IDaaS EIAM prend en charge deux types de champs de compte : les basic fields prédéfinis par le système et les champs d'extension que vous créez pour stocker des attributs utilisateur supplémentaires, tels que l'identifiant employé, le département ou la région.
Une fois créés, les applications peuvent exploiter les champs d'extension de trois manières : récupération via l'API Dev/OpenAPI pour la synchronisation, inclusion dans le id_token OIDC et le point de terminaison UserInfo après une authentification unique (SSO), ou renvoi dans les déclarations d'attribut SAML.
Champs de base
Les champs de base sont prédéfinis par le système et capturent les informations utilisateur standard, telles que le nom d'utilisateur, l'adresse e-mail et le numéro de téléphone. Il est impossible de les ajouter ou de les supprimer. Vous pouvez uniquement configurer leur visibilité et leur modifiabilité pour l'utilisateur final, et ce, uniquement pour trois champs : le nom d'affichage de l'utilisateur, l'e-mail de l'utilisateur et le numéro de téléphone.
Afficher les champs de base
Connectez-vous à la console IDaaS. Dans le volet de navigation de gauche, sélectionnez console IDaaSEIAM, puis sélectionnez votre instance IDaaS et cliquez sur Manage.
Accédez à Account > Field Management > Basic Fields.
Pour afficher uniquement les champs modifiables par l'utilisateur, sélectionnez Editable Fields Only sur la gauche.
La liste des champs de base contient les colonnes suivantes :
| Colonne | Description |
|---|---|
| Nom d'affichage du champ | Libellé affiché dans l'interface utilisateur |
| ID de champ | Identifiant interne utilisé par le système |
| Type de données | Toujours String pour les champs de base |
| Obligatoire | Indique si le champ est obligatoire |
| Unique | Indique si la valeur du champ doit être unique parmi tous les comptes |
| Autorisations utilisateur | Indique si les utilisateurs finaux peuvent voir ou modifier le champ : Invisible, Visible ou Editable |
| Actions | Disponible uniquement pour le nom d'affichage de l'utilisateur, l'e-mail de l'utilisateur et le numéro de téléphone |
Configurer les autorisations utilisateur pour un champ de base
Seuls trois champs de base permettent de modifier les autorisations : user display name, user email et phone number.
Dans l'onglet Basic Fields, repérez le champ à mettre à jour.
Cliquez sur Modify dans la colonne Actions.
-
Dans la boîte de dialogue Edit Field, définissez les User Permissions :
Invisible : le champ est masqué pour les utilisateurs.
Visible : les utilisateurs peuvent voir la valeur du champ, mais ne peuvent pas la modifier.
Editable : les utilisateurs peuvent afficher et mettre à jour leur propre valeur.
Cliquez sur OK pour enregistrer.
Champs d'extension
Les champs d'extension vous permettent de stocker des attributs utilisateur personnalisés au-delà des champs de base intégrés. Parmi les exemples courants figurent l'identifiant employé, la date de naissance et la région.
Seuls les champs d'extension de compte sont pris en charge. Les champs d'extension pour d'autres types d'entités (tels que les groupes ou les organisations) ne sont pas pris en charge.
Créer un champ d'extension
Accédez à Account > Field Management > Extended Fields.
Cliquez sur Create Field et remplissez le formulaire :
Paramètres généraux
| Champ | Description | Modifiable après création |
|---|---|---|
| Nom d'affichage du champ | Libellé affiché dans l'interface utilisateur | Oui |
| ID de champ | Identifiant unique pour ce champ. Utilisez uniquement des lettres minuscules et des traits de soulignement ; le caractère ne peut pas commencer par un trait de soulignement. Cette valeur correspond à la clé de champ utilisée dans les configurations API et SSO. | Non |
| Type de champ | Contrôle le rendu du champ : Input box, Drop-down list ou Checkbox | Non |
| Description du champ | (Facultatif) Texte explicatif affiché sous le champ | Oui |
| Obligatoire | Si cette option est sélectionnée, ce champ doit être renseigné pour toutes les opérations de création et de modification de compte. Si vous avez configuré des fournisseurs d'identité (IdP) pour l'importation de comptes et que vous ajoutez un nouveau champ obligatoire, vous devez accéder à la page Identity Provider pour ajouter le mappage de champ. Sinon, la synchronisation échouera. | Non |
| Unique | Indique si la valeur du champ doit être unique au sein de cette instance. Sélectionnez cette option pour des champs tels que l'identifiant employé. | Non |
| Chiffrement | Chiffre les données du champ avant de les stocker. Utilisez cette option pour les attributs sensibles afin de réduire les risques d'exposition. | Non |
| Autorisations utilisateur | Contrôle l'accès des utilisateurs finaux à ce champ : Invisible, Visible ou Editable. | Oui |
Type de champ : Input box
| Paramètre | Description | Modifiable après création |
|---|---|---|
| Type de données | String ou Number |
Non |
| Valeur par défaut | Valeur utilisée lorsqu'aucune entrée n'est fournie. Équivalent à la contrainte DEFAULT dans une base de données relationnelle. |
Oui |
Type de champ : Drop-down list
| Paramètre | Description | Modifiable après création |
|---|---|---|
| Type de données | String ou Number |
Non |
| Éléments de données | Paires clé-valeur pour les options de la liste déroulante. La clé est la valeur stockée ; le nom d'affichage est ce que voient les utilisateurs. Par exemple, vous pouvez stocker la clé 1 et l'afficher sous la forme Small. |
Ajout : Oui / Désactivation ou activation : Oui / Suppression : Non / Modification de la clé : Non / Modification du nom d'affichage : Oui |
| Valeur par défaut | Clé de l'option sélectionnée par défaut | Oui |
Les éléments de données ne peuvent pas être supprimés après la création. Pour retirer une option de la liste déroulante, désactivez-la. Les valeurs de champ existantes ne sont pas affectées lorsqu'un élément est désactivé.
Type de champ : Checkbox
Utilise les mêmes paramètres et règles de modifiabilité que la liste déroulante.
Cliquez sur OK pour créer le champ.
Renseigner les champs d'extension pour un compte
Après avoir créé et activé un champ :
Accédez à Accounts And Orgs et cliquez sur Create Account.
Dans la boîte de dialogue de création de compte, basculez vers l'onglet Extended Field.
Saisissez les valeurs des champs d'extension, puis envoyez le formulaire.
Libre-service utilisateur
Les utilisateurs peuvent afficher et modifier leurs propres valeurs de champs d'extension depuis le portail utilisateur :
Les champs Visible apparaissent dans My Account > Extended Information (lecture seule).
Les champs Editable incluent une option de modification permettant aux utilisateurs de mettre à jour leurs propres valeurs.
Récupérer les champs d'extension dans les applications
Les applications peuvent accéder aux données des champs d'extension via trois méthodes :
| Méthode | Renvoyé par défaut | Configuration requise |
|---|---|---|
| API Dev/OpenAPI | Oui : tous les champs d'extension sont renvoyés sans configuration supplémentaire | Aucune. Consultez la documentation API. |
SSO OIDC (id_token / point de terminaison UserInfo) |
Non | Dans les paramètres étendus du id_token, ajoutez le champ en utilisant le format user.customFieldMap.$field key value$.fieldValue. Le point de terminaison UserInfo renvoie les mêmes revendications que le id_token. |
| SSO SAML (déclarations d'attribut) | Non | Dans la configuration des déclarations d'attribut de l'application, ajoutez un attribut personnalisé pour inclure la valeur du champ d'extension dans la SAMLResponse. |