Skip to Content

Importer & Exporter des Utilisateurs

Auris fournit des outils d’import et d’export en bloc pour les données utilisateur. Importe des utilisateurs depuis des fichiers CSV ou JSON lors de la migration depuis un autre fournisseur d’identité, de l’intégration d’un nouveau département, ou du peuplement d’un environnement de staging. Exporte ta base de données d’utilisateurs pour la sauvegarde, les audits de conformité ou la migration vers un autre système.

Accède depuis Console → Paramètres → Importer / Exporter.


Importer des Utilisateurs

Le flux d’importation te guide à travers le chargement du fichier, la prévisualisation des données et le traitement. Les importations s’exécutent de manière asynchrone — tu peux naviguer ailleurs depuis la page et vérifier l’avancement ultérieurement.

Procédure d’Importation

Clique sur Importer des Utilisateurs

Sur la page Importer / Exporter, clique sur le bouton Importer des Utilisateurs dans la section Importation.

Sélectionne le format du fichier

Choisis CSV ou JSON. Cela indique à Auris comment analyser le fichier que tu vas télécharger.

Télécharge ton fichier

Glisse-dépose un fichier dans la zone de chargement, ou clique sur Parcourir pour sélectionner un fichier depuis ton ordinateur. La taille maximale du fichier est de 10 Mo.

Prévisualise les données analysées

Auris analyse le fichier et affiche les 10 premières lignes dans un tableau de prévisualisation. Vérifie que les en-têtes de colonnes sont correctement détectés et que les valeurs apparaissent dans les bons champs.

Mappe les colonnes aux champs Auris

Si ton fichier utilise des noms de colonnes non standard, mappe chaque colonne au champ Auris correspondant :

Champ AurisRequisDescription
emailOuiL’adresse e-mail de l’utilisateur. Doit être un format e-mail valide et unique dans le tenant.
firstNameNonPrénom
lastNameNonNom
usernameNonNom d’utilisateur. Si omis, Auris le dérive de l’adresse e-mail.
passwordNonMot de passe en clair. Est haché (bcrypt) avant le stockage. Si omis, l’utilisateur doit utiliser Mot de passe oublié ou Magic Link pour définir un mot de passe.
rolesNonListe de noms de rôles séparés par des virgules à assigner. Les rôles doivent déjà exister dans le tenant.

Clique sur Démarrer l’Importation

Clique sur Démarrer l’Importation pour commencer le traitement. L’importation s’exécute en arrière-plan.


Exigences de Format de Fichier

Format CSV

La première ligne doit être une ligne d’en-tête avec les noms des colonnes. Les valeurs contenant des virgules doivent être entre guillemets.

email,firstName,lastName,password,roles [email protected],Alice,Dupont,MotDePasseSécurisé123,editor [email protected],Bob,Martin,AutreMotDePasse456,"editor,viewer" [email protected],Claire,Durand,,viewer

Dans l’exemple ci-dessus, Claire n’a pas de mot de passe — elle devra utiliser Mot de passe oublié ou Magic Link pour en définir un.

Format JSON

Le fichier doit contenir un tableau JSON d’objets utilisateur.

[ { "email": "[email protected]", "firstName": "Alice", "lastName": "Dupont", "password": "MotDePasseSécurisé123", "roles": ["editor"] }, { "email": "[email protected]", "firstName": "Bob", "lastName": "Martin", "password": "AutreMotDePasse456", "roles": ["editor", "viewer"] }, { "email": "[email protected]", "firstName": "Claire", "lastName": "Durand", "roles": ["viewer"] } ]

Les mots de passe dans les fichiers d’importation sont hachés (bcrypt) avant le stockage. Ils ne sont jamais stockés ni enregistrés en clair. Les utilisateurs importés avec un mot de passe peuvent se connecter immédiatement. Les utilisateurs importés sans mot de passe doivent utiliser le flux Mot de passe oublié ou Magic Links pour créer leurs identifiants.


Traitement de l’Importation

Après avoir cliqué sur Démarrer l’Importation, l’importation s’exécute de manière asynchrone. Chaque ligne est traitée en séquence :

  1. L’e-mail est validé pour le format et l’unicité
  2. Si un mot de passe est fourni, il est haché avec bcrypt
  3. L’utilisateur est créé dans Prisma (base de données Auris)
  4. L’utilisateur est créé dans Keycloak (backend d’authentification)
  5. Si des rôles sont spécifiés, l’utilisateur est assigné à ces rôles
  6. Le compteur de progression de l’importation s’incrémente

Historique des Importations

La section Importation affiche un tableau historique de tous les jobs d’importation :

ColonneDescription
Nom du FichierLe nom du fichier téléchargé
FormatCSV ou JSON
StatutStatut actuel
Lignes TotalesNombre d’enregistrements utilisateur dans le fichier
SuccèsNombre d’utilisateurs importés avec succès
ErreursNombre de lignes échouées
DateQuand l’importation a été démarrée

