Autoriser la connexion locale (utilisateurs SSO)

Connexion locale • LockSelf

Qu'est-ce que la connexion locale ?


Lorsque le SSO est activé dans votre organisation, vos utilisateurs se connectent à LockSelf via votre fournisseur d'identité (IdP) — Microsoft Entra ID, Okta, Google Workspace… — puis saisissent leur mot de passe maître pour accéder à leur espace.

La connexion locale permet à un utilisateur SSO de se connecter à LockSelf sans passer par l'IdP, uniquement avec son adresse e-mail et son mot de passe maître (ainsi que son code de double authentification si elle est configurée).

Aucun mot de passe supplémentaire n'est à créer : l'utilisateur se connecte avec le même mot de passe maître que d'habitude.

Dans quels cas l'activer ?

  • Accès de secours : garantir qu'un ou plusieurs comptes (par exemple un administrateur) puissent toujours accéder à LockSelf si votre IdP est indisponible.
  • Utilisateur temporairement bloqué côté IdP : permettre à un utilisateur de continuer à accéder à ses mots de passe le temps de résoudre un problème sur son compte d'annuaire.

Bon à savoir avant de l'activer

  • La connexion locale est désactivée par défaut et s'active utilisateur par utilisateur.
  • Elle ne s'appuie pas sur les contrôles de votre IdP (authentification forte, règles d'accès conditionnel…) : réservez-la aux comptes qui en ont réellement besoin et activez la double authentification LockSelf pour ces comptes.
  • Les règles de connexion de votre organisation (plages horaires, plages IP, blocage manuel…) continuent de s'appliquer.
  • Sans connexion locale, un utilisateur SSO ne peut se connecter que via l'IdP : s'il tente de se connecter autrement, un message lui indique que les paramètres de son organisation ne le permettent pas.

Qui peut activer la connexion locale ?

Les Super Admins, Admins et Modérateurs, depuis Management.

L'option n'est proposée que pour les utilisateurs SSO : le bouton n'apparaît pas pour un utilisateur standard, qui se connecte déjà avec son adresse e-mail et son mot de passe maître.

 

Activer la connexion locale


Pour autoriser un utilisateur SSO à se connecter en local :

  1. Dans Management, cliquez sur l'utilisateur concerné pour ouvrir son volet.
  2. Ouvrez l'onglet "Paramètres".
  3. Activez le bouton "Connexion locale".

Une pastille "Local" s'affiche alors à côté de l'utilisateur dans la liste de Management : vous repérez ainsi en un coup d'œil les utilisateurs SSO autorisés à se connecter en local.

Désactiver la connexion locale

  1. Dans Management, cliquez sur l'utilisateur concerné.
  2. Ouvrez l'onglet "Paramètres".
  3. Désactivez le bouton "Connexion locale".

L'utilisateur ne peut alors plus se connecter qu'en SSO, via votre IdP.

 

Se connecter en local


Une fois la connexion locale activée par son administrateur, l'utilisateur se connecte depuis l'écran de connexion LockSelf habituel :

  1. Saisissez votre adresse e-mail.
  2. Si la double authentification est configurée, saisissez votre code MFA.
  3. Saisissez votre mot de passe maître et validez.

Pour en savoir plus sur le mot de passe maître (et sa réinitialisation), consultez l'article Le mot de passe maître.

 

Ce qui change par rapport aux mots de passe locaux


  • Il n'est plus nécessaire de créer un mot de passe local distinct pour un utilisateur SSO : il suffit désormais de lui autoriser la connexion locale.
  • La « clé de sécurité » s'appelle désormais « mot de passe maître ». C'est elle qui est utilisée pour la connexion locale.

Mise à jour