> For the complete documentation index, see [llms.txt](https://documentation.efalia.com/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://documentation.efalia.com/produit/efalia-safe/gestion-des-droits-utilisateurs/actions-et-gestion-des-comptes.md).

# Actions et gestion des comptes utilisateurs

## Connexion

### Paramètres obligatoires

Pour s'authentifier, un utilisateur doit indiquer son identifiant et son mot de passe.

### Compte existant

Il n'est possible de se connecter que s'il existe un compte avec le mot de passe indiqué.

### Format du jeton de connexion

Le jeton de connexion doit être généré et manipulé de manière à empêcher un attaquant de le forger pour usurper l'authentification d'un utilisateur.

Un jeton est une chaîne de caractère aléatoire et longue. Il est généré à chaque connexion, et détruit lors de la déconnexion ou de l'expiration du jeton.

### Durée de vie de la connexion

La durée de vie de la connexion est la période d'inactivité autorisée au bout de laquelle la connexion expire. La valeur est de 3 mois.

### Connexion impossible en tant qu'utilisateur système

Il est impossible de se connecter en tant qu'utilisateur système.

### Connexion lorsque l'option "forcer le changement de mot de passe à la prochaine connexion" est activée

Lorsque cette option est activée pour l'UTI-G, l'utilisateur doit choisir un nouveau mot de passe à sa prochaine connexion avant de pouvoir faire une action.

Toutes les autres fonctions (en dehors du changement de mot de passe) retourneront une erreur tant que ce paramètre sera actif.

## Déconnexion

La déconnexion clôture l'accès à l'application et révoque le jeton d'authentification pour interdire tout accès ultérieur

### Journalisation

Cette fonction n'est pas journalisée.

## Modification

### Paramètre obligatoire

L'identifiant de l'utilisateur est un paramètre obligatoire.

### Validité de l'identifiant de l'utilisateur

L'identifiant de l'utilisateur doit correspondre à un utilisateur existant.

### Champs modifiables

Les champs modifiables sont le nom et le mot de passe.

### Règles de validité pour les différents champs modifiables

Les règles de validité des champs modifiables sont les mêmes que pour la création. Se référer aux règles de validité de la fonction "Création".

### Habilitations pour exécuter la fonction sur un autre utilisateur que soi

Les règles générales d'habilitations décrites plus haut s'appliquent telles quelles.

### Journalisation

L'exécution de cette fonction est journalisée au travers d'un événement de modification d'un utilisateur (Renommer). Cet événement est décrit dans l'annexe "Événements du journal".

## Désactivation

La désactivation joue le rôle de la suppression d'un utilisateur.

### Paramètre obligatoire

Le paramètre obligatoire est l'identifiant de l'utilisateur à désactiver.

### Validité de l'identifiant utilisateur

L'identifiant de l'utilisateur doit correspondre à un utilisateur existant activé.

### Connexion au système

Un utilisateur désactivé ne peut plus se connecter ou exécuter des fonctions.

### Habilitations

Les règles générales d'habilitations décrites plus haut s'appliquent telles quelles.

### Impossible de désactiver l'UTI-G ni système

L'UTI-G et l'ITU-T (système) ne peuvent être désactivés.

### Journalisation

L'exécution de cette fonction est journalisée au travers d'un événement "Activer". Cet événement est décrit dans l'annexe "Événements du journal".

## Réactivation

La réactivation annule une désactivation.

### Paramètre obligatoire

Le paramètre obligatoire est l'identifiant de l'utilisateur à réactiver.

### Validité de l'identifiant utilisateur

L'identifiant de l'utilisateur doit correspondre à un utilisateur existant désactivé

### Connexion au système

Un utilisateur réactivé peut se connecter ou exécuter des fonctions.

### Habilitations

Les règles générales d'habilitations décrites plus haut s'appliquent telles quelles.

### Journalisation

L'exécution de cette fonction est journalisée au travers d'un événement "Activer". Cet événement est décrit dans l'annexe "Événements du journal".

## Affectation d’un UTI-F à une salle des conteneurs

Cette fonction permet à un UTI-F d'administrer une salle des conteneurs.

### Paramètres obligatoires

Les paramètres obligatoires sont l'identifiant de l'utilisateur et l'identifiant de la salle des conteneurs.

