Gestion des utilisateurs
Synchronisez les collaborateurs depuis votre fournisseur d'identité, contrôlez leur inscription, gérez les groupes et les rôles, et vérifiez les paramètres de communication.
Vue d'ensemble
elba synchronise les informations relatives aux collaborateurs et aux groupes depuis votre fournisseur d'identité connecté. L'inscription vous permet de choisir quels collaborateurs synchronisés participent à l'expérience membre et aux workflows de sécurité qui leur sont destinés.
Ouvrez la page Utilisateurs correspondant à votre région :
Avant d'inscrire des collaborateurs, complétez les Préférences de communication. elba désactive les actions d'inscription si les paramètres de communication obligatoires sont manquants.
Comprendre la liste des utilisateurs
Le tableau Utilisateurs peut afficher les informations suivantes pour chaque collaborateur :
- Nom et adresse e-mail
- Rôle d'administrateur, le cas échéant
- Groupes et responsable
- Canal de notification
- Statut d'inscription
- Activité sur le portail des membres ou date d'arrivée
Utilisez la recherche et les filtres pour trouver des collaborateurs par nom, adresse e-mail, groupe, statut d'inscription, activité en tant que membre ou préférence de communication.
Inscrire ou désinscrire un collaborateur
Pour mettre à jour un collaborateur :
- Ouvrez Paramètres → Équipe → Utilisateurs.
- Recherchez le collaborateur et ouvrez les actions de sa ligne.
- Sélectionnez Inscrire l'utilisateur ou Désinscrire l'utilisateur.
- Vérifiez la confirmation avant d'appliquer la modification.
Pour mettre à jour plusieurs collaborateurs, sélectionnez leurs lignes et utilisez la barre d'actions groupées. Cette même barre permet d'envoyer des rappels d'invitation aux collaborateurs éligibles et de définir leur canal de communication.
Dans elba, le propriétaire et les admins ne peuvent pas être désinscrits, car un utilisateur désinscrit ne peut plus se connecter : ni depuis le tableau Utilisateurs, ni par une action groupée ou une modification de groupe. Pour désinscrire un admin, sélectionnez d'abord Rétrograder en membre, puis désinscrivez-le. Si une sélection groupée contient des admins, seuls les autres utilisateurs sont désinscrits. Retirer quelqu'un de votre fournisseur d'identité le retire toujours d'elba, admins compris.
Gérer les inscriptions à l'aide des groupes
L'inscription par groupe est utile lorsque la participation doit suivre l'appartenance aux groupes du fournisseur d'identité.
- Ouvrez Paramètres → Équipe → Groupes.
- Recherchez le groupe et passez son statut sur Inscrit.
- Confirmez la modification.
L'inscription d'un groupe inscrit tous ses membres actuels. Un utilisateur synchronisé ajouté à un groupe inscrit est également inscrit. Lorsqu'un utilisateur est retiré d'un groupe inscrit, elba le maintient inscrit s'il appartient encore à un autre groupe inscrit ; dans le cas contraire, elba le désinscrit. Le propriétaire et les admins restent toujours inscrits.
Examinez attentivement les membres d'un groupe avant de désinscrire celui-ci, car cette modification peut concerner de nombreux collaborateurs. Le propriétaire et les admins du groupe restent inscrits. Après la synchronisation, les groupes du fournisseur d'identité continuent de suivre les appartenances définies à la source.
Vous pouvez également ouvrir les actions de la ligne d'un collaborateur et sélectionner Gérer les groupes. Vous pourrez ainsi ajouter ou retirer le collaborateur des groupes disponibles dans elba.
Gérer les rôles d'administrateur
Depuis les actions de la ligne d'un collaborateur inscrit, les administrateurs autorisés peuvent :
- Promouvoir un membre au rôle d'administrateur
- Rétrograder un administrateur au rôle de membre
- Transférer la propriété de l'organisation à un administrateur éligible
Les changements de rôle affectent l'accès aux fonctionnalités administratives. Avant de modifier un rôle, vérifiez les responsabilités du collaborateur et appliquez la procédure de moindre privilège de votre organisation.
Gérer les canaux de notification
La colonne Canal de notification indique où chaque collaborateur reçoit les messages d'elba. Une option telle que Par défaut (Slack) signifie que le collaborateur suit le canal par défaut de l'organisation défini dans les Préférences de communication. Par défaut (non configuré) signifie que votre organisation n'a pas encore enregistré de canal par défaut : ces collaborateurs ne reçoivent aucun message automatique tant qu'elle ne l'a pas fait ou qu'ils n'ont pas choisi leur propre canal. Les collaborateurs peuvent aussi choisir leur propre canal depuis le portail des membres.
- Pour un collaborateur, sélectionnez un canal dans sa colonne Canal de notification.
- Pour plusieurs collaborateurs, sélectionnez leurs lignes, choisissez Définir le canal de communication, sélectionnez un canal, puis Appliquer.
- Pour retrouver les collaborateurs par canal, utilisez le filtre Préférence de communication. Choisissez l'option Par défaut pour afficher les collaborateurs qui suivent le canal par défaut de l'organisation.
Les choix possibles sont le canal par défaut de l'organisation, Email et chaque intégration Slack, Microsoft Teams ou Google Chat connectée. Les canaux de messagerie indisponibles ou déconnectés ne peuvent pas être nouvellement sélectionnés. Lorsqu'elba ne parvient pas à joindre un collaborateur sur son canal, il utilise le canal par défaut de l'organisation, puis l'e-mail. Consultez les pages Membres et Sam pour connaître le comportement de diffusion et les paramètres des rappels.
Vérifications recommandées
Après avoir modifié un utilisateur ou un groupe :
- Vérifiez que les utilisateurs concernés présentent le bon statut d'inscription.
- Vérifiez que les informations sur les responsables et les groupes correspondent à celles du fournisseur d'identité.
- Vérifiez le canal de notification des utilisateurs qui doivent recevoir des actions destinées aux collaborateurs.
- Consultez le Classement de sécurité une fois l'activité correspondante disponible.
Résolution des problèmes
Les contrôles d'inscription sont désactivés
Complétez les Préférences de communication obligatoires, puis revenez à la page Utilisateurs ou Groupes.
Un utilisateur est absent ou les données de son profil sont obsolètes
Vérifiez le collaborateur dans le fournisseur d'identité connecté et attendez la fin de la synchronisation de l'espace de travail. Les données du profil et des groupes provenant du fournisseur d'identité doivent être corrigées à la source.
Un utilisateur est de nouveau inscrit
Vérifiez s'il appartient à un groupe inscrit. L'appartenance à un groupe inscrit entraîne l'inscription de l'utilisateur par elba.
Un ancien collaborateur a toujours accès à une application
La désinscription contrôle l'expérience membre elba ; elle ne garantit pas la révocation des comptes dans les applications connectées. Suivez votre processus d'offboarding faisant autorité et consultez la page Revues des identités et des accès pour découvrir les workflows de revue des comptes pris en charge.
Configurer le signalement des emails de phishing
Permettez aux employés de signaler des messages suspects depuis Gmail ou Outlook et examinez dans elba les signalements qui ne correspondent pas à des simulations.
Administrateurs
Comprenez les accès administrateur, gérez les rôles d'administrateur et de propriétaire, et découvrez comment les communications administratives sont transmises.