Accès

La page Accès contrôle la façon dont les personnes rejoignent cette organisation : peuvent-elles la quitter pour un autre espace de travail, quels domaines de messagerie y donnent accès automatiquement, comment les groupes OAuth sont associés aux équipes, si les membres doivent s'authentifier via un fournisseur OAuth, et si l'organisation dispose de sa propre page de connexion.

Ouvrez-la depuis Security → Access dans les paramètres de l'organisation.

Info
Les administrateurs d'organisation voient et modifient presque tout sur cette page. La liste des domaines fait exception : seul un administrateur de la plateforme peut ajouter ou supprimer des domaines ; pour un administrateur d'organisation, ces lignes sont en lecture seule.
The Access page: allow users to change organization, domain list, OAuth team attribute and require OAuth

Allow users to change organization

Activé par défaut : les membres peuvent basculer vers une autre organisation dont ils font partie, ou vers leur espace personnel, et obtenir la configuration de ce périmètre. Désactivez l'option pour retenir les membres dans cette organisation, afin que votre configuration s'applique toujours.

Domain

Toute personne qui s'inscrit avec une adresse e-mail se terminant par l'un de ces domaines est ajoutée automatiquement à l'organisation, sans étape d'invitation.

  • Saisissez un domaine dans la ligne vide en bas de la liste, puis cliquez sur Add. Il est enregistré immédiatement et devient une ligne à part entière.
  • Supprimez un domaine avec le bouton corbeille rouge au bout de sa ligne.
  • La ligne vide reste en bas après chaque ajout : une organisation peut donc contenir autant de domaines que nécessaire.
Avertissement
Add refuse tout ce qui n'est pas un domaine valide : un message « Invalid domain » apparaît, votre saisie reste dans le champ et rien n'est enregistré. Corrigez-la puis cliquez de nouveau sur Add.

OAuth Team Attribute

Le claim de la réponse du fournisseur OAuth qui porte le groupe ou l'équipe de l'utilisateur. Lorsqu'il est défini, les utilisateurs qui se connectent via OAuth sont associés à l'équipe correspondante dans cette organisation, et pas seulement à l'organisation. Saisissez le nom du claim et cliquez sur Change pour l'enregistrer.

Require OAuth

Lorsque cette option est activée, les membres de cette organisation doivent s'authentifier via un fournisseur OAuth — le formulaire nom d'utilisateur / mot de passe leur est refusé, même s'il reste affiché pour les autres utilisateurs de l'instance.

Custom Organization Login Page

Cette option donne à l'organisation sa propre page de connexion, sur une URL dédiée, n'affichant que les fournisseurs que vous choisissez. C'est la page que vous transmettez aux membres de l'organisation à la place de la connexion QAnswer partagée.

Activez l'interrupteur pour afficher la configuration. Rien n'est publié tant qu'un Login ID n'est pas défini — la puce à côté du titre passe alors à « Active ».

Login ID

L'identifiant unique qui apparaît dans l'URL de la page. Saisissez « acme-docs » et la page est servie sur /org/acme-docs/login ; la ligne sous le champ affiche l'adresse complète, avec un bouton de copie à côté.

Info
Tous les autres réglages de cette section restent désactivés tant qu'un Login ID n'est pas renseigné, car il n'y a pas encore de page à configurer.

Ce qui apparaît sur la page

  • Show username & password — conserve le formulaire e-mail / mot de passe sur la page. Désactivez-le pour une organisation qui se connecte exclusivement via OAuth.
  • OAuth providers — cochez les fournisseurs à afficher. Seuls les fournisseurs déjà configurés sur la page Access de l'instance sont listés : les boutons de connexion de cette page sont donc un sous-ensemble de ceux de la page de connexion standard.
Custom Organization Login Page section, active, with a login ID, the generated URL and the provider selection

La page obtenue

Les membres qui ouvrent l'URL dédiée obtiennent la page propre à l'organisation : le formulaire nom d'utilisateur / mot de passe si vous l'avez laissé actif, et uniquement les fournisseurs cochés.

The resulting organization login page showing only the configured provider

Un lien « Login using QAnswer » en bas renvoie vers la connexion QAnswer standard toute personne arrivée là par erreur. Il n'y a pas de bouton Register — la page de connexion d'organisation s'adresse aux membres existants.

Info
Les interrupteurs et les réglages de la page de connexion prennent effet dès que vous les modifiez. La liste des domaines et l'attribut d'équipe OAuth font exception : chacun possède son bouton Add ou Change, et rien n'est enregistré tant que vous ne l'avez pas cliqué.