Introduction #
La couche système permet une gestion très sécurisée à l’accès et aux modifications des données de l’ERP Silicon ioi. Il est très important de bien comprendre l’architecture
Utilisateurs et autorisations #
Le système est livré avec un système d’authentification des utilisateurs. Il gère ainsi les comptes utilisateurs, les autorisations (basées sur les rôles) et les sessions utilisateur (basées sur les cookies).
Le système d’authentification des utilisateurs est livré avec de nombreuses fonctionnalités prêtes à l’emploi :
- Utilisateur,
- Rôle,
- Autorisations de type de document,
- Niveau d’autorisation,
- Gestionnaire d’autorisations de rôle,
- Autorisations utilisateur,
- Restreindre les vues et les formulaires,
- Hachage du mot de passe,
- Vérification de la force du mot de passe,
- Limitation des tentatives de connexion,
- Authentifications tierces comme OAuth, Google, Facebook, etc.
Utilisateurs #
Un utilisateur est une personne authentifiée par le système, ayant le droit d’accéder à celui-ci. Ces accès sont basés sur les rôles attribués.
La clé d’identification essentielle est l’adresse e-mail de l’utilisateur. Sauf pour l’ “Administrator” qui est un utilisateur particulier aux droits les plus élevés.
Le type d’utilisateur #
Dans Silicon ioi, il y a deux types essentiels d’utilisateurs :
- Système Users : Les utilisateurs ayant accès aux données internes, appelé mode “Desk”,
- Website Users : Les utilisateurs externes ayant accès uniquement au mode web.
Il est très important de bien les distinguer.

Afin de valider les adresses e-mails enregistrées, un e-mail de validation sera envoyé au nouvel utilisateur en question.
Astuce
Le mode “Sandboxing” est aussi actif pour la création d’utilisateur. Attention, cela vous permet de créer des utilisateurs sans réelle validation de l’adresse e-mail.

Les éléments essentiels pour un accès #
Veuillez attribuer/compléter directement les paramètres suivants :
- Langue et “Timezone”

- Les rôles attribués. Voir “Les rôles d’utilisateur” :

Il est très important que ce message apparaisse :

Dans la négative, votre paramétrage de messagerie est défectueux et aucun e-mail ne saurait être expédié par Silicon ioi.
Voici le contenu d’un e-mail de validation de compte :

Voici le formulaire de validation et de demande de mot de passe lorsque l’on clique sur le lien :

Message de niveau de complexité insuffisant :

Connexion sans rôle #
Pas de concession à la sécurité. Pas de rôle, l’utilisateur reste sur la “home page” web de Silicon ioi définie (idéalement le site web configuré).
Faites votre site web avec Silicon ioi, il sera interactif avec les données et les paramétrages de l’ERP et ce, sans besoin de synchroniser ou interconnecter l’ERP au site web.
Déconnexion, logout #
Lorsqu’un utilisateur est déconnecté, il revient sur la “home page” web de Silicon ioi définie (idéalement le site web configuré).
Faites votre site web avec Silicon ioi, il sera interactif avec les données et les paramétrages de l’ERP et ce, sans besoin de synchroniser ou interconnecter l’ERP au site web.