AuthentificationSession

Nœuds : lifecycle utilisateur

Consentement, CGU, politique de mot de passe et complétude de profil, dans le cadre d’un graphe d’authentification.

Graphe d'exemple : contrôle d'expiration et changement du mot de passe Graphe d'exemple : contrôle d'expiration et changement du mot de passe
Exemple : après la connexion, l’expiration du mot de passe (1) est contrôlée ; un mot de passe expiré doit être changé (2) selon la politique configurée.

ConsentNode : demande le consentement RGPD sur un périmètre donné.

Faites défiler le tableau
PropriétéTypeDéfaut
consentTextstring (obligatoire)texte français par défaut
consentScopestring (obligatoire)profile:read
attributeNamestringsunAMUserConsentScopes

Outcomes : granted / denied.

TermsAndConditionsNode : demande l’acceptation des CGU, versionnées.

Faites défiler le tableau
PropriétéTypeDéfaut
termsVersionstring (obligatoire)1.0
termsTextstring (obligatoire)texte français par défaut
attributeNamestringsunAMUserTCAcceptedVersion

Outcomes : accepted / declined.

PasswordChangeNode : force le changement de mot de passe selon une politique de complexité et d’historique configurable.

Faites défiler le tableau
PropriétéTypeDéfaut
minLengthint8
requireUppercasebooleantrue
requireDigitbooleantrue
requireSpecialCharbooleanfalse
updateHistorybooleantrue
historyAttributeNamestringsunAMPasswordHistory
historySizeint5

Outcomes : changed / policyViolation / error.

PasswordExpirationNode : vérifie l’ancienneté du mot de passe par rapport à un âge maximal, avec une fenêtre d’avertissement.

Faites défiler le tableau
PropriétéTypeDéfaut
maxAgeDaysint90
warningDaysint14

Outcomes : valid / expiringSoon / expired.

PasswordHistoryNode : vérifie qu’un nouveau mot de passe n’est pas déjà présent dans l’historique.

Faites défiler le tableau
PropriétéTypeDéfaut
passwordStateKeystringclé de PasswordChangeNode
historyAttributeNamestringsunAMPasswordHistory
historySizeint5

Outcomes : true / false (true = mot de passe absent de l’historique, donc utilisable).

ProfileCompletenessNode : vérifie qu’un ensemble d’attributs obligatoires est renseigné sur le profil.

Faites défiler le tableau
PropriétéTypeDéfaut
requiredAttributesstring (liste séparée par virgules)mail,telephoneNumber

Outcomes : complete / incomplete.

Mis à jour le