SCE déporte la gestion des utilisateurs (création, édition, suppression, association à des groupes fonctionnels) dans un gestionnaire d'identité (IDP - IDentity Provider).
Par défaut, l'IDP déployé avec la solution SCE repose sur la brique Keycloak.
Pourquoi utiliser un IDP connecté à SCE ?
Le gestion des identité est un élément clé dans un écosystème donné. Déporter la gestion des identités dans une brique connexe à SCE permet de :
-
Utiliser n'importe quel IDP déjà en place dans un écosystème (Keycloak, Okta, ...)
-
Bénéficier des fonctionnalités d'interfaçage entre différentes IDP, et capacités de déport des identités
Accéder à Keycloak
L'accès à Keycloak est fourni pour un compte administrateur de keycloak. Une instance SCE est systématiquement livrée avec un compte administrateur keycloak.
La page d'accueil permet de rechercher un utilisateur ou de visualiser tous les utilisateurs.
Ajout d'un utilisateur
Création de l'utilisateur
Le bouton Add user permet la création d'un nouvel utilisateur.
Définition d'un mot de passe temporaire
Une fois créé, il convient de définir un mot de passe temporaire et de l'envoyer à l'utilisateur. L'utilsateur sera invité à se créer son propre mot de passe à sa première connexion.
Définition du rôle
Par défaut, un nouvel utilisateur dispose d'un accès consommateur.
Les principaux rôles de SCE sont :
-
consommateur : limité à la consultation de contenus
-
contributeur : consultation, création et édition de contenus
-
administrateur, consultation création, édition de contenus, et accès administration de l'instance
Les détails sur la matrice des droits des rôles est définie ici.
Les rôles contributeur et/ou administrateurs peuvent être ajoutés ci-dessous si nécessaire, en cliquant sur "Add Selected" après avoir sélectionné le rôle souhaité.