Thème
FAQ
Connexion
Quel est mon « organization handle » ?
C'est l'identifiant court de votre organisation utilisé lors de la connexion SSO (ex. nsia10, cnam10). Il vous a été communiqué par votre administrateur ASACI. Si vous l'avez perdu, demandez-le à votre administrateur ou au support.
Pourquoi suis-je redirigé vers un autre site à la connexion ?
C'est normal. La console délègue l'authentification au service d'identité ASACI (WSO2 IS sur iam.asaci.dev.veone.net). Une fois identifié, vous êtes redirigé automatiquement vers la console.
Je ne reçois pas mon e-mail d'invitation
- Vérifiez votre dossier courrier indésirable.
- Confirmez l'adresse enregistrée auprès de votre administrateur.
- Demandez le renvoi de l'invitation (action 🔄 sur votre fiche utilisateur).
Mon mot de passe est oublié, que faire ?
Cliquez sur l'entrée Sécurité du menu — vous arrivez sur le portail self-service (WSO2 MyAccount). Utilisez la fonction « Mot de passe oublié » ou « Recover account ».
Mon compte est verrouillé
Après plusieurs tentatives échouées, le compte peut être temporairement verrouillé. Patientez quelques minutes ou contactez le support si le blocage persiste.
Combien de temps dure une session ?
La durée maximale et le timeout d'inactivité sont définis par la politique de sécurité de votre plateforme. Contactez l'équipe ASACI pour la valeur en vigueur.
Utilisateurs et accès
Quelle est la différence entre rôle et groupe ?
Un rôle est un ensemble nommé de permissions. Un groupe contient des utilisateurs ET attribue des rôles. Un utilisateur n'a jamais un rôle directement — il l'hérite via ses groupes.
Quel groupe attribuer pour quel besoin ?
- Administrateur de votre organisation →
ORG_ADMINS(à réserver à 1-2 personnes). - Manager qui configure les services / credentials →
ORG_MANAGERS. - Opérateur quotidien →
ORG_OPERATORS. - Consultation seule →
ORG_VIEWERS.
Un utilisateur peut-il appartenir à plusieurs groupes ?
Oui. Ses droits effectifs sont la somme de ceux de ses groupes.
Comment retirer rapidement les droits d'un collaborateur ?
Deux options :
- Désactiver son compte (icône 🗑️) — coupe tout accès.
- Le retirer de ses groupes à privilèges — il garde l'accès en consultation s'il reste dans
ORG_VIEWERS.
Voir Donner ou retirer un rôle.
Puis-je supprimer un utilisateur définitivement ?
Non. La console permet uniquement la désactivation. Les comptes désactivés conservent leur historique et peuvent être réactivés plus tard.
Services et flux
Pourquoi mon flux ne passe-t-il pas ?
Vérifiez dans l'ordre :
- Le statut des dernières transmissions (page Transmissions) — un
DENIEDindique un credential, unTIMEOUTun partenaire injoignable. - Le circuit breaker (
metadata.circuitBreakerState) —OPEN= la plateforme bloque temporairement. - Le credential associé (page Credentials) — actif et
PROVISIONED? - L'URL endpoint — joignable depuis le réseau de la plateforme ?
Voir Diagnostiquer un échec.
Quelle différence entre REJECTED, PARTNER_ERROR et ERROR ?
REJECTED: la plateforme a refusé (validation ASACI).PARTNER_ERROR: votre partenaire a refusé (règle métier).ERROR: erreur technique (parsing, mapping, infrastructure).
Comment retrouver une transmission précise ?
Si vous avez le correlationId, collez-le dans la barre de recherche de la page Transmissions. C'est la méthode la plus fiable.
Combien de temps les transmissions sont-elles conservées ?
La durée de conservation (données complètes et métadonnées) est définie par la politique de rétention de votre plateforme. Contactez l'équipe ASACI pour la valeur en vigueur.
Credentials
La rotation coupe-t-elle le service ?
En théorie non — la rotation remplace la valeur sans changer la référence. En pratique, si vous êtes en mode SYSTEM_PROVIDED sur un flux entrant et que vous n'avez pas mis à jour votre système avec la nouvelle clé, vos appels seront refusés (DENIED).
Je ne vois plus la valeur d'un credential
Normal — les valeurs sensibles sont chiffrées en base et jamais réaffichées. Si vous l'avez perdue, faites une rotation pour générer une nouvelle valeur.
Combien de credentials puis-je créer ?
Autant que nécessaire. Préférez un credential par usage (un par flux, par exemple) avec un libellé clair (OAuth Adjudication, API Key Consultation Droits…).
Audit
Puis-je modifier ou supprimer un événement d'audit ?
Non. La piste d'audit est immuable par conception. Toute tentative est elle-même tracée.
Jusqu'où remonte la piste d'audit ?
La durée de conservation est définie par la politique de rétention de votre plateforme. Contactez l'équipe ASACI pour la valeur en vigueur.
Comment exporter la piste d'audit ?
Pas d'export direct depuis la console. Pour un export à des fins de conformité, contactez le support.
Support
Qui contacter en cas de problème ?
Voir la page Support — selon le type de problème (fonctionnel, sécurité, urgence).
Quelles informations fournir ?
- Le
correlationIdpour un problème de transmission. - Le code de votre organisation et l'heure exacte du problème.
- L'
eventIdpour un problème de droits. - Une capture d'écran si le problème est visuel.