Skip to content

Utilisateurs

URL : /usersMenu : Paramétrages ▸ UtilisateursPermission requise : user_read (+ user_create, user_update, user_deactivate, user_reactivate pour agir)

Vue transverse de tous les comptes de la plateforme, toutes organisations confondues. Réservée aux rôles à portée plateforme.

Gestion des utilisateurs

Portée des comptes

PortéeRattachementGéré depuis
PlateformeNon rattachés à une organisation (ou rattachés à l'organisation racine).Cette page.
OrganisationRattachés à une organisation précise.Fiche de l'organisation ▸ onglet Utilisateurs.

Le filtre Organisation permet de restreindre la vue à une seule organisation.

Colonnes

ColonneSignification
UtilisateurAvatar + nom + prénom + e-mail. Épinglée à gauche.
GroupesTous les groupes auxquels l'utilisateur appartient — affichés sous forme de chips.
N° téléphoneNuméro avec indicatif.
StatutACTIVE, INACTIVE, PENDING_ACTIVATION, INVITATION_EXPIRED
SyncÉtat de synchronisation avec l'IDP (WSO2 IS) : ✅ aligné, ⚠️ divergent, ❌ erreur.
Date de créationHorodatage.
Dernière activitéHorodatage de dernière connexion ou modification.
Actions▶ Activer • 🖊️ Modifier • 🗑️ Désactiver • 🔄 Renvoyer l'invitation.

Statuts

StatutFamilleSignification
PENDING_PROVISIONING 🟠TransitoireCréation côté IDP en cours.
PROVISIONING_FAILED 🔴ErreurÉchec du provisionnement.
PENDING_ACTIVATION 🟠En attenteInvitation envoyée, non acceptée.
ACTIVE (Actif) 🟢NormalOpérationnel.
DEACTIVATION_IN_PROGRESS 🟠TransitoireDésactivation en cours.
INACTIVE (Désactivé) ⚪NormalDésactivé.
REACTIVATION_IN_PROGRESS 🟠TransitoireRéactivation en cours.
INVITATION_EXPIRED 🔴En attenteInvitation expirée (dépassement du délai).

Barre d'action

  • Rechercher — nom, prénom ou e-mail.
  • Bouton Filtres — filtres avancés (statut, organisation, groupe, période de création).
  • Bouton orange « Créer un utilisateur » — volet latéral de création.

Créer un utilisateur

Le bouton orange « Créer un utilisateur » ouvre une fenêtre « Créer un utilisateur ».

Formulaire de création d'utilisateur

Champs

ChampObligatoireCommentaire
Avatar de l'utilisateurNonBouton Parcourir pour téléverser une image.
NomNom de famille.
Prénom(s)Un ou plusieurs prénoms.
Adresse électroniqueIdentifiant de connexion. Unique sur la plateforme.
TéléphoneAvec indicatif (+225 par défaut).
Groupes associésUn ou plusieurs groupes — détermine les rôles et permissions effectifs.
Organisation associée✅ (sauf bascule)Organisation de rattachement. Désactivable via la bascule ci-dessous.
Administrateur plateforme (sans organisation)Bascule. Activée : l'utilisateur n'est rattaché à aucune organisation, le champ Organisation devient inactif. À utiliser pour les administrateurs de la plateforme (audit, supervision globale, etc.).

Boutons : AnnulerCréer l'utilisateur.

Choix exclusif organisation / plateforme

Un utilisateur est soit rattaché à une organisation soit administrateur plateforme — il ne peut pas être les deux. Une fois créé, ce choix peut nécessiter une désactivation/recréation pour être inversé (l'organizationId est rarement modifiable a posteriori).

À la validation, la plateforme enchaîne :

  1. Création du compte côté IDP WSO2 IS — statut PENDING_PROVISIONING.
  2. Attribution des groupes (donc des rôles et permissions effectifs).
  3. Envoi d'un e-mail d'invitation contenant un lien d'activation à durée limitée.
  4. Passage au statut PENDING_ACTIVATION jusqu'à acceptation, puis ACTIVE.

Renvoyer une invitation

Si le statut est INVITATION_EXPIRED, l'action 🔄 Renvoyer l'invitation régénère un lien d'activation et envoie un nouvel e-mail. L'événement user.invitation_resent est tracé dans l'audit.

Désactiver / réactiver un compte

  • 🗑️ Désactiver — statut → DEACTIVATION_IN_PROGRESS puis INACTIVE. Sessions fermées. Événement user.deactivated.
  • Réactiver — statut → REACTIVATION_IN_PROGRESS puis ACTIVE. Groupes et rôles restaurés. Événement user.reactivated.

Voir le parcours Retirer un collaborateur qui part.

Modifier un utilisateur

🖊️ Modifier permet de changer :

  • Nom, prénom, téléphone, avatar.
  • Groupes associés.

L'adresse e-mail n'est pas modifiable : en cas de changement de vie professionnelle, désactivez puis créez un nouveau compte.

Volet « Détails de l'utilisateur »

Cliquez sur la ligne (ou sur 👁️ dans la colonne Actions) pour ouvrir le volet « Détails de l'utilisateur » — sous-titré « Vue en lecture seule des informations de l'utilisateur ».

L'en-tête affiche : avatar, nom complet, e-mail, badge de statut courant (Actif, Invitation expirée, Désactivé…).

Le corps du volet est organisé en quatre sections :

CONTACT

ChampDescription
EmailIdentifiant de connexion.
TéléphoneAvec indicatif.
IDUUID v4 du compte (utile pour les recoupements API).

ACCÈS ET RÔLES

ChampDescription
GroupesTous les groupes auxquels l'utilisateur appartient (chips orange).
OrganisationUUID de l'organisation de rattachement (ou Plateforme si compte sans organisation).

ÉTAT ET SYNCHRONISATION

ChampDescription
SynchroniséOui (✅) / Non (❌). État de synchronisation entre le registre interne et l'IDP WSO2 IS.

HISTORIQUE

ChampDescription
Créé leHorodatage de création du compte.

Pour la chronologie complète des événements (invitation, activation, modification de groupes, désactivation…), passez par les pistes d'audit en filtrant sur l'ID utilisateur.

Bouton Fermer en bas du volet.

Voir aussi

Documentation ASACI Santé Connect