Ferndesk
Authentification

Contrôle d’accès

Le contrôle d’accès détermine si votre centre d’aide est ouvert à tout le monde ou accessible uniquement après connexion.

Choisissez Open si tout le monde doit pouvoir parcourir le contenu. Choisissez Locked si les visiteurs doivent d’abord se connecter. Les collections et les articles suivent ce paramètre par défaut, sauf si vous les restreignez davantage.

Les centres d’aide privés, les groupes d’utilisateurs et les contrôles d’audience nécessitent un abonnement Scale ou Enterprise.

Identification de l’utilisateur

JWT Identify est disponible sur tous les forfaits, en modes Open et Locked. Votre backend signe un JWT afin que les utilisateurs soient identifiés sans connexion distincte au centre d’aide.

La génération d’un secret JWT dans Access Control active cette méthode.

Voir Authentification JWT pour la configuration. À voir aussi : Utiliser Ferndesk avec des outils d’IA et Permettre aux lecteurs d’utiliser votre centre d’aide dans des outils d’IA.

La génération, la rotation et l’affichage d’un secret JWT ne nécessitent pas la fonctionnalité payante d’authentification du centre d’aide.

Connexion des visiteurs

Lorsque votre centre d’aide est en mode Locked, configurez au moins une méthode de connexion. Vous pouvez activer plusieurs méthodes et les utilisateurs verront toutes les options sur la page de connexion. Le mode Locked ainsi que les méthodes suivantes nécessitent un abonnement Scale ou Enterprise.

  • Magic Links : les utilisateurs saisissent leur adresse e-mail et reçoivent un lien de connexion à usage unique. Configurer Magic Links.

  • Single Sign-On (OIDC) : connectez un fournisseur d’identité comme Okta, Auth0 ou Google Workspace afin que les utilisateurs se connectent via votre système existant. Configurer le SSO OIDC.

  • Mot de passe partagé : un seul mot de passe pour tous les utilisateurs. Les utilisateurs avec mot de passe partagé n’ont pas d’identité individuelle, donc les restrictions par groupe d’utilisateurs ne s’appliquent pas. Configurer le mot de passe partagé.

Hiérarchie d’audience

L’accès se propage du centre d’aide à la collection, puis à l’article, en se restreignant à chaque niveau :

  • Centre d’aide : Open ou Locked définit la base.

  • Collection : suit par défaut le mode du centre d’aide. Vous pouvez la restreindre aux utilisateurs connectés ou à des groupes spécifiques.

  • Article : ne peut que restreindre l’audience de la collection, jamais l’élargir.

Utilisez les collections pour définir des règles d’accès générales, puis restreignez les articles individuels selon les besoins. Pour gérer quels utilisateurs appartiennent à quels groupes, consultez Groupes d’utilisateurs.

Cela vous a-t-il été utile ?