Gérer les utilisateurs de votre organisation qui n'utiliseront pas le SSO

Il existe quelques options pour gérer les utilisateurs de votre organisation qui ne font pas partie de votre système SSO.

Ces instructions s'adressent aux organisations qui utilisent le SSO et qui ont créé des utilisateurs externes dans leur organisation. Les utilisateurs externes sont ceux qui n'utilisent pas votre domaine de messagerie.

 

Points à noter:

  • L'organisation d'origine d'un utilisateur détermine le flux de connexion qu'il utilisera en fonction des exigences de son organisation.
  • En règle générale, nous recommandons que chaque organisation Aconex soit enregistrée séparément afin qu'elle puisse gérer son propre accès et ses propres données.
  • Votre organisation peut choisir d'ajouter les utilisateurs externes à votre service SSO d'entreprise, mais si vous ne souhaitez pas opter pour cette solution, vous pouvez choisir une option ci-dessous pour les gérer.

 

Choisissez l'une des options ci-dessous pour que les utilisateurs externes puissent se connecter avec leur nom d'utilisateur et leur mot de passe, plutôt qu'avec le SSO de votre entreprise.

Option 1

Vérifier si l'utilisateur a une organisation Aconex enregistrée séparément. Soumettre une demande de service et demander à Oracle de changer l'organisation d'origine de l'utilisateur pour l'organisation Aconex enregistrée séparément.

Vous devez fournir les informations suivantes: 

  • L'adresse électronique de l'utilisateur (qu'il utilise pour accéder à Aconex).
  • L' ID Aconex de l'organisation vers laquelle l'utilisateur doit être déplacé.

Note: L'utilisateur n'a pas nécessairement besoin d'un compte dans l'organisation distincte, mais il est important que son organisation d'origine soit définie correctement pour s'assurer qu'il utilise le flux de connexion approprié.

Option 2

Configurer sa règle du protocole de fournisseur d'identité pour prendre en charge à la fois le nom d'utilisateur-mot de passe et le SSO à la connexion. Cela permet à tous les utilisateurs de votre organisation (y compris les utilisateurs externes) de choisir s'ils veulent utiliser leur nom d'utilisateur et leur mot de passe ou le SSO pour accéder à Aconex.

Option 3

Enregistrer une organisation Aconex distincte pour gérer l'organisation d'origine de vos utilisateurs non-SSO.

Note: L'organisation n'aura pas de compte utilisateur (à l'exception des Org Admins). La nouvelle organisation est créée pour gérer le processus de connexion de vos utilisateurs non-SSO. La personne qui enregistre la nouvelle organisation doit être un Org Admin de l'organisation principale. Cela permet de s'assurer qu'elle a le droit de modifier l'organisation d'origine.

  1. Enregistrer la nouvelle organisation et lui donner un nom significatif. Par exemple Majestic Builders pour Usage Externe
  2. En enregistrant une nouvelle organisation, vous en serez le Org Admin. Lier ce nouveau compte Aconex à votre compte Lobby.
  3. Dans le menu Organisation du Lobby, vous verrez maintenant votre organisation principale et celle que vous venez d'enregistrer pour un usage externe.
  4. Trouver les utilisateurs qui n'utiliseront pas le SSO et basculer leur organisation d'origine vers nouvelle organisation externe.
  5. Lors de leur prochaine connexion, ils doivent être invités à saisir leur nom d'utilisateur et leur mot de passe, au lieu d'être dirigés vers le flux de connexion SSO de votre organisation.
  6. Inviter le nouveau compte Org Admin à au moins un projet, sinon il sera identifié comme une organisation inactive à supprimer.

Foire Aux Questions

Comment créer un compte Lobby pour les utilisateurs non-SSO ?

  1. Ouvrir l' outil de mise en service par lots (batch onboarding tool) et sélectionner les utilisateurs non-SSO.
  2. Sélectionner l'option Les utilisateurs se connecteront via leur réseau d'entreprise (SSO).  Remarque : Même si ces utilisateurs n'utiliseront pas le SSO, vous devez sélectionner cette option pour qu'ils ne reçoivent pas d'e-mail leur demandant de définir un mot de passe. Nous aurons besoin qu'ils définissent un mot de passe après avoir modifié leur organisation d'origine.
  1. Une fois créés, sélectionner les nouveaux comptes de Lobby et cliquer sur Modifier l'organisation d'origine. 
  2. Sélectionner l'organisation d'origine externe appropriée pour ces utilisateurs.
  3. Cocher la case pour Envoyer aux utilisateurs un e-mail pour définir le mot de passe lorsque le domaine d'identité changera. 
  1. Le(s) utilisateur(s) recevra(ont) un e-mail et devra(ont) cliquer sur Définir le mot de passe.
  1. Après avoir défini leur mot de passe, ces utilisateurs devront, lors de leur prochaine connexion, cliquer sur l'icône de After setting their password, when they next login, these users will need to click the changement d'adresse électronique sur l'écran de connexion. Ils peuvent également utiliser ce lien. Ils doivent saisir à nouveau leur adresse électronique et cliquer sur Se connecter. Cela garantit qu'ils seront dirigés vers la procédure de connexion correcte.

 

Dois-je créer de nouveaux comptes Aconex dans la nouvelle organisation externe ?
Non, seuls les utilisateurs « Org Admin » doivent être créés afin qu'ils aient accès à la définition de l'organisation d'origine.

 

Dois-je envoyer des documents aux nouveaux comptes des utilisateurs non-SSO ?

Non. Vos processus existants dans Aconex resteront inchangés. L'organisation externe n'aura aucun compte utilisateur (à l'exception des Org Admins). La nouvelle organisation n'est créée que pour définir l'organisation d'origine et s'assurer que les utilisateurs non SSO se connectent à Aconex avec leur nom d'utilisateur et leur mot de passe et non avec le SSO.