Modes de connexion et SSO
Eduvem propose plus d’un chemin d’entrée, configurables par institution. La connexion native (utilisateur et mot de passe) est toujours disponible ; les mécanismes de SSO sont optionnels.
Connexion native
Section intitulée « Connexion native »- Le participant se connecte avec e-mail, CPF ou nom d’utilisateur (selon la façon dont il a été inscrit) et mot de passe - la plateforme reconnaît automatiquement lequel des trois a été saisi.
- L’écran de connexion dispose d’une protection contre les tentatives excessives (limitation de débit) - des erreurs répétées à la suite bloquent temporairement les nouvelles tentatives.
- La récupération est en libre-service via Mot de passe oublié.
SSO d’entreprise
Section intitulée « SSO d’entreprise »Pour se connecter avec le compte de l’organisation, sans mot de passe séparé :
- SSO avec Microsoft (SAML) : le chemin le plus courant - consultez le guide dédié SSO avec Microsoft.
- Keycloak / OIDC : les institutions qui exploitent déjà un fournisseur d’identité compatible peuvent le connecter ; le profil du participant est retrouvé ou créé automatiquement lors du premier accès.
Chaque mécanisme est configuré par institution, et l’accès est toujours isolé : les sessions ne valent que pour votre Eduvem.
Pour les institutions avec SSO SAML, l’onglet de configuration du SSO propose une option « Déconnecter aussi le participant du fournisseur d’identité à la sortie », désactivée par défaut. Lorsqu’elle est activée, se déconnecter d’Eduvem met aussi fin à la session du participant chez le fournisseur d’identité (déconnexion unique SAML) - utile lorsque l’appareil est partagé. Désactivée (par défaut), la déconnexion ne met fin qu’à la session sur la plateforme ; la session chez le fournisseur d’identité peut rester active jusqu’à la fermeture du navigateur ou son expiration.
Protection supplémentaire pour les comptes de la plateforme
Section intitulée « Protection supplémentaire pour les comptes de la plateforme »Les comptes d’administration de la plateforme Eduvem (l’équipe d’Eduvem, pas les administrateurs de votre institution) suivent une règle d’hygiène supplémentaire : les mots de passe de plus de 12 mois doivent être changés à la prochaine connexion. C’est automatique et non configurable. Les administrateurs et participants de votre institution ne sont pas concernés par cette règle.