Importer & Exporter des Utilisateurs
Auris fournit des outils d’import et d’export en bloc pour les données utilisateur. Importe des utilisateurs depuis des fichiers CSV ou JSON lors de la migration depuis un autre fournisseur d’identité, de l’intégration d’un nouveau département, ou du peuplement d’un environnement de staging. Exporte ta base de données d’utilisateurs pour la sauvegarde, les audits de conformité ou la migration vers un autre système.
Accède depuis Console → Paramètres → Importer / Exporter.
Importer des Utilisateurs
Le flux d’importation te guide à travers le chargement du fichier, la prévisualisation des données et le traitement. Les importations s’exécutent de manière asynchrone — tu peux naviguer ailleurs depuis la page et vérifier l’avancement ultérieurement.
Procédure d’Importation
Clique sur Importer des Utilisateurs
Sur la page Importer / Exporter, clique sur le bouton Importer des Utilisateurs dans la section Importation.
Sélectionne le format du fichier
Choisis CSV ou JSON. Cela indique à Auris comment analyser le fichier que tu vas télécharger.
Télécharge ton fichier
Glisse-dépose un fichier dans la zone de chargement, ou clique sur Parcourir pour sélectionner un fichier depuis ton ordinateur. La taille maximale du fichier est de 10 Mo.
Prévisualise les données analysées
Auris analyse le fichier et affiche les 10 premières lignes dans un tableau de prévisualisation. Vérifie que les en-têtes de colonnes sont correctement détectés et que les valeurs apparaissent dans les bons champs.
Mappe les colonnes aux champs Auris
Si ton fichier utilise des noms de colonnes non standard, mappe chaque colonne au champ Auris correspondant :
| Champ Auris | Requis | Description |
|---|---|---|
email | Oui | L’adresse e-mail de l’utilisateur. Doit être un format e-mail valide et unique dans le tenant. |
firstName | Non | Prénom |
lastName | Non | Nom |
username | Non | Nom d’utilisateur. Si omis, Auris le dérive de l’adresse e-mail. |
password | Non | Mot de passe en clair. Est haché (bcrypt) avant le stockage. Si omis, l’utilisateur doit utiliser Mot de passe oublié ou Magic Link pour définir un mot de passe. |
roles | Non | Liste de noms de rôles séparés par des virgules à assigner. Les rôles doivent déjà exister dans le tenant. |
Clique sur Démarrer l’Importation
Clique sur Démarrer l’Importation pour commencer le traitement. L’importation s’exécute en arrière-plan.
Exigences de Format de Fichier
Format CSV
La première ligne doit être une ligne d’en-tête avec les noms des colonnes. Les valeurs contenant des virgules doivent être entre guillemets.
email,firstName,lastName,password,roles
[email protected],Alice,Dupont,MotDePasseSécurisé123,editor
[email protected],Bob,Martin,AutreMotDePasse456,"editor,viewer"
[email protected],Claire,Durand,,viewerDans l’exemple ci-dessus, Claire n’a pas de mot de passe — elle devra utiliser Mot de passe oublié ou Magic Link pour en définir un.
Format JSON
Le fichier doit contenir un tableau JSON d’objets utilisateur.
[
{
"email": "[email protected]",
"firstName": "Alice",
"lastName": "Dupont",
"password": "MotDePasseSécurisé123",
"roles": ["editor"]
},
{
"email": "[email protected]",
"firstName": "Bob",
"lastName": "Martin",
"password": "AutreMotDePasse456",
"roles": ["editor", "viewer"]
},
{
"email": "[email protected]",
"firstName": "Claire",
"lastName": "Durand",
"roles": ["viewer"]
}
]Les mots de passe dans les fichiers d’importation sont hachés (bcrypt) avant le stockage. Ils ne sont jamais stockés ni enregistrés en clair. Les utilisateurs importés avec un mot de passe peuvent se connecter immédiatement. Les utilisateurs importés sans mot de passe doivent utiliser le flux Mot de passe oublié ou Magic Links pour créer leurs identifiants.
