Utilisateurs bloqués¶
Le module Utilisateurs bloqués gère la liste des comptes interdits de connexion sur un domaine. Un compte bloqué conserve ses droits et ses attributs : seul son accès au portail utilisateur et aux applications est empêché tant que le blocage est actif.
Le module est accessible depuis :
- le module Fournisseurs d'identité, via le bouton Utilisateurs bloqués (le domaine sélectionné est pré-rempli) ;
- le raccourci direct disponible dans la console d'administration.
Liste des utilisateurs bloqués¶
Le formulaire ouvre une grille paginée filtrée par domaine.
| Colonne | Description |
|---|---|
| Nom | Nom du compte bloqué, précédé de l'icône de compte. |
| Date de blocage | Date et heure auxquelles le blocage a été posé. Format local JJ/MM/AAAA HH:MM TP. |
Barre d'outils :
| Élément | Description |
|---|---|
| + (Ajouter) | Ouvre la fenêtre de blocage. Désactivé si aucun domaine n'est disponible. |
| × (Supprimer) | Débloque les comptes sélectionnés après confirmation. La multi-sélection est prise en charge. |
| Domaine | Liste déroulante des domaines. Seuls les domaines non-anonymes sont listés. Si l'authentification en cascade est activée sur le tenant, une entrée synthétique l'ajoute en tête de liste et est sélectionnée par défaut. |
| Recherche | Filtre par sous-chaîne du nom, 700 ms après la dernière frappe. |
| Pagination | 15, 25 ou 50 lignes par page. |
Bloquer un utilisateur¶
Cliquer sur le bouton +. Le formulaire qui s'ouvre dépend du type de domaine sélectionné.
La fenêtre affiche deux listes côte à côte :
| Zone | Description |
|---|---|
| Utilisateurs disponibles | Utilisateurs non-bloqués du domaine. Une barre de recherche filtre la liste en temps réel (700 ms après la dernière frappe). Bouton Tout sélectionner disponible. |
| Utilisateurs à bloquer | Comptes qui seront bloqués à la validation. |
Le glisser-déposer déplace les comptes d'une liste à l'autre. Un compte déplacé puis remis à gauche sera automatiquement débloqué (et non pas simplement retiré de la sélection).
Protection du compte admin
Dans le domaine local par défaut (id 1), le compte admin est retiré de la liste des utilisateurs disponibles et ne peut donc jamais être bloqué.
La fenêtre se réduit à un champ unique :
| Champ | Description |
|---|---|
| Nom d'utilisateur | Obligatoire. Nom du compte tel qu'il apparaît dans l'annuaire. Un nom composé uniquement d'espaces est refusé. |
Cliquer sur Valider pour appliquer les blocages et déblocages calculés à partir de la fenêtre. Si l'un des comptes ne peut pas être bloqué parce qu'il correspond à la session en cours, un avertissement est affiché.
Compte en cours de session
Un administrateur ne peut pas bloquer le compte avec lequel il est actuellement connecté. La tentative est rejetée avec un message d'avertissement nommant le compte concerné.
Débloquer un utilisateur¶
Sélectionner un ou plusieurs comptes dans la liste principale puis cliquer sur le bouton ×. Une confirmation est demandée.
Cas particuliers :
| Situation | Message |
|---|---|
| Permission refusée | Un administrateur délégué qui n'a pas les droits sur le compte cible voit le déblocage rejeté avec un message dédié. |
| Éléments absents | Si certains comptes sélectionnés n'existent plus côté annuaire au moment du déblocage, leur nom est listé dans un avertissement post-opération. |