CARL Source
Signature électronique
Système > Signature électronique

L'utilisation de cette fonctionnalité nécessite l'acquisition de droits complémentaires.

En savoir plus sur l'option "Signature électronique, audit Trail".

CARL Source intègre une solution de signature électronique permettant de garantir la validité et l’authenticité de toute modification apportée à vos données.

1. Domaines d’application

La signature électronique peut être appliquée à la plupart des objets gérés dans CARL Source, notamment :

Pour chacun de ces objets, la signature peut être configurée :

2. Activation de la signature

1. Modification des attributs

2. Transitions d’état

3. Processus de signature

Lorsqu’une action soumise à signature est exécutée (modification d’attribut ou changement d’état) :

  1. Une fenêtre de confirmation apparaît au moment de l’enregistrement.
  2. L’utilisateur est invité à :
    • Authentifier son identité (mot de passe ou code à usage unique selon configuration)
    • Saisir un motif de validation
  3. La signature ne sera enregistrée qu’après validation réussie.

4. Modes d’approbation

Le mode d’approbation se configure dans : Configuration du système → Système → Général → SignatureApprovalMode

Deux options sont disponibles :

  1. Mot de passe : L’utilisateur renseigne son login et son mot de passe.
  2. Code à usage unique : Un code est envoyé par courriel à l’utilisateur.
    • Le message du mail contenant le code peut être personnalisé via le [modèle de message] TMPL_ONE_TIME_CODE.
    • Le code a une durée de validité limitée, configurable via le paramètre : Configuration du système → Système → Général → SignatureOTCTimeToLive. Par défaut, cette durée est de 5 minutes.
    • Pour lancer une demande de code à usage unique, l’utilisateur concerné doit disposer d’une adresse courriel associée.

5. Traçabilité et journalisation

 

La signature électronique ne peut s’appliquer qu’aux actions réalisées par les utilisateurs CARL Source.
Par exemple, les transitions automatiques, les mises à jour de données directement en base, les actions de WebServices, …, ne peuvent pas faire l’objet de signatures électroniques.

 

Attention, si votre plateforme est configurée pour utiliser le SSO (Single Sign-On, authentification unique), et que le mode d’approbation de la signature électronique est configuré sur mot de passe, l'utilisateur devra saisir son identifiant et son mot de passe à chaque demande de signature électronique.