Doublons utilisateurs
L'écran Doublons utilisateurs liste tout compte partageant son identifiant de personne avec au moins un autre compte sur la même application. Une ligne par compte du groupe.
Par identifiant de personne, on entend la valeur que le système source utilise pour désigner le salarié ou le contact sous-jacent — en général l'Address Number (AN8) côté JDE, le matricule (PERNR) côté SAP HR, ou la clé étrangère équivalente sur les autres ERP. Deux comptes rattachés à la même personne signifient qu'un même individu porte deux logins techniques sur la même application — presque toujours un résidu de création répétée plutôt que de réactivation.
Vue d'ensemble
Objectif de l'écran
Pour chaque paire (ou groupe) de comptes qui pointe vers la même personne :
- Pourquoi ce doublon existe-t-il ? Trois cas typiques — un login renommé (la source ne permettant pas le renommage, un second compte a été créé), un prestataire qui revient dans l'entreprise, ou une erreur RH qui rattache deux logins au même salarié.
- Quel compte conserver ? Le compte actif avec la connexion la plus récente est en général celui à garder. L'autre doit être désactivé et, si nécessaire, relié au compte actif via l'indicateur Lié.
- Les doublons sont-ils déjà déclarés ? L'indicateur Lié marque les comptes déjà signalés comme doublon d'un autre — ce sont des exceptions documentées qui ne nécessitent aucune action immédiate.
L'écran sert à la fois au nettoyage des comptes redondants et à la documentation des doublons légitimes.
Colonnes
| Colonne | Source | Ce qu'on y lit |
|---|---|---|
| Application ID | USR_APPS_ID — identifiant numérique de l'application source. | Application sur laquelle le groupe de doublons existe. |
| Utilisateur ID | USR_ID — identifiant utilisateur. | Un compte du groupe en doublon. |
| Address Number | USRD_AN8 — identifiant de personne issu du système source (Address Number JDE, PERNR SAP, équivalent sur les autres ERP). | Identifiant de personne partagé — clé de regroupement de la ligne. |
| Statut | USR_STATUS — 01 signifie Actif. | État dans le système source. |
| Date de création | USR_DT_CREATION — date. | Date de création — aide à identifier le compte le plus ancien. |
| Date de connexion | USR_DT_LOGIN — date. | Dernière authentification — confirme quel compte est réellement utilisé. |
| Lié | USRP_IS_LINKED — booléen (Y / vide). | Indique si le compte est déjà déclaré comme lié à un autre login. |
| Utilisateur lié | USRP_ID_LINKED — texte. | Si la ligne est liée, le login auquel elle renvoie. |
Colonnes masquées pour les écrans en aval : USRP_PRIVILEGED, USRP_TECHNICAL, USRP_GENERIC.
La clé de regroupement par défaut est l'Address Number JDE (AN8). Sur les autres systèmes sources, le champ change de nom mais la règle reste la même — Nomasx-1 reprend la clé étrangère que la source utilise pour pointer vers la fiche de la personne.
Conseils & bonnes pratiques
- Lire le groupe en doublon comme une chronologie. Ancien compte créé tôt, dernière connexion il y a longtemps, Inactif vs nouveau compte créé récemment, connecté cette semaine, Actif → l'ancien est un reliquat à désactiver ou archiver.
- Un doublon inactif déjà lié (
Lié = Y) est un cas clos — passer à autre chose et se concentrer sur les lignes sans indicateur de lien. - Deux doublons actifs est l'alerte à creuser en priorité : une même personne détient deux logins effectifs sur la même application, doublant la surface à auditer et masquant peut-être déjà une rupture de SoD.
- Utiliser l'écran Paramètres → Propriétés utilisateurs pour déclarer un doublon connu une fois pour toutes et le retirer définitivement de cette liste.