Skip to content

FAQ

Connexion

Quel est mon « organization handle » ?

C'est l'identifiant court de votre organisation utilisé lors de la connexion SSO (ex. nsia10, cnam10). Il vous a été communiqué par votre administrateur ASACI. Si vous l'avez perdu, demandez-le à votre administrateur ou au support.

Pourquoi suis-je redirigé vers un autre site à la connexion ?

C'est normal. La console délègue l'authentification au service d'identité ASACI (WSO2 IS sur iam.asaci.dev.veone.net). Une fois identifié, vous êtes redirigé automatiquement vers la console.

Je ne reçois pas mon e-mail d'invitation

  • Vérifiez votre dossier courrier indésirable.
  • Confirmez l'adresse enregistrée auprès de votre administrateur.
  • Demandez le renvoi de l'invitation (action 🔄 sur votre fiche utilisateur).

Mon mot de passe est oublié, que faire ?

Cliquez sur l'entrée Sécurité du menu — vous arrivez sur le portail self-service (WSO2 MyAccount). Utilisez la fonction « Mot de passe oublié » ou « Recover account ».

Mon compte est verrouillé

Après plusieurs tentatives échouées (typiquement 5), le compte se verrouille 15 minutes. Patientez ou contactez le support.

Combien de temps dure une session ?

Maximum 8 heures. Déconnexion automatique après 30 minutes d'inactivité.

Utilisateurs et accès

Quelle est la différence entre rôle et groupe ?

Un rôle est un ensemble nommé de permissions. Un groupe contient des utilisateurs ET attribue des rôles. Un utilisateur n'a jamais un rôle directement — il l'hérite via ses groupes.

Quel groupe attribuer pour quel besoin ?

  • Administrateur de votre organisationORG_ADMINS (à réserver à 1-2 personnes).
  • Manager qui configure les services / credentialsORG_MANAGERS.
  • Opérateur quotidienORG_OPERATORS.
  • Consultation seuleORG_VIEWERS.

Un utilisateur peut-il appartenir à plusieurs groupes ?

Oui. Ses droits effectifs sont la somme de ceux de ses groupes.

Comment retirer rapidement les droits d'un collaborateur ?

Deux options :

  1. Désactiver son compte (icône 🗑️) — coupe tout accès.
  2. Le retirer de ses groupes à privilèges — il garde l'accès en consultation s'il reste dans ORG_VIEWERS.

Voir Donner ou retirer un rôle.

Puis-je supprimer un utilisateur définitivement ?

Non. La console permet uniquement la désactivation. Les comptes désactivés conservent leur historique et peuvent être réactivés plus tard.

Services et flux

Pourquoi mon flux ne passe-t-il pas ?

Vérifiez dans l'ordre :

  1. Le statut des dernières transmissions (page Transmissions) — un DENIED indique un credential, un TIMEOUT un partenaire injoignable.
  2. Le circuit breaker (metadata.circuitBreakerState) — OPEN = la plateforme bloque temporairement.
  3. Le credential associé (page Credentials) — actif et PROVISIONED ?
  4. L'URL endpoint — joignable depuis le réseau de la plateforme ?

Voir Diagnostiquer un échec.

Quelle différence entre REJECTED, PARTNER_ERROR et ERROR ?

  • REJECTED : la plateforme a refusé (validation ASACI).
  • PARTNER_ERROR : votre partenaire a refusé (règle métier).
  • ERROR : erreur technique (parsing, mapping, infrastructure).

Comment retrouver une transmission précise ?

Si vous avez le correlationId, collez-le dans la barre de recherche de la page Transmissions. C'est la méthode la plus fiable.

Combien de temps les transmissions sont-elles conservées ?

  • Données complètes : 90 jours.
  • Métadonnées : 5 ans.

Credentials

La rotation coupe-t-elle le service ?

En théorie non — la rotation remplace la valeur sans changer la référence. En pratique, si vous êtes en mode SYSTEM_PROVIDED sur un flux entrant et que vous n'avez pas mis à jour votre système avec la nouvelle clé, vos appels seront refusés (DENIED).

Je ne vois plus la valeur d'un credential

Normal — les valeurs sensibles sont chiffrées en base et jamais réaffichées. Si vous l'avez perdue, faites une rotation pour générer une nouvelle valeur.

Combien de credentials puis-je créer ?

Autant que nécessaire. Préférez un credential par usage (un par flux, par exemple) avec un libellé clair (OAuth Adjudication, API Key Consultation Droits…).

Audit

Puis-je modifier ou supprimer un événement d'audit ?

Non. La piste d'audit est immuable par conception. Toute tentative est elle-même tracée.

Jusqu'où remonte la piste d'audit ?

5 ans à partir de l'horodatage de chaque événement.

Comment exporter la piste d'audit ?

Pas d'export direct depuis la console. Pour un export à des fins de conformité, contactez le support.

Support

Qui contacter en cas de problème ?

Voir la page Support — selon le type de problème (fonctionnel, sécurité, urgence).

Quelles informations fournir ?

  • Le correlationId pour un problème de transmission.
  • Le code de votre organisation et l'heure exacte du problème.
  • L'eventId pour un problème de droits.
  • Une capture d'écran si le problème est visuel.

Documentation ASACI Santé Connect