Utilisateurs
L'écran Utilisateurs est le catalogue central de tous les comptes connus de Nomasx-1 sur toutes les applications connectées — JD Edwards EnterpriseOne, SAP, NetSuite ou tout ERP métier branché par sa propre requête. Une ligne par couple (Application, Utilisateur) : c'est ici qu'un compte se retrouve, que son statut se vérifie, que sa dernière connexion s'affiche et que la question de son maintien se pose.
La liste est alimentée automatiquement à chaque scan, depuis les tables de sécurité de chaque système source — avec, le cas échéant, une vérification LDAP / Active Directory en regard.
Vue d'ensemble
Objectif de l'écran
Pour chaque utilisateur connu d'une application connectée, répondre en un coup d'œil à quatre questions :
- Le compte a-t-il encore une raison d'être ? Un compte sans connexion depuis plusieurs mois sur une application active est le premier à questionner.
- Le compte est-il actif ou désactivé ? Le statut Actif / Inactif reflète l'état dans le système source — un compte Inactif peut encore détenir des rôles à passer en revue.
- Quand le compte a-t-il été créé ? Permet de rapprocher avec l'arrivée du collaborateur côté RH et d'identifier les comptes créés hors du processus standard.
- Quelle différence entre connexion et utilisation ? Dernière connexion est la dernière authentification ; Dernière utilisation est la dernière transaction réelle enregistrée par le système source. Un compte qui se connecte sans rien utiliser est un signal à creuser.
L'écran est le point d'entrée de la revue d'hygiène des comptes que les auditeurs attendent à chaque trimestre, quel que soit l'ERP sous-jacent.
Colonnes
| Colonne | Source | Ce qu'on y lit |
|---|---|---|
| Application ID | USR_APPS_ID — identifiant numérique de l'application source. | Application concernée par la ligne. Plusieurs lignes pour le même utilisateur signifient qu'il existe sur plusieurs applications. |
| Utilisateur ID | USR_ID — identifiant technique de connexion. Lié au catalogue des utilisateurs. | Login technique de l'utilisateur tel que connu du système source. |
| Nom | USR_NAME — nom d'affichage. | Nom lisible de l'utilisateur. |
| Statut | USR_STATUS — règle booléenne, 01 signifie Actif. | État du compte dans le système source. Pastille verte Actif quand la valeur est 01, pastille rouge Inactif sinon. |
| Date de création | USR_DT_CREATION — format date. | Date de création du compte dans le système source. |
| Date de connexion | USR_DT_LOGIN — format date. | Dernière authentification enregistrée par la source. |
| Dernière utilisation | LAST_USAGE — format date calculé par le connecteur. | Dernière fois où l'utilisateur a réellement utilisé une fonctionnalité — distinct d'une simple connexion. |
| Date MAJ | USR_DT_UPDATE — format date. | Date du dernier rafraîchissement de la ligne dans la source. |
Sur JD Edwards EnterpriseOne, la Dernière utilisation est calculée à partir des enregistrements Object Usage Tracking lus par le connecteur LICENSE_JDE_OUT. Les autres systèmes sources peuvent alimenter la même colonne via une requête équivalente — par exemple une table de journalisation d'usage dans un ERP métier, ou les événements d'audit de session côté SAP / NetSuite. L'écran est strictement identique, seule la requête sous-jacente change.
Colonnes masquées portées par la ligne pour les écrans en aval : USRP_TECHNICAL, USRP_GENERIC, USRP_ID_LINKED, USR_REGISTRATION, USR_DT_REFRESH, USR_UKID. Elles apparaissent sur les écrans Audit Utilisateurs et Utilisateurs en doublon.
Les deux filtres en haut de la grille (Application ID et Utilisateur ID) acceptent les opérateurs contains / equals / notEquals / startsWith / endsWith — c'est le format de filtre côté serveur utilisé partout dans Nomasx-1.
Conseils & bonnes pratiques
- Trier sur Date de connexion croissante pour faire remonter les comptes dormants en haut de la liste. Combiner avec un filtre sur le statut Inactif pour obtenir la liste courte des candidats à la suppression.
- Comparer Date de connexion et Dernière utilisation. Un compte qui se connecte régulièrement sans avoir lancé une seule transaction depuis des mois est soit un compte technique à étiqueter comme tel, soit un utilisateur réel dont l'accès n'est plus utile.
- La Date de création sert au rapprochement avec l'arrivée des collaborateurs. Filtrer sur le dernier trimestre et confronter à la feuille des arrivées RH — chaque arrivée doit apparaître, et chaque apparition doit correspondre à une arrivée.
- Un même utilisateur sur plusieurs applications est normal, plusieurs utilisateurs sous le même nom ne l'est pas. Dans ce second cas, passer par l'écran Utilisateurs en doublon qui l'explicite.
- Cliquer sur une ligne ouvre l'écran Audit Utilisateurs restreint à cet utilisateur — historique complet des rôles, pays, centre de coût, dernière utilisation par module.