Accéder en toute sécurité à la configuration sur les appareils Workforce partagés Accéder en toute sécurité à la configuration sur les appareils Workforce partagés

Accéder en toute sécurité à la configuration sur les appareils Workforce partagés

Workforce prend en charge l'authentification à distance sur POSApp et SmartHub afin que les managers puissent accéder aux fonctionnalités de configuration et de provisionnement sur les appareils partagés sans saisir de mots de passe sur le terminal. Vous vous connectez depuis votre propre mobile ou ordinateur professionnel, et l'appareil est autorisé automatiquement. Cela réduit le risque d'exposition des identifiants sur les caisses et les bornes partagées, tout en maintenant l'accès aligné avec les politiques SSO de votre organisation.

Point de départ : l'écran de connexion SmartHub sur l'appareil partagé.

Fonctionnement de l'authentification à distance

L'authentification à distance relie l'appareil partagé à une connexion sécurisée sur votre propre navigateur. Elle :

  • Évite de saisir des mots de passe directement sur SmartHub.
  • Vous permet de vous connecter depuis un téléphone mobile ou un ordinateur portable professionnel.
  • Fonctionne avec les identifiants SSO d'entreprise et Mapal OS.
  • Utilise un flux unifié dans SmartHub.

SmartHub nécessite une session utilisateur Workforce valide pour accéder à la configuration. Lors du provisionnement, ou lorsque les identifiants stockés expirent, l'écran de connexion apparaît et vous invite à vous authentifier à nouveau. Les sessions peuvent être actualisées silencieusement pendant un certain temps ; lorsqu'elles sont sur le point d'expirer, le système affiche une notification pour que vous puissiez renouveler votre accès à temps.

Lorsque vous saisissez votre adresse e-mail, le système détermine automatiquement si votre opérateur est intégré avec SSO ou non et vous dirige vers le flux de connexion approprié.

Authentification à distance pour les opérateurs intégrés (SSO)

Pour les opérateurs intégrés, l'authentification est gérée par votre fournisseur d'identité d'entreprise (SSO). Vous ne saisissez pas de mot de passe sur l'appareil.

Étape 1 : Démarrer la connexion sur l'appareil partagé

  • Sur l'appareil partagé, ouvrez SmartHub.
  • Sur la page de connexion, saisissez votre adresse e-mail professionnelle.
  • Sélectionnez Accéder.

L'appareil détecte que votre opérateur est intégré et affiche un code QR dynamique qui se renouvelle toutes les quelques secondes.

Étape 2 : S'authentifier depuis votre mobile via SSO

Sur votre téléphone mobile (ou ordinateur portable professionnel) :

  • Ouvrez l'appareil photo ou un lecteur de code QR.
  • Scannez le code QR affiché sur l'écran de l'appareil.
  • Une page de navigation s'ouvre sur votre appareil et vous redirige vers votre connexion SSO d'entreprise.
  • Suivez vos étapes SSO habituelles (par exemple, e-mail et toute invite MFA supplémentaire).
  • Un écran de permissions s'affiche. Examinez et Acceptez les permissions (accès à l'identifiant utilisateur et accès hors ligne à l'application). Celles-ci sont obligatoires et présélectionnées.

Une fois les permissions acceptées :

  • Le processus d'authentification est terminé.
  • Le serveur notifie POSApp/SmartHub et l'appareil partagé vous connecte automatiquement.
  • Une page de confirmation apparaît dans votre navigateur indiquant que la connexion a réussi et que vous pouvez retourner à l'appareil.

Remarque : Aucune application supplémentaire n'est nécessaire sur votre téléphone ; un navigateur standard est suffisant. La configuration SSO doit être mise en place dans Mapal OS par du personnel technique autorisé. Si vous n'êtes pas sûr que votre opérateur est intégré, contactez votre administrateur interne ou le support client Mapal.

Authentification à distance pour les opérateurs non intégrés (identifiants Mapal OS)

Pour les opérateurs non intégrés, l'authentification à distance utilise toujours le flux de code QR, mais la page de connexion du navigateur est la connexion Mapal OS standard au lieu de votre SSO d'entreprise.

Étape 1 : Démarrer la connexion sur l'appareil partagé

  • Sur l'appareil partagé, ouvrez SmartHub.
  • Sur la page de connexion, saisissez votre adresse e-mail Mapal OS.
  • Sélectionnez Accéder.

L'appareil détecte que votre opérateur n'est pas intégré et affiche un code QR dynamique.

Étape 2 : S'authentifier depuis votre mobile avec les identifiants Mapal OS

Sur votre téléphone mobile (ou ordinateur portable professionnel) :

  • Scannez le code QR affiché sur l'écran POS/SmartHub.
  • Une page de navigation s'ouvre affichant la connexion Mapal OS.
  • Saisissez votre adresse e-mail et votre mot de passe Mapal OS.
  • Un écran de permissions s'affiche. Examinez et Acceptez les permissions requises (identifiant utilisateur et accès hors ligne).

Après acceptation :

  • Le serveur valide vos identifiants et permissions.
  • POSApp/SmartHub est notifié et complète la connexion automatiquement.
  • Une page de confirmation dans votre navigateur confirme que la connexion a réussi et que vous pouvez retourner à l'appareil.

Facultatif : Connexion directe sur l'appareil (ancienne méthode)

Dans certains environnements non intégrés, la connexion traditionnelle sur l'appareil peut encore être activée :

  • Sur la page de connexion POS/SmartHub, saisissez directement votre adresse e-mail et votre mot de passe Mapal OS.
  • Après une authentification réussie, l'appareil est provisionné de la même façon.

Cependant, pour les appareils partagés, la connexion à distance via QR est recommandée dans la mesure du possible, car elle évite de saisir des mots de passe sur des terminaux utilisés par plusieurs personnes.

Ce que vous pouvez faire après l'authentification

Une fois authentifié, votre accès à Workforce sur l'appareil est identique à celui de la connexion traditionnelle. Vous pouvez :

  • Accéder aux options de configuration et de provisionnement selon vos permissions.
  • Gérer les paramètres et les intégrations pour l'unité commerciale.
  • Remettre l'appareil à l'écran de pointage d'entrée/sortie pour les employés une fois que vous avez terminé.

Pour les employés, les comportements principaux de Temps et présence restent inchangés. Après avoir provisionné l'appareil et quitté la configuration, les employés peuvent continuer à :


Originally published at https://help.mapal-os.com/fr/workforce-fr/smarthub-2/acceder-en-toute-securite-a-la-configuration-sur-les-appareils-workforce-partages/

Ajouter un commentaire

Vous devez vous connecter pour laisser un commentaire.