Project

General

Profile

Développement #26907

Cycle de vie des comptes

Added by Benjamin Dauvergne over 6 years ago. Updated over 3 years ago.

Status:
Fermé
Priority:
Normal
Assignee:
Category:
Gestion d'identité (Authentic)
Target version:
Start date:
24 November 2020
Due date:
% Done:

100%

Estimated time:
(Total: 0:00 h)
Patch proposed:
No
Planning:
No
Club:
No

Description

Ce ticket vise à mettre en application nos obligations CNIL/RGPD et aussi améliorer l'ergonomie concernant:
  • la suppression des comptes pour inactivité
  • la suppression des comptes par les utilisateurs
  • les rappels de mot de passe
  • le changement de mot de passe (surtout dans le cadre de l'utilisation d'une autre méthode d'authentification type FC/BeID)
J'y lierai les différents tickets techniques reliés, mais la roadmap est globalement :
  • pour la suppression des comptes:
    • authentic supprime aussi vite que possible les comptes quand c'est nécessaire
    • il notifie les applications comme il peut sinon les applications viennent l'interroger pour vérifier que la clé de fédération est encore relié à un compte
    • chaque application est responsable du cycle de vie du compte de son coté et n'a pas à le supprimer immédiatement (w.c.s. par exemple ou des demandes non terminés peuvent encore exister)
Pour le reset:
  • tenir au maximum l'utilisateur au courant (sans fournir d'oracle) de ce qui se passe
Pour le changement de mot de passe:
  • ne le permettre que lorsque c'est nécessaire (i.e. l'interdire pour un compte purement FranceConnect, n'en parler qu'en cas de déliaison)

Subtasks

Développement #48778: Permettre un l'enregistrement par SMS et une expérience mobile-firstRejeté

Actions

Related issues

Related to w.c.s. - Développement #24430: Cronjob pour supprimer les utilisateurs sans compte en ligne quand ils n'ont plus de demande en coursFermé11 June 2018

Actions
Related to Authentic 2 - Développement #26908: clean-unused-account doit supprimer les comptes dont l'email n'est pas validéRejeté02 October 2018

Actions
Related to Authentic 2 - Développement #26909: clean-unused-account doit dépendre d'une configuration lié à l'OUFermé02 October 2018

Actions
Related to Authentic 2 - Développement #26910: La suppression d'un utilisateur par lui même doit provoquer l'envoi d'un mail de notificationFermé02 October 2018

Actions
Related to Authentic 2 - Développement #20830: password-reset: si le compte est inactif, envoyer tout de même un courrielFermé20 December 2017

Actions
Related to Authentic 2 - Développement #6379: sync-ldap-users do not remove deleted accountsFermé29 January 2015

Actions
Related to Publik - Gestion de projet #34599: Suivi du respect des contraintes CNILNouveau08 July 2019

Actions
Related to Fargo - Développement #40493: Supprimer les documents associés à un compte usager lorsque ce compte est suppriméRejeté06 March 2020

Actions
Related to Publik - Développement #42388: Ne pas envoyer de mail aux comptes désactivésNouveau02 May 2020

Actions
Related to w.c.s. - Développement #42428: Prise en compte du flag "is_active" communiqué par authenticFermé04 May 2020

Actions
Related to w.c.s. - Développement #42393: Flag marquant les utilisateurs supprimésFermé02 May 2020

Actions
Related to Hobo - Développement #44896: Provisionner le flag is_activeFermé07 July 2020

Actions
Related to Authentic 2 - Développement #47387: Dans le processus de suppression des comptes inactifs, ignorer les utilisateurs LDAP et OIDC par défautFermé06 October 2020

Actions

History

#1

Updated by Benjamin Dauvergne over 6 years ago

  • Related to Développement #24430: Cronjob pour supprimer les utilisateurs sans compte en ligne quand ils n'ont plus de demande en cours added
#4

Updated by Benjamin Dauvergne over 6 years ago

  • Related to Développement #26908: clean-unused-account doit supprimer les comptes dont l'email n'est pas validé added
#5

Updated by Benjamin Dauvergne over 6 years ago

  • Subject changed from Suppression des comptes to Cycle de vie des comptes
  • Description updated (diff)
#7

Updated by Benjamin Dauvergne over 6 years ago

  • Related to Développement #26909: clean-unused-account doit dépendre d'une configuration lié à l'OU added
#8

Updated by Benjamin Dauvergne over 6 years ago

  • Related to Développement #26910: La suppression d'un utilisateur par lui même doit provoquer l'envoi d'un mail de notification added
#9

Updated by Benjamin Dauvergne over 6 years ago

  • Related to Développement #20830: password-reset: si le compte est inactif, envoyer tout de même un courriel added
#10

Updated by Benjamin Dauvergne over 6 years ago

  • Tracker changed from Support to Développement
#11

Updated by Paul Marillonnet about 6 years ago

#13

Updated by Brice Mallet almost 6 years ago

  • Description updated (diff)
#14

Updated by Benjamin Dauvergne almost 6 years ago

#16

Updated by Pierre Cros over 5 years ago

  • Category set to Gestion d'identité (Authentic)
  • Target version set to 2020
#17

Updated by Paul Marillonnet about 5 years ago

  • Related to Développement #40493: Supprimer les documents associés à un compte usager lorsque ce compte est supprimé added
#18

Updated by Benjamin Dauvergne almost 5 years ago

#19

Updated by Benjamin Dauvergne almost 5 years ago

#20

Updated by Benjamin Dauvergne almost 5 years ago

#21

Updated by Benjamin Dauvergne almost 5 years ago

#22

Updated by Benjamin Dauvergne over 4 years ago

  • Related to Développement #47387: Dans le processus de suppression des comptes inactifs, ignorer les utilisateurs LDAP et OIDC par défaut added
#23

Updated by Mikaël Ates over 3 years ago

  • Status changed from Nouveau to En cours

Partiellement traité avec de nombreux tickets traités. Refaire une passe sur les améliorations encore possibles.

#24

Updated by Mikaël Ates over 3 years ago

  • Status changed from En cours to Fermé
  • Assignee changed from Benjamin Dauvergne to Mikaël Ates

Traité.

Also available in: Atom PDF