créés/mis à jour/sortis du libre-service
- Connectez-vous au libre-service avec l'un des utilisateurs de test de type gestionnaire :
- Créer de nouveaux utilisateurs internes et externes.
- Mettre à jour les informations subordonnées existantes.
- Mettre à jour les informations personnelles (prénom, nom etc.).
- Mettre à jour les informations sur l’emploi (titre, centre de coûts, unité organisationnelle).
- Créer une nouvelle période de travail pour un utilisateur existant (non valide si l'utilisateur a une période de travail et un compte d'annuaire).
- Débarquez le subordonné existant.
- Vérifiez que le libre-service affiche correctement l’état de la demande sur la première page.
- Vérifiez que l’historique des demandes affiche correctement les informations dans le libre-service.
Tester les utilisateurs créés/mis à jour/départs à l'aide du connecteur RH natif
- Créez un fichier de test contenant uniquement les nouveaux utilisateurs :
- 10 → xxx nouveaux utilisateurs.
- Exécutez le connecteur HR manuellement.
- Valider que les utilisateurs sont créés correctement.
- Vérifiez le flux de cartes de données pour valider toutes les cartes de données.
- Créez un test de détection en cas de problème et corrigez les problèmes préventifs et critiques avant de continuer.
- Créer un autre fichier de test :
- 10 → xxx nouveaux utilisateurs.
- 5 → xxx mises à jour utilisateur pour les utilisateurs précédemment créés.
- 5 → xxx utilisateurs sortants (utilisateurs créés précédemment).
- Exécutez le connecteur HR manuellement.
- Valider que les utilisateurs sont créés/mis à jour correctement.
- Vérifiez le flux de cartes de données pour valider toutes les cartes de données.
- Validez que le processus de départ de l'utilisateur est démarré/finalisé, notez que cela peut prendre plusieurs jours pour être validé (en fonction de la date de fin).
- Créez un test de détection en cas de problèmes et corrigez, retestez et fermez les détections préventives et critiques.
Tests avec Efecte Integration Service ou Open API
- Créez des utilisateurs de test directement sur le système source.
- 10 → xxx nouveaux utilisateurs.
- Exécutez l’intégration manuellement ou testez d’abord avec quelques utilisateurs.
- Valider que les utilisateurs sont créés correctement.
- Vérifiez le flux de cartes de données pour valider toutes les cartes de données.
- Créez un test de détection en cas de problème et corrigez les problèmes préventifs et critiques avant de continuer.
- Apporter des modifications aux utilisateurs existants.
- 5 → xxx mises à jour pour les utilisateurs existants.
- 5 -→ xxx utilisateurs partants.
- Exécutez l’intégration manuellement ou testez d’abord avec quelques utilisateurs.
- Valider que les utilisateurs sont créés correctement.
- Vérifiez le flux de cartes de données pour valider toutes les cartes de données.
- Créez un test de détection en cas de problème et corrigez les problèmes préventifs et critiques avant de continuer.