États de l’Importation

ÉtatSignification
En attenteL’importation est en file d’attente mais n’a pas encore commencé le traitement
En coursL’importation est activement en cours. Une barre de progression affiche X sur Y utilisateurs traités.
TerminéeToutes les lignes ont été traitées avec succès sans erreurs
PartielleLe traitement s’est terminé mais certaines lignes ont échoué. Clique pour voir les détails des erreurs.
ÉchouéeL’importation n’a pas pu être traitée du tout (ex. fichier malformé ou Keycloak non joignable)

Consulter les Détails des Erreurs

Clique sur n’importe quelle importation avec le statut Partielle ou Échouée pour voir les détails des erreurs par ligne :

ColonneDescription
Numéro de LigneQuelle ligne du fichier a échoué
E-mailL’adresse e-mail de cette ligne
ErreurCe qui s’est mal passé

Erreurs courantes par ligne :

ErreurCause
E-mail déjà existantUn utilisateur avec cet e-mail est déjà dans le tenant
Format d’e-mail invalideL’adresse e-mail n’est pas dans un format valide
Rôle non trouvé : “admin”Le rôle spécifié n’existe pas dans le tenant
Erreur KeycloakKeycloak a refusé la création de l’utilisateur
Champ requis manquant : emailLa colonne e-mail est vide pour cette ligne

Les importations créent des utilisateurs à la fois dans Prisma et dans Keycloak. Si Keycloak n’est pas joignable pendant l’importation, les lignes concernées échoueront. Les lignes importées avec succès (déjà dans les deux systèmes) ne sont pas annulées. Relance l’importation après le rétablissement de Keycloak — les utilisateurs existants seront ignorés avec une erreur “e-mail déjà existant”, et seules les lignes précédemment échouées seront créées.


Exporter des Utilisateurs

Exporte ta base de données d’utilisateurs dans un fichier CSV ou JSON pour la sauvegarde, la migration ou la conformité.

Procédure d’Exportation

Clique sur Exporter des Utilisateurs

Sur la page Importer / Exporter, clique sur le bouton Exporter des Utilisateurs dans la section Exportation.

Sélectionne le format d’exportation

Choisis CSV ou JSON.

Clique sur Démarrer l’Exportation

Clique sur Démarrer l’Exportation. L’exportation s’exécute en arrière-plan.

Télécharge le fichier

Quand l’exportation est terminée, un bouton Télécharger apparaît dans le tableau historique des exportations. Clique pour télécharger le fichier.

Champs Exportés

L’exportation inclut les champs suivants pour chaque utilisateur :

ChampDescription
emailL’adresse e-mail de l’utilisateur
firstNamePrénom
lastNameNom
usernameNom d’utilisateur
rolesListe de noms de rôles assignés séparés par des virgules
enabledSi le compte est actif (true / false)
createdAtHorodatage de création du compte (ISO 8601)
lastLoginAtHorodatage de la connexion la plus récente (ISO 8601), ou vide si l’utilisateur ne s’est jamais connecté

Les mots de passe ne sont jamais inclus dans les exportations. C’est une mesure de sécurité délibérée. Si tu dois migrer des utilisateurs vers un autre système, les utilisateurs devront réinitialiser leurs mots de passe dans le nouveau système.

Historique des Exportations

La section Exportation affiche un tableau historique de tous les jobs d’exportation. Les fichiers d’exportation sont automatiquement supprimés 24 heures après la génération.


Référence API

Les opérations d’import et d’export sont également disponibles via l’API REST.

POST/api/users/import/
GET/api/users/import/
GET/api/users/import/:id
POST/api/users/export/
GET/api/users/export/
GET/api/users/export/:id/download

Bonnes Pratiques

  1. Teste d’abord avec un petit fichier. Avant d’importer 10 000 utilisateurs, essaie avec un fichier de 5 à 10 utilisateurs pour vérifier que le mappage des colonnes et les noms de rôles sont corrects.

  2. Crée les rôles à l’avance. L’importation ne crée pas les rôles automatiquement. Les noms de rôles référencés dans le fichier d’importation doivent déjà exister dans Console → Rôles.

  3. Utilise un formatage d’e-mail cohérent. Auris traite les adresses e-mail comme insensibles à la casse, mais la capitalisation originale est préservée.

  4. Planifie les grandes importations pendant les heures de faible trafic. Chaque utilisateur importé déclenche un appel API Keycloak.

  5. Conserve les fichiers d’exportation en sécurité. Même si les exportations ne contiennent pas de mots de passe, elles contiennent des adresses e-mail, des noms et des assignations de rôles. Traite les fichiers d’exportation comme des données sensibles.


Permissions

PermissionDescription
manage:usersRequise pour importer et exporter des utilisateurs.

Guides Associés