Votre navigateur ne prend pas en charge le javascript, dès lors, certaines fonctionnalités ne sont pas disponibles
Vers le contenu de cette page

Questions fréquentes sur la Gestion des accès de la sécurité sociale

Commencer à utiliser Gestion des accès

  • Dans Gestion des accès, un gestionnaire d’accès est le rôle d’utilisateur responsable de la gestion des accès aux services en ligne de la sécurité sociale pour une entité donnée.

    Ce rôle regroupe, au sein de Gestion des accès, les responsabilités associées aux rôles de Gestionnaire d’Accès Principal (GAP), de co-Gestionnaire d’Accès Principal (co-GAP) et de Gestionnaire des Accès (GA) tels que définis sur le site web CSAM.

    Ces rôles d’utilisateurs sont attribués via la Gestion des Gestionnaires d’Accès sur le site web CSAM Nouvelle fenêtre.

  • Le Gestionnaire d’accès d’une entité permet de gérer facilement les droits d’accès de tous les groupes liés à cette entité.

    Concrètement, cela signifie que le Gestionnaire d’accès peut modifier et gérer les droits d’accès des différents groupes rattachés à cette entité.

  • Par défaut, vous gérez tous les groupes de votre entité. Cette règle s’applique même si aucun gestionnaire n’est explicitement défini pour un groupe ou si d’autres gestionnaires de groupe sont ajoutés ultérieurement.

  • Un groupe représente un rôle métier au sein d’une entité.

    Dans Gestion des accès, les groupes sont automatiquement activés sur la base de sources authentiques de la sécurité sociale. Ils se synchronisent à chaque connexion. Il n’est donc pas possible d’activer un groupe manuellement.

    Exemple

    Pour une entité donnée, il peut exister un groupe associé au rôle métier « Employeur ONSS ».

    Remarque

    Dans certains cas spécifiques (écoles de la Communauté germanophone, tribunaux de commerce, etc.), un groupe ne correspond pas nécessairement à un rôle métier classique.

  • Étant donné que les groupes sont synchronisés avec les sources authentiques, si un rôle métier n’existe plus dans la source authentique pour une entité, le groupe correspondant de l'entité concernée est automatiquement supprimé.

    Les accès associés à ce groupe pour les utilisateurs sont alors également retirés.

    Exception : « Employeurs ONSS »

    Les groupes « Employeurs ONSS » ne sont pas supprimés immédiatement, car il doit être possible d’effectuer certaines déclarations (Capelo, DmfA, etc.) pour des périodes passées.

  • L’accès au service en ligne Gestion des accès n’est possible que via une authentification sécurisée. La connexion n’est possible qu’avec une clé numérique. Il n’existe aucun autre moyen de se connecter.

  • En tant que Gestionnaire de Groupe, vous pouvez ajouter un utilisateur. Dans cette vidéo, découvrez la page d’accueil et apprenez à ajouter un nouvel utilisateur à votre profil.

    Nouvelle fenêtre : Comment ajouter un utilisateur ?

  • Gérer les utilisateurs de vos groupes n’a jamais été aussi simple. Dans cette vidéo, découvrez comment gérer tous les utilisateurs de vos groupes, depuis votre profil de gestionnaire.

    Nouvelle fenêtre : Comment gérer les utilisateurs ?

  • Export de vos listes, action de masse, suivi des tâches longues : cette vidéo vous guide pas à pas pour agir sur l’ensemble des utilisateurs de l’entité et membres du groupe.

    Nouvelle fenêtre : Comment effectuer une action en masse ?

Rôles d’utilisateur

Utilisation du service en ligne: permissions et périodes de validité

  • Vous pouvez gérer les permissions de deux manières dans le service en ligne :

    • depuis un groupe, au sein de l’entité ;
    • depuis la liste des utilisateurs de l’entité, qui comprend tous les utilisateurs de tous les groupes que vous gérez.
  • Dans un groupe, vous pouvez créer des « profils de permissions ». Un profil de permissions est un ensemble de permissions prédéfini. Il peut être attribué en un clic aux utilisateurs, évitant ainsi de devoir leur attribuer ces permissions en les sélectionnant une par une.

  • Le Gestionnaire d'Accès ou le Gestionnaire de Groupe peut ajouter un profil de permissions au niveau d'un groupe.

  • Elle permet de définir la période durant laquelle un utilisateur a accès à un groupe. Deux variables sont possibles : la date de début et la date de fin.

    • Sans date indiquée : l'accès est permanent.
    • Avec la seule date de début indiquée : l'accès commence à la date choisie, sans avoir de fin.
    • Avec la date de fin indiquée : l'accès se termine à la date choisie.

    Attention : vous ne pouvez indiquer une date de fin qu’en renseignant aussi une date de début.

  • Une période de validité peut s’attribuer aux :

    • utilisateurs ;
    • Gestionnaires de Groupe.
  • La personne habilitée à cette gestion dépend du rôle de l’utilisateur concerné par ces périodes (cf. tableau ci-dessous). Ces périodes peuvent être ajustées à tout moment après l'ajout de l’utilisateur par une personne autorisée.

    Rôle d’utilisateur Qui peut gérer sa période de validité ?
    Utilisateur Le Gestionnaire d'Accès ou le Gestionnaire de Groupe
    Gestionnaire de Groupe Uniquement le Gestionnaire d'Accès
  • Non. Aucune notification ne lui est envoyée automatiquement par le système. Au responsable (la personne qui a ajouté l’utilisateur ou le Gestionnaire de Groupe) de l'informer directement des dates de validité de son accès.

  • Oui. Tout utilisateur ou Gestionnaire de Groupe peut supprimer ses propres accès à tout moment.

  • La personne habilitée à cette suppression dépend du rôle de l’utilisateur concerné (cf. tableau ci-dessous).

    Rôle d’utilisateur Qui peut supprimer les accès de l’utilisateur ?
    Utilisateur Le Gestionnaire d'Accès ou le Gestionnaire de Groupe
    Gestionnaire de Groupe Uniquement le Gestionnaire d'Accès

Exports et actions en masse

  • Les tâches de longue durée sont des actions importantes qui prennent un certain temps pour s’exécuter. Il s’agit principalement d’actions en lot (concernant plusieurs utilisateurs) ou d’exports liés à la gestion des utilisateurs et des groupes.

    Ces tâches longues sont exécutées en arrière‑plan, afin que les utilisateurs puissent continuer à travailler sans interruption. Une fois l’opération terminée, le résultat est disponible.

  • Dans Gestion des accès, les tâches longues vous permettent d’effectuer des actions en masse ou des exports, notamment :

    Gestion des groupes

    • Bloquer des utilisateurs
    • Débloquer des utilisateurs
    • Supprimer des utilisateurs
    • Ajouter des droits
    • Retirer des droits

    Exports de données

    • Exporter les utilisateurs de l’entité
    • Exporter les utilisateurs d’un groupe

Adresse e-mail de l’entité