Aller au contenu

Utilisateurs bloqués

Le module Utilisateurs bloqués gère la liste des comptes interdits de connexion sur un domaine. Un compte bloqué conserve ses droits et ses attributs : seul son accès au portail utilisateur et aux applications est empêché tant que le blocage est actif.

Le module est accessible depuis :

  • le module Domaines d'authentification, via le bouton Utilisateurs bloqués (le domaine sélectionné est pré-rempli) ;
  • le raccourci direct disponible dans la console d'administration.

Liste des utilisateurs bloqués

Le formulaire ouvre une grille paginée filtrée par domaine.

Colonne Description
Nom Nom du compte bloqué, précédé de l'icône de compte.
Date de blocage Date et heure auxquelles le blocage a été posé. Format local JJ/MM/AAAA HH:MM TP.

Barre d'outils :

Élément Description
+ (Ajouter) Ouvre la fenêtre de blocage. Désactivé si aucun domaine n'est disponible.
× (Supprimer) Débloque les comptes sélectionnés après confirmation. La multi-sélection est prise en charge.
Domaine Liste déroulante des domaines. Seuls les domaines non-anonymes sont listés. Si l'authentification en cascade est activée sur l'organisation, une entrée synthétique l'ajoute en tête de liste et est sélectionnée par défaut.
Recherche Filtre par sous-chaîne du nom, 700 ms après la dernière frappe.
Pagination 15, 25 ou 50 lignes par page.

Contexte d'exécution

Dans la console /system/ (cockpit multi-tenant), la liste des domaines se réduit à un domaine local unique et l'ajout d'utilisateurs bloqués est désactivé. Seul le déblocage reste possible.


Bloquer un utilisateur

Cliquer sur le bouton +. Le formulaire qui s'ouvre dépend du type de domaine sélectionné.

La fenêtre affiche deux listes côte à côte :

Zone Description
Utilisateurs disponibles Utilisateurs non-bloqués du domaine. Une barre de recherche filtre la liste en temps réel (700 ms après la dernière frappe). Bouton Tout sélectionner disponible.
Utilisateurs à bloquer Comptes qui seront bloqués à la validation.

Le glisser-déposer déplace les comptes d'une liste à l'autre. Un compte déplacé puis remis à gauche sera automatiquement débloqué (et non pas simplement retiré de la sélection).

Protection du compte admin

Dans le domaine local par défaut (id 1), le compte admin est retiré de la liste des utilisateurs disponibles et ne peut donc jamais être bloqué.

La fenêtre se réduit à un champ unique :

Champ Description
Nom d'utilisateur Obligatoire. Nom du compte tel qu'il apparaît dans l'annuaire. Un nom composé uniquement d'espaces est refusé.

Cliquer sur Valider pour appliquer les blocages et déblocages calculés à partir de la fenêtre. Si l'un des comptes ne peut pas être bloqué parce qu'il correspond à la session en cours, un avertissement est affiché.

Compte en cours de session

Un administrateur ne peut pas bloquer le compte avec lequel il est actuellement connecté. La tentative est rejetée avec un message d'avertissement nommant le compte concerné.


Débloquer un utilisateur

Sélectionner un ou plusieurs comptes dans la liste principale puis cliquer sur le bouton ×. Une confirmation est demandée.

Cas particuliers :

Situation Message
Permission refusée Un administrateur délégué qui n'a pas les droits sur le compte cible voit le déblocage rejeté avec un message dédié.
Éléments absents Si certains comptes sélectionnés n'existent plus côté annuaire au moment du déblocage, leur nom est listé dans un avertissement post-opération.