### Validité de l'identifiant de la salle des conteneurs

L'identifiant de la salle des conteneurs doit être valide

### Validité de l'identifiant utilisateur

L'identifiant d'utilisateur doit être valide

### Journalisation

L'exécution de cette fonction est journalisée au travers d'un événement "Affecter un UTI-F à une salle des conteneurs". Cet événement est décrit dans l'annexe "Événements du journal".

## Désaffectation un UTI-F d'une salle des conteneurs

### Paramètres obligatoires

Les paramètres obligatoires sont l'identifiant de l'utilisateur et l'identifiant de la salle des conteneurs.

### Validité de l'identifiant de la salle des conteneurs

L'identifiant de la salle des conteneurs doit être valide

### Validité de l'identifiant utilisateur

L'identifiant d'utilisateur doit être valide

### Journalisation

L'exécution de cette fonction est journalisée au travers d'un événement "Désaffecter un UTI-F d'une salle des conteneurs". Cet événement est décrit dans l'annexe "Événements du journal".

## Lister les utilisateurs

Seuls les utilisateurs subordonnés à la personne connecté sont listés. Les UTI-S ne sont pas habilités à appeler cette fonction.

### Informations récupérées

Les informations récupérées sont la liste des utilisateurs et les métadonnées de chaque utilisateur.

### Habilitations

Les règles générales d'habilitations décrites plus haut s'appliquent telles quelles.

### Journalisation

L'exécution de cette fonction est journalisée au travers d'un événement "ListerSubordonnes". Cet événement est décrit dans l'annexe "Événements du journal".

## Forcer le choix d'un nouveau mot de passe à la connexion pour l’UTI-G

### Paramètres obligatoires

L'identifiant numérique unique de l'utilisateur et la valeur du réglage sont les paramètres obligatoires.

### Validité de l'identifiant utilisateur

L'identifiant utilisateur doit être valide

### Validité de la valeur du paramètre

Le paramètre a une valeur booléenne, il peut être activé ou désactivé.

### Activer l'option

L'option peut être activée à tout moment à condition qu'elle ne soit pas déjà activée pour l'utilisateur.

### Désactiver l'option

L'option peut être désactivée à tout moment à condition qu'elle soit activée pour l'utilisateur.

### Habilitations

Les règles générales d'habilitations décrites plus haut s'appliquent telles quelles.

### Journalisation

L'exécution de cette fonction est journalisée au travers d'un événement "ModifierMotDePasse". Cet événement est décrit dans l'annexe "Événements du journal".

## Changement des habilitations d'un UTI-S

Les habilitations d'un UTI-S sont réglables par fonction et par conteneur.

### Paramètres obligatoires

Les paramètres obligatoires sont : identifiant de l'utilisateur, identifiant d'un conteneur, liste de couple (fonction, valeur de l'habilitation) pour chacune des 8 fonctions.

### Validité de l'identifiant utilisateur

L'identifiant utilisateur doit correspondre à un utilisateur existant.

### Validité de l'identifiant du conteneur

L'identifiant du conteneur doit correspondre à un conteneur existant.

### Validité de l'identifiant de la fonction

Le nom de la fonction doit correspondre à une fonction existante.

La liste des fonctions valide est : déposer, lire, détruire, lire métadonnées, lire journal, compter, lister, contrôler.

La liste peut contenir tout ou partie de ces fonctions.

### Validité de la valeur de la permission pour une fonction

La valeur doit être booléenne.

### Journalisation

L'exécution de cette fonction est journalisée au travers d'un événement "Changer les habilitations d'un UTI-S pour un coffre". Cet événement est décrit dans l'annexe "Événements du journal".


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter, and the optional `goal` query parameter:

```
GET https://documentation.efalia.com/produit/efalia-safe/gestion-des-droits-utilisateurs/actions-et-gestion-des-comptes.md?ask=<question>&goal=<endgoal>
```

`ask` is the immediate question: it should be specific, self-contained, and written in natural language.
`goal` is optional and describes the broader end goal you are ultimately trying to accomplish on behalf of the user. GitBook uses it to tailor the answer towards what is most useful for that goal.

The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
