Apparence
Ammon Services – Administrer son espace client : guide d'utilisation
Ce guide décrit l'application Ammon Services : à quoi elle sert, comment s'y connecter, ce que chacun y voit, et son menu Permissions (groupes, accès aux applications, synchronisation avec le back-office).
Il s'adresse aux administrateurs des clients et aux consultants (PS). Les écrans propres à un service — le menu e-Factures, par exemple — sont documentés avec ce service (§ 7).
1. À quoi sert Ammon Services
Ammon Services est l'application d'administration du client. Ses administrateurs y règlent, pour leur propre organisation :
- qui peut entrer dans les applications de la plateforme (§ 5) ;
- la synchronisation des groupes et des utilisateurs depuis le back-office (§ 4 et § 6) ;
- le paramétrage des services auxquels le client est abonné, comme e-Facture (§ 7).
Ce qu'on y règle ne vaut que pour le client sur lequel on est connecté.
| Ammon Services | Ammon Admin Services | |
|---|---|---|
| Utilisateurs | Administrateurs du client | Équipes Val uniquement |
| Périmètre | Les services d'un client | La plateforme : création des clients, de leur espace de connexion, activation |
| Connexion | Espace de connexion du client | Espace réservé à Val |
Un consultant Val ouvre Ammon Services depuis Ammon Admin Services : ligne du client sélectionnée, Services > Module de paramétrage. Il est alors connecté en compte Support sur ce client (§ 3).
2. Se connecter
Premier accès : le code client
À la première ouverture, l'application affiche Entrez votre code client.
- Saisir le code client dans le champ Code client, en respectant les majuscules et les minuscules : il désigne l'espace de connexion de votre organisation.
- Cliquer sur Suivant (ou appuyer sur Entrée).
- La page de connexion de votre organisation s'affiche : se connecter avec son identifiant et son mot de passe Ammon.
Un code inconnu affiche Code client invalide. Le code saisi est mémorisé par le navigateur et proposé à la connexion suivante.
« Accès refusé »
La page Accès refusé — « Vous n'avez pas accès à cette application. Contactez votre administrateur si vous pensez qu'il s'agit d'une erreur. » — signifie que l'accès à Ammon Services est restreint à certains groupes du client et que l'utilisateur n'en fait pas partie (§ 5).
Causes habituelles :
- l'utilisateur n'appartient à aucun groupe autorisé dans le back-office ;
- il vient d'y être ajouté, mais la synchronisation n'est pas encore passée (§ 6) ;
- il était déjà connecté au moment du changement : un droit ajouté ou retiré ne s'applique qu'à la reconnexion.
Le bouton Se déconnecter permet de se reconnecter, avec le même compte ou un autre.
3. Ce que l'on voit selon ses droits
Ammon Services présente deux menus :
| Menu | Écrans | Documenté |
|---|---|---|
| Permissions | Groupes, Applications, Jobs, Historique jobs | ici, § 4 à 6 |
| e-Factures | Paramétrage, Habilitation, Jobs, Historique jobs, Logs | avec le service eFacture (§ 7) |
- Un menu, ou un écran, n'apparaît que si l'utilisateur dispose d'un droit en modification sur lui : un droit en lecture seule ne suffit pas à faire apparaître l'entrée.
- Tant qu'aucun droit ne restreint une entrée, tous les utilisateurs qui entrent dans l'application la voient.
- Le compte Support de Val voit tous les menus et tous les écrans, et n'est jamais bloqué par une restriction d'accès (§ 5). Ce qu'un consultant voit en compte Support n'est donc pas forcément ce que voit l'administrateur du client.
4. Permissions > Groupes
Écran de consultation des groupes d'utilisateurs du client : colonnes Nom et Description. L'onglet Défaut n'affiche que les groupes actifs.
- Les groupes ne se créent pas ici : ce sont ceux du back-office du client, recopiés par la synchronisation (§ 6). Un groupe créé ou renommé dans le back-office n'apparaît qu'après le passage suivant de cette synchronisation.
