L'objectif de cet article est de vous familiariser avec la notion d'auto-provisioning.
Chez DataGalaxy nous pensons que la marche de l'organisation vers une culture data passe par l'accès du plus grand nombre à la connaissance sur les données.
Pour cela, il faut donc que le plus possible de personnes puissent se connecter a la plateforme. C'est l'ambition des profils readers en illimité. Mais entre l'identification de chacun, la création, la gestion etc... cette bonne intention peut se révéler chronophage.
Pour les sociétés disposant d'une connexion SSO, l'auto-provisioning permet de résoudre ce souci.
Qu'est ce que l'auto-provisioning?
L'auto-provisioning est un paramétrage permettant de créer des utilisateurs à la volée.
Il s'agit d'une option activable uniquement pour les clients disposant d'un accès SSO.
Illustrons cela avec cet exemple : une personne de l'organisation essaie de se connecter à DataGalaxy. Elle est identifiée dans l'Annuaire mais n'a pas de compte créé dans DataGalaxy.
- Sans l'Auto-Provisioning : l'utilisateur ne peut se connecter, DataGalaxy ne le reconnait pas
- Avec l'Auto-Provisioning : l'utilisateur est reconnu par la plateforme, il peut se connecter à DataGalaxy.
Comment sont gérés les utilisateurs?
Les accès d'un utilisateur créé par l'auto-provisionning dépendront de deux éléments : sa licence et les droits par espace de travail. Ainsi, les utilisateurs créés grâce à cette fonctionnalité :
- Disposent par défaut d'une licence reader. Ils ne peuvent donc pas créer d'objets. Ils peuvent cependant consulter les informations disponibles sur les espaces de travail.
- Héritent leurs droits d'accès aux espaces de travail du type d'accès de ces espaces. Ainsi ils ne pourront accéder qu'aux espaces de travail ayant un accès "ouvert" ou "limité". Ils ne peuvent pas accéder à un espace "privé"
Bien sur ces droits pourront être élevés par des administrateurs :
- Un administrateur de l'espace client pourra octroyer une licence steward et / ou un accès de type administrateur à l'espace client
- Un administrateur d'un espace de travail pourra donner des droits d'accès à un espace privé.
Pour plus d'information sur les types d'accès par espace de travail consultez cet article
Qu'est ce que ne permet pas cette fonctionnalité ?
Il est important de noter que
- L'auto-provisioning créé les utilisateurs lorsque ceux ci essayent d'accéder à la plateforme. Il n'est pas fait de scan préalable de l'annuaire. On ne créé donc pas toutes les personnes existantes dans l'annuaire dans la plateforme.
- L'auto-provisioning ne constitue pas une synchronisation avec l'annuaire. Ainsi une personne qui serait supprimée de l'annuaire ne pourra plus accéder à la plateforme. Elle sera néanmoins toujours listée dans le menu de gestion des utilisateurs de la plateforme.
Comment l'activer ?
Pour activer cette option, il suffit de créer un ticket grâce au bouton feedback. Nous prendrons alors contact avec vous pour activer cette option.