Doc fonctionnelle : décrit le quoi et le pourquoi (point de vue utilisateur / chef de projet).
ISI-APP recense les applications du SI, mais ne savait pas qui doit avoir quel profil dans quelle application. Cette fonctionnalité décrit les profils de chaque application (nom, code, admin), les affecte aux utilisateurs (manuellement, en masse ou par règles automatiques), déclenche par mail la demande de création des comptes à l'arrivée d'un collaborateur, et expose ces besoins à l'IAM Youzer. Les logiciels en ligne non gérés dans l'IAM sont éligibles aussi (connaître les comptes existants partout).
Param DSI › Gestion des personnes › Informations générales › « Gestion des droits logiciels (profils applicatifs) » (Oui/Non). Désactivé : aucun onglet, aucune étape de wizard, aucun champ API — les données existantes sont conservées (réactivation sans perte).
Tableau des profils du collaborateur (application, profil, code, Admin, origine manuel/règle, statut) + ajout et retrait depuis cet écran, et changement de statut manuel par le gestionnaire.
À créer → Notifié (mail parti) → Intégré (compte constaté) → À désactiver / À supprimer
(utilisateur désactivé/parti ou affectation retirée après notification) → Désactivé / Supprimé.
Le statut est modifiable manuellement à tout moment par le gestionnaire.
Affichée si la fonctionnalité est active et qu'au moins un profil existe (jamais en création
externe prestataire). Les règles correspondant à la fonction, l'entité et les groupes saisis
proposent des profils pré-cochés, ajustables ; d'autres profils peuvent être ajoutés à la main.
À la validation, les affectations sont créées en À créer.
Toute nouvelle affectation À créer (wizard, fiche personne, masse) programme un mail 1 heure
après :
Le délai d'1h est une fenêtre d'annulation : affectation retirée avant l'envoi → aucun mail.
Les affectations créées dans l'heure pour un même destinataire sont regroupées en un seul mail
(collaborateur, date d'arrivée, profils + codes, mention Admin). Une affectation sans destinataire
résolu (responsable non renseigné, aucun admin local) reste À créer et sera reprise au prochain lot.
GET apiv2/{idc}/users expose apps_to_provision par utilisateur : liste des affectations
À créer/Notifié (application, profil, code, is_admin, status) — uniquement si la fonctionnalité
est activée.
manageAccessRights('U', idapp, 80500101).app ; gestion gatée par
manageAccessRights('U', idUser, 12000101).lbfonc, texte libre) —
la saisie de la règle propose les fonctions existantes du tenant pour éviter les fautes.