Aller au contenu

Applications clientes (OIDC)

Accès : back-office → onglet Applications (OIDC). Chaque application tierce (MyAstreinte, MyAccred, MyMojito…) qui délègue son authentification à MesMy est déclarée ici comme client OIDC.

Deux types d'applications

  • Application avec connexion (OIDC) : l'app délègue son authentification à MesMy (login SSO). Elle a un client_id, un secret et des redirect URIs.
  • Lien simple : une application seulement référencée sur le portail (logo + lien), sans login délégué. Aucun secret, aucun redirect URI — utile pour pointer vers un outil externe qui gère sa propre authentification, ou un site interne.

Dans les deux cas, l'accès reste attribué par utilisateur (voir plus bas) et l'app apparaît sur le tableau de bord des utilisateurs autorisés.

Déclarer une application OIDC

  1. Choisissez le type Application avec connexion (OIDC).
  2. Renseignez le nom affiché (visible sur le tableau de bord des utilisateurs).
  3. Ajoutez un ou plusieurs Redirect URIs (un par ligne). Ils doivent correspondre exactement aux URLs de callback de l'application.
  4. Optionnel : un lien portail (destination du bouton sur le dashboard).
  5. À la création, le client_id et le secret sont générés. Le secret n'est affiché qu'une seule fois : copiez-le et configurez l'application cliente.

Ajouter un lien simple

  1. Choisissez le type Lien simple.
  2. Renseignez le nom affiché et le lien de l'application (destination du clic sur le dashboard). Aucun secret n'est généré.

Rotation du secret

Bouton Régénérer le secret : produit un nouveau secret (affiché une fois), invalide immédiatement l'ancien. Voir Rotation des secrets.

Édition et suppression

  • Édition : nom, redirect URIs, scopes autorisés, logo, lien portail, activation.
  • Suppression : retire définitivement le client (les utilisateurs perdent l'accès à cette application).

Attribuer l'accès aux utilisateurs

Déclarer un client ne donne pas automatiquement l'accès aux utilisateurs. Ouvrez la fiche d'un utilisateur et cochez les applications concernées dans Applications autorisées. Ce sont ces attributions qui alimentent le tableau de bord et les claims apps.

Visible par tous

À la création (ou à l'édition), l'option « Visible par tous les utilisateurs » fait apparaître l'application sur le tableau de bord de tous les utilisateurs actifs, sans attribution individuelle. Pratique pour un lien d'intérêt général (intranet, documentation, outil commun).

À noter : cette option ne concerne que l'affichage sur le portail. Pour une application OIDC, les claims apps (autorisation transmise à l'app) restent pilotés par l'attribution explicite — « visible par tous » n'accorde donc pas de droits, seulement de la visibilité.

Toutes les opérations sur les clients sont tracées dans le journal d'audit.