L’utilisateur d’application est un utilisateur utilisé par les applications pour interagir avec les services Web.
La principale différence avec un utilisateur humain est que l’utilisateur d’application peut s’authentifier sans mot de passe. L’utilisateur d’application doit signer chaque demande envoyée au service Web avec un secret pré-partagé. Pour plus de détails sur la manière de signer ces demandes, veuillez consulter la documentation correspondante sur l’authentification du service Web.
Chaque application peut avoir exactement deux secrets pré-partagés de ce type. Cela permet de modifier/remplacer le secret sans temps d’arrêt. Par exemple, un nouveau secret peut être généré et, quelque temps plus tard, le secret peut être mis à jour dans l’application cliente. Cependant, entre-temps, le service web acceptera les requêtes signées avec l’ancien secret.
Les utilisateurs de l’application ont des rôles. Chaque rôle accorde des autorisations différentes à l’utilisateur. Lorsque vous créez et attribuez des rôles, vous devez garder à l’esprit que chaque rôle est spécifique à un contexte. Il existe des droits d’accès liés au contexte d’un espace ou d’un compte. Vous ne pouvez attribuer le rôle que dans un tel contexte.
Vous pouvez générer une nouvelle clé d’authentification dans la vue de gestion des utilisateurs de l’application si vous avez perdu l' ancienne clé ou si vous souhaitez la remplacer. Une fois la migration terminée, vous pouvez désactiver l’ancienne clé. Cela vous permet d’utiliser différentes versions de clés en même temps.
Un utilisateur de l’application peut avoir les statuts suivants :
Lorsque le statut est défini sur Active, cet utilisateur peut se connecter et effectuer des actions.
Lorsque le statut est défini sur Inactive, cet utilisateur ne peut pas se connecter. Cependant, toutes les informations sont conservées et l’utilisateur peut être réactivé ultérieurement.
L’utilisateur est en cours de suppression. Cela peut prendre un certain temps avant que l’utilisateur soit marqué comme Deleting puis Deleted.
L’utilisateur est supprimé. Étant donné que l’utilisateur est lié à des données qui ne peuvent pas être supprimées immédiatement, nous devons conserver l’utilisateur jusqu’à ce que toutes les données puissent être supprimées.