Traitement de l’Importation
Après avoir cliqué sur Démarrer l’Importation, l’importation s’exécute de manière asynchrone. Chaque ligne est traitée en séquence :
- L’e-mail est validé pour le format et l’unicité
- Si un mot de passe est fourni, il est haché avec bcrypt
- L’utilisateur est créé dans Prisma (base de données Auris)
- L’utilisateur est créé dans Keycloak (backend d’authentification)
- Si des rôles sont spécifiés, l’utilisateur est assigné à ces rôles
- Le compteur de progression de l’importation s’incrémente
Historique des Importations
La section Importation affiche un tableau historique de tous les jobs d’importation :
| Colonne | Description |
|---|---|
| Nom du Fichier | Le nom du fichier téléchargé |
| Format | CSV ou JSON |
| Statut | Statut actuel |
| Lignes Totales | Nombre d’enregistrements utilisateur dans le fichier |
| Succès | Nombre d’utilisateurs importés avec succès |
| Erreurs | Nombre de lignes échouées |
| Date | Quand l’importation a été démarrée |
États de l’Importation
| État | Signification |
|---|---|
| En attente | L’importation est en file d’attente mais n’a pas encore commencé le traitement |
| En cours | L’importation est activement en cours. Une barre de progression affiche X sur Y utilisateurs traités. |
| Terminée | Toutes les lignes ont été traitées avec succès sans erreurs |
| Partielle | Le traitement s’est terminé mais certaines lignes ont échoué. Clique pour voir les détails des erreurs. |
| Échouée | L’importation n’a pas pu être traitée du tout (ex. fichier malformé ou Keycloak non joignable) |
Consulter les Détails des Erreurs
Clique sur n’importe quelle importation avec le statut Partielle ou Échouée pour voir les détails des erreurs par ligne :
| Colonne | Description |
|---|---|
| Numéro de Ligne | Quelle ligne du fichier a échoué |
| L’adresse e-mail de cette ligne | |
| Erreur | Ce qui s’est mal passé |
Erreurs courantes par ligne :
| Erreur | Cause |
|---|---|
| E-mail déjà existant | Un utilisateur avec cet e-mail est déjà dans le tenant |
| Format d’e-mail invalide | L’adresse e-mail n’est pas dans un format valide |
| Rôle non trouvé : “admin” | Le rôle spécifié n’existe pas dans le tenant |
| Erreur Keycloak | Keycloak a refusé la création de l’utilisateur |
| Champ requis manquant : email | La colonne e-mail est vide pour cette ligne |
Les importations créent des utilisateurs à la fois dans Prisma et dans Keycloak. Si Keycloak n’est pas joignable pendant l’importation, les lignes concernées échoueront. Les lignes importées avec succès (déjà dans les deux systèmes) ne sont pas annulées. Relance l’importation après le rétablissement de Keycloak — les utilisateurs existants seront ignorés avec une erreur “e-mail déjà existant”, et seules les lignes précédemment échouées seront créées.
Exporter des Utilisateurs
Exporte ta base de données d’utilisateurs dans un fichier CSV ou JSON pour la sauvegarde, la migration ou la conformité.
Procédure d’Exportation
Clique sur Exporter des Utilisateurs
Sur la page Importer / Exporter, clique sur le bouton Exporter des Utilisateurs dans la section Exportation.
Sélectionne le format d’exportation
Choisis CSV ou JSON.
Clique sur Démarrer l’Exportation
Clique sur Démarrer l’Exportation. L’exportation s’exécute en arrière-plan.
Télécharge le fichier
Quand l’exportation est terminée, un bouton Télécharger apparaît dans le tableau historique des exportations. Clique pour télécharger le fichier.
Champs Exportés
L’exportation inclut les champs suivants pour chaque utilisateur :
| Champ | Description |
|---|---|
email | L’adresse e-mail de l’utilisateur |
firstName | Prénom |
lastName | Nom |
username | Nom d’utilisateur |
roles | Liste de noms de rôles assignés séparés par des virgules |
enabled | Si le compte est actif (true / false) |
createdAt | Horodatage de création du compte (ISO 8601) |
lastLoginAt | Horodatage de la connexion la plus récente (ISO 8601), ou vide si l’utilisateur ne s’est jamais connecté |
Les mots de passe ne sont jamais inclus dans les exportations. C’est une mesure de sécurité délibérée. Si tu dois migrer des utilisateurs vers un autre système, les utilisateurs devront réinitialiser leurs mots de passe dans le nouveau système.
Historique des Exportations
La section Exportation affiche un tableau historique de tous les jobs d’exportation. Les fichiers d’exportation sont automatiquement supprimés 24 heures après la génération.
Référence API
Les opérations d’import et d’export sont également disponibles via l’API REST.
/api/users/import//api/users/import//api/users/import/:id/api/users/export//api/users/export//api/users/export/:id/downloadBonnes Pratiques
-
Teste d’abord avec un petit fichier. Avant d’importer 10 000 utilisateurs, essaie avec un fichier de 5 à 10 utilisateurs pour vérifier que le mappage des colonnes et les noms de rôles sont corrects.
-
Crée les rôles à l’avance. L’importation ne crée pas les rôles automatiquement. Les noms de rôles référencés dans le fichier d’importation doivent déjà exister dans Console → Rôles.
-
Utilise un formatage d’e-mail cohérent. Auris traite les adresses e-mail comme insensibles à la casse, mais la capitalisation originale est préservée.
-
Planifie les grandes importations pendant les heures de faible trafic. Chaque utilisateur importé déclenche un appel API Keycloak.
-
Conserve les fichiers d’exportation en sécurité. Même si les exportations ne contiennent pas de mots de passe, elles contiennent des adresses e-mail, des noms et des assignations de rôles. Traite les fichiers d’exportation comme des données sensibles.
Permissions
| Permission | Description |
|---|---|
manage:users | Requise pour importer et exporter des utilisateurs. |
Guides Associés
- Gestion des Utilisateurs — Création et gestion des utilisateurs individuels dans la Console
- Utilisateurs & Rôles — Gestion des utilisateurs et rôles dans la Console
- Provisionnement SCIM — Provisionnement automatisé depuis des IdP d’entreprise comme alternative à l’import manuel