Mesure de sécurité de l'identifiant de connexion des employés
Afin d'éviter les problèmes de sécurité liés à un identifiant de connexion appartenant à plusieurs entreprises, les mises à jour suivantes ont été mises en œuvre :
- Si une fiche employé est créée et que son adresse e-mail est ultérieurement mise à jour manuellement, un message d'erreur s'affichera si cette adresse est déjà utilisée par un employé d'une autre entreprise. L'utilisateur devra alors saisir une autre adresse e-mail.
- Les adresses électroniques incluses dans un fichier de flux de données utilisateur mais déjà associées à un employé d'une autre entreprise entraîneront l'échec de l'importation du fichier.
- Les administrateurs Paradox peuvent ajouter un utilisateur avec la même adresse e-mail de connexion à une nouvelle entreprise, mais aucun autre utilisateur ne le peut.
Adresse courriel d'un employé ayant accès à plus de 2 comptes
Les utilisateurs disposant d'un accès complet aux rôles et aux autorisations, ainsi que les utilisateurs ayant un accès par usurpation d'identité, peuvent rencontrer une mesure de sécurité lors de la mise à jour de l'adresse électronique ou du numéro de téléphone de tout utilisateur ayant accès à plus de 2 comptes CEM .
Voici un exemple de processus menant à cette mesure de sécurité :
- L'utilisateur A possède une adresse e-mail de connexion (créée à partir de l'« adresse e-mail professionnelle », qui est modifiable dans l'interface utilisateur) de type usera@gmail.com. Cette adresse e-mail de connexion donne accès à 3 comptes CEM .
- L'utilisateur B possède une adresse e-mail de connexion userb@gmail.com. Cette adresse e-mail lui donne accès à un compte CEM .
- L'utilisateur B tente de mettre à jour l'adresse e-mail usera@gmail.com de la fiche employé de l'utilisateur A en userb@gmail.com, mais une erreur s'affiche.
La mesure de sécurité mise en place entraîne l'affichage d'une erreur « Mise à jour des informations utilisateur » lorsque l'utilisateur B tente d'enregistrer le profil employé mis à jour de l'utilisateur A. Une action sera alors nécessaire pour autoriser la mise à jour.
Procédure de mise à jour de l'adresse e-mail
Lorsqu'un profil d'employé est mis à jour pour un utilisateur ayant accès à plus de deux comptes CEM , les actions suivantes se produiront en fonction de la manière dont ce profil d'employé est mis à jour :
Option n° 1 : Mise à jour manuelle depuis le CEM
- Lorsqu'une adresse e-mail est mise à jour et que l'enregistrement est sauvegardé, un message d'erreur s'affiche et un code de vérification est envoyé à l'adresse de connexion existante. Cela peut se produire à deux endroits :
- Rôles et permissions
- Mon profil (pour moi ou un autre utilisateur)
- L'utilisateur dont l'adresse électronique a été mise à jour devra ensuite ouvrir l'e-mail automatisé d'Olivia Alerts envoyé à l'adresse électronique de connexion existante pour consulter le code de vérification envoyé.
- L'utilisateur devra ensuite fournir ces informations à l'utilisateur qui met à jour son adresse électronique afin qu'il puisse saisir le code de vérification dans le CEM et sélectionner le bouton « Oui, effectuer les modifications » pour finaliser la mise à jour.
Option n° 2 : Mise à jour via une API publique
La requête sera rejetée avec le message d' erreur suivant : « Impossible de mettre à jour l'utilisateur en raison d'une erreur d'accès multi-comptes . »
Option n° 3 : Mise à jour via les flux d’utilisateurs (flux de données)
- Si la fonction sync_user_email est activée, le fichier affichera une erreur « Impossible de mettre à jour l'utilisateur en raison d'un accès multi-comptes » .
- Si la fonction sync_user_email n'est pas activée, l'adresse e-mail sera mise à jour dans le profil utilisateur (interface utilisateur uniquement), mais elle ne sera autorisée que lorsqu'un administrateur modifiera manuellement le profil utilisateur.
Résoudre les problèmes de blocage des employés
Si un utilisateur est déconnecté de son profil actif parce qu'il n'a plus accès à son adresse e-mail de connexion, veuillez contacter votre représentant CS ou votre équipe d'assistance pour obtenir de l'aide.