|
| 1 | +--- |
| 2 | +title: "Landing Zone Manager - Créer et utiliser un compte" |
| 3 | +excerpt: "Découvrez comment créer un nouveau compte utilisateur dans le Landing Zone Manager et s'y connecter pour la première fois" |
| 4 | +updated: 2026-04-21 |
| 5 | +--- |
| 6 | + |
| 7 | +## Objectif |
| 8 | + |
| 9 | +Le Landing Zone Manager propose une gestion de comptes en self-service qui permet aux administrateurs de provisionner de nouveaux utilisateurs et de leur donner accès à la plateforme. Chaque compte créé dans le Landing Zone Manager s'appuie sur un realm dédié dans l'instance Keycloak sous-jacente. |
| 10 | + |
| 11 | +**Ce guide explique comment créer un nouveau compte dans le Landing Zone Manager et comment s'y connecter pour la première fois.** |
| 12 | + |
| 13 | +## Prérequis |
| 14 | + |
| 15 | +- disposer d'un accès au Landing Zone Manager avec les privilèges d'administrateur permettant la gestion des comptes |
| 16 | +- connaître le mot de passe par défaut de première connexion défini lors du déploiement de votre Landing Zone Manager |
| 17 | +- disposer de l'URL du Landing Zone Manager (communiquée au préalable par votre administrateur) |
| 18 | +- disposer des informations utilisateur à provisionner (nom complet et adresse email) |
| 19 | + |
| 20 | +## En pratique |
| 21 | + |
| 22 | +### Étape 1 : Accéder à la section de gestion des comptes |
| 23 | + |
| 24 | +Connectez-vous au Landing Zone Manager avec un compte disposant des privilèges d'administrateur. Depuis la navigation principale, ouvrez la section `Account management`{.action}. |
| 25 | + |
| 26 | +### Étape 2 : Créer un nouveau compte |
| 27 | + |
| 28 | +Cliquez sur le bouton `+ Create New account`{.action} pour ouvrir le formulaire de création de compte. |
| 29 | + |
| 30 | +Renseignez les champs obligatoires suivants : |
| 31 | + |
| 32 | +|Champ|Description| |
| 33 | +|---|---| |
| 34 | +|Name|Le nom d'affichage du compte| |
| 35 | +|Email|L'adresse email de l'utilisateur. Cette valeur sera également utilisée comme identifiant de **connexion**| |
| 36 | +|First name|Le prénom de l'utilisateur| |
| 37 | +|Last name|Le nom de famille de l'utilisateur| |
| 38 | + |
| 39 | +Une fois tous les champs remplis, confirmez la création du compte. |
| 40 | + |
| 41 | +> [!primary] |
| 42 | +> |
| 43 | +> L'adresse email fournie est utilisée comme identifiant de connexion du nouveau compte. Assurez-vous qu'elle est correcte avant de valider, car les utilisateurs s'authentifieront avec cette valeur. |
| 44 | +> |
| 45 | +
|
| 46 | +### Étape 3 : Communiquer les identifiants de première connexion |
| 47 | + |
| 48 | +Une fois le compte créé avec succès, l'utilisateur peut se connecter pour la première fois en utilisant : |
| 49 | + |
| 50 | +- **Login** : l'adresse email saisie lors de la création |
| 51 | +- **Mot de passe** : le mot de passe par défaut de première connexion défini lors du déploiement du Landing Zone Manager |
| 52 | + |
| 53 | +> [!warning] |
| 54 | +> |
| 55 | +> Le mot de passe par défaut est partagé entre toutes les premières connexions et est défini au moment du déploiement. Pour des raisons de sécurité, les utilisateurs doivent le changer immédiatement après leur première connexion réussie. |
| 56 | +> |
| 57 | +
|
| 58 | +### Étape 4 : Première connexion au Landing Zone Manager |
| 59 | + |
| 60 | +Une fois le compte provisionné, l'utilisateur peut se connecter au Landing Zone Manager en utilisant l'URL communiquée précédemment. |
| 61 | + |
| 62 | +Depuis la page de connexion : |
| 63 | + |
| 64 | +1. Saisissez l'adresse email utilisée lors de la création du compte comme identifiant. |
| 65 | +2. Saisissez le mot de passe par défaut de première connexion. |
| 66 | +3. Validez pour accéder au Landing Zone Manager. |
| 67 | + |
| 68 | +Lors de la première connexion, l'utilisateur peut être invité à mettre à jour son mot de passe et à compléter les étapes d'authentification supplémentaires requises par la plateforme. |
| 69 | + |
| 70 | +## Correspondance des comptes dans Keycloak |
| 71 | + |
| 72 | +> [!info] |
| 73 | +> |
| 74 | +> Le Landing Zone Manager repose sur sa **propre stack Keycloak dédiée**, indépendante du Keycloak OPCP Core et de tout Keycloak CloudStore. Il n'est pas fédéré avec ces instances : les identités, realms et identifiants gérés dans le Landing Zone Manager sont totalement isolés des autres couches d'identité OPCP. |
| 75 | +> |
| 76 | +
|
| 77 | +Chaque compte créé dans le Landing Zone Manager génère automatiquement un **realm dédié dans Keycloak**. Cette conception garantit : |
| 78 | + |
| 79 | +- une configuration indépendante des flux d'authentification par compte |
| 80 | +- des bases d'utilisateurs et des mappings de rôles séparés par realm |
| 81 | + |
| 82 | +> [!primary] |
| 83 | +> |
| 84 | +> Comme chaque compte correspond à un realm Keycloak distinct, toute opération liée à l'identité (ajout d'utilisateurs, configuration de la fédération, définition de rôles) doit être effectuée au sein du realm associé au compte cible. |
| 85 | +> |
| 86 | +
|
| 87 | +## Aller plus loin |
| 88 | + |
| 89 | +Si vous avez besoin d'une formation ou d'une assistance technique pour la mise en oeuvre de nos solutions, contactez votre commercial ou cliquez sur [ce lien](/links/professional-services) pour obtenir un devis et demander une analyse personnalisée de votre projet à nos experts de l'équipe Professional Services. |
| 90 | + |
| 91 | +Échangez avec notre [communauté d'utilisateurs](/links/community). |
0 commit comments