Tous les produits
Search
Centre de documentation

Identity as a Service:Manage account fields

Dernière mise à jour :Aug 11, 2026

IDaaS EIAM prend en charge deux types de champs de compte : les basic fields prédéfinis par le système et les champs d'extension que vous créez pour stocker des attributs utilisateur supplémentaires, tels que l'identifiant employé, le département ou la région.

Une fois créés, les applications peuvent exploiter les champs d'extension de trois manières : récupération via l'API Dev/OpenAPI pour la synchronisation, inclusion dans le id_token OIDC et le point de terminaison UserInfo après une authentification unique (SSO), ou renvoi dans les déclarations d'attribut SAML.

Champs de base

Les champs de base sont prédéfinis par le système et capturent les informations utilisateur standard, telles que le nom d'utilisateur, l'adresse e-mail et le numéro de téléphone. Il est impossible de les ajouter ou de les supprimer. Vous pouvez uniquement configurer leur visibilité et leur modifiabilité pour l'utilisateur final, et ce, uniquement pour trois champs : le nom d'affichage de l'utilisateur, l'e-mail de l'utilisateur et le numéro de téléphone.

Afficher les champs de base

  1. Connectez-vous à la console IDaaS. Dans le volet de navigation de gauche, sélectionnez console IDaaSEIAM, puis sélectionnez votre instance IDaaS et cliquez sur Manage.

  2. Accédez à Account > Field Management > Basic Fields.

  3. Pour afficher uniquement les champs modifiables par l'utilisateur, sélectionnez Editable Fields Only sur la gauche.

La liste des champs de base contient les colonnes suivantes :

Colonne Description
Nom d'affichage du champ Libellé affiché dans l'interface utilisateur
ID de champ Identifiant interne utilisé par le système
Type de données Toujours String pour les champs de base
Obligatoire Indique si le champ est obligatoire
Unique Indique si la valeur du champ doit être unique parmi tous les comptes
Autorisations utilisateur Indique si les utilisateurs finaux peuvent voir ou modifier le champ : Invisible, Visible ou Editable
Actions Disponible uniquement pour le nom d'affichage de l'utilisateur, l'e-mail de l'utilisateur et le numéro de téléphone

Configurer les autorisations utilisateur pour un champ de base

Seuls trois champs de base permettent de modifier les autorisations : user display name, user email et phone number.

  1. Dans l'onglet Basic Fields, repérez le champ à mettre à jour.

  2. Cliquez sur Modify dans la colonne Actions.

  3. Dans la boîte de dialogue Edit Field, définissez les User Permissions :

    • Invisible : le champ est masqué pour les utilisateurs.

    • Visible : les utilisateurs peuvent voir la valeur du champ, mais ne peuvent pas la modifier.

    • Editable : les utilisateurs peuvent afficher et mettre à jour leur propre valeur.

  4. Cliquez sur OK pour enregistrer.

Champs d'extension

Les champs d'extension vous permettent de stocker des attributs utilisateur personnalisés au-delà des champs de base intégrés. Parmi les exemples courants figurent l'identifiant employé, la date de naissance et la région.

Seuls les champs d'extension de compte sont pris en charge. Les champs d'extension pour d'autres types d'entités (tels que les groupes ou les organisations) ne sont pas pris en charge.

Créer un champ d'extension

  1. Accédez à Account > Field Management > Extended Fields.

  2. Cliquez sur Create Field et remplissez le formulaire :

Paramètres généraux

Champ Description Modifiable après création
Nom d'affichage du champ Libellé affiché dans l'interface utilisateur Oui
ID de champ Identifiant unique pour ce champ. Utilisez uniquement des lettres minuscules et des traits de soulignement ; le caractère ne peut pas commencer par un trait de soulignement. Cette valeur correspond à la clé de champ utilisée dans les configurations API et SSO. Non
Type de champ Contrôle le rendu du champ : Input box, Drop-down list ou Checkbox Non
Description du champ (Facultatif) Texte explicatif affiché sous le champ Oui
Obligatoire Si cette option est sélectionnée, ce champ doit être renseigné pour toutes les opérations de création et de modification de compte. Si vous avez configuré des fournisseurs d'identité (IdP) pour l'importation de comptes et que vous ajoutez un nouveau champ obligatoire, vous devez accéder à la page Identity Provider pour ajouter le mappage de champ. Sinon, la synchronisation échouera. Non
Unique Indique si la valeur du champ doit être unique au sein de cette instance. Sélectionnez cette option pour des champs tels que l'identifiant employé. Non
Chiffrement Chiffre les données du champ avant de les stocker. Utilisez cette option pour les attributs sensibles afin de réduire les risques d'exposition. Non
Autorisations utilisateur Contrôle l'accès des utilisateurs finaux à ce champ : Invisible, Visible ou Editable. Oui

Type de champ : Input box

Paramètre Description Modifiable après création
Type de données String ou Number Non
Valeur par défaut Valeur utilisée lorsqu'aucune entrée n'est fournie. Équivalent à la contrainte DEFAULT dans une base de données relationnelle. Oui

Type de champ : Drop-down list

Paramètre Description Modifiable après création
Type de données String ou Number Non
Éléments de données Paires clé-valeur pour les options de la liste déroulante. La clé est la valeur stockée ; le nom d'affichage est ce que voient les utilisateurs. Par exemple, vous pouvez stocker la clé 1 et l'afficher sous la forme Small. Ajout : Oui / Désactivation ou activation : Oui / Suppression : Non / Modification de la clé : Non / Modification du nom d'affichage : Oui
Valeur par défaut Clé de l'option sélectionnée par défaut Oui
Les éléments de données ne peuvent pas être supprimés après la création. Pour retirer une option de la liste déroulante, désactivez-la. Les valeurs de champ existantes ne sont pas affectées lorsqu'un élément est désactivé.

Type de champ : Checkbox

Utilise les mêmes paramètres et règles de modifiabilité que la liste déroulante.

  1. Cliquez sur OK pour créer le champ.

Renseigner les champs d'extension pour un compte

Après avoir créé et activé un champ :

  1. Accédez à Accounts And Orgs et cliquez sur Create Account.

  2. Dans la boîte de dialogue de création de compte, basculez vers l'onglet Extended Field.

  3. Saisissez les valeurs des champs d'extension, puis envoyez le formulaire.

Libre-service utilisateur

Les utilisateurs peuvent afficher et modifier leurs propres valeurs de champs d'extension depuis le portail utilisateur :

  • Les champs Visible apparaissent dans My Account > Extended Information (lecture seule).

  • Les champs Editable incluent une option de modification permettant aux utilisateurs de mettre à jour leurs propres valeurs.

Récupérer les champs d'extension dans les applications

Les applications peuvent accéder aux données des champs d'extension via trois méthodes :

Méthode Renvoyé par défaut Configuration requise
API Dev/OpenAPI Oui : tous les champs d'extension sont renvoyés sans configuration supplémentaire Aucune. Consultez la documentation API.
SSO OIDC (id_token / point de terminaison UserInfo) Non Dans les paramètres étendus du id_token, ajoutez le champ en utilisant le format user.customFieldMap.$field key value$.fieldValue. Le point de terminaison UserInfo renvoie les mêmes revendications que le id_token.
SSO SAML (déclarations d'attribut) Non Dans la configuration des déclarations d'attribut de l'application, ajoutez un attribut personnalisé pour inclure la valeur du champ d'extension dans la SAMLResponse.