- Les boutons Exporter (vers Excel) et Réinitialiser (filtres et tri) sont ceux de toutes les grilles de recherche.
Ce sont ces groupes que l'on affecte aux applications (§ 5) et aux rôles d'un service (menu e-Factures > Habilitation).
5. Permissions > Applications
Cet écran dit quels groupes peuvent entrer dans chaque application du client. Un panneau par application :
- Groupes autorisés à utiliser Ammon eFacture ;
- Groupes autorisés à utiliser Ammon Services.
Chaque panneau liste les groupes affectés — colonnes Groupe, Description, Actif — avec une icône de corbeille par ligne.
La règle
| Situation | Effet |
|---|---|
| Aucun groupe dans le panneau | Tous les utilisateurs du client entrent dans l'application. C'est la situation de départ |
| Au moins un groupe | Seuls les utilisateurs membres d'un groupe actif de la liste y entrent. Les autres voient la page Accès refusé (§ 2) |
| Un groupe de la liste est désactivé | Il reste affiché, case Actif décochée, mais ne donne plus accès. Si tous les groupes de la liste sont inactifs, plus personne n'entre |
| Tous les groupes retirés | L'application redevient ouverte à tous |
Un changement ne prend effet qu'à la reconnexion des utilisateurs concernés : ceux qui sont déjà connectés gardent l'accès qu'ils avaient jusqu'à leur déconnexion.
Autoriser un groupe
Dans le panneau de l'application, cliquer sur Ajouter.
La fenêtre Ajouter un groupe s'ouvre : choisir le groupe dans la liste (la saisie Rechercher un groupe... filtre la liste), puis Ajouter.
Si c'est le premier groupe du panneau, une confirmation Attention s'affiche :
« Dès validation, seuls les groupes listés ici auront accès à cette application. Les groupes ajoutés par la suite y auront également accès. Les utilisateurs déjà connectés conserveront l'accès jusqu'à leur reconnexion. Continuer ? »
Oui applique la restriction, Non annule.
Retirer un groupe
Cliquer sur l'icône de corbeille de la ligne, puis confirmer « Voulez-vous vraiment retirer ce groupe ? » par Oui.
⚠️ Ne pas se fermer la porte
Restreindre Ammon Services à des groupes dont on ne fait pas partie ferme l'application… y compris l'écran qui permettrait de corriger. Avant le premier ajout sur ce panneau :
- vérifier que son propre compte appartient, dans le back-office, au groupe que l'on va autoriser ;
- vérifier que la synchronisation l'a bien pris en compte (§ 6).
En cas de blocage, seul le support Val peut rouvrir l'accès, avec son compte Support.
6. Permissions > Jobs et Historique jobs
Le job de synchronisation
Le service Permissions compte un seul job : Utilisateur - Synchronisation des données. Il recopie depuis le back-office du client :
- les groupes d'utilisateurs ;
- l'appartenance de chaque utilisateur à ses groupes ;
- les structures et le rattachement des utilisateurs à leurs structures.
C'est de lui que dépendent l'écran Groupes (§ 4) et les autorisations par groupe (§ 5, menu e-Factures > Habilitation). Par défaut, il passe une fois par jour, à minuit.
Quand l'exécuter immédiatement : dès qu'un changement fait dans le back-office doit s'appliquer sans attendre — groupe créé, utilisateur ajouté à un groupe ou retiré, avant d'autoriser ce groupe dans l'écran Applications. Une fois le job terminé, l'utilisateur concerné se reconnecte.
Écran Jobs
La grille liste les jobs planifiés pour le client : Code, Libelle, Périodicité, Activé.
| Commande | Effet |
|---|---|
| Nouveau | Planifie un job pour le client. Le message « Il n'existe aucun modèle de job disponible pour le service Permissions. » signifie que le job existe déjà : un même modèle ne se planifie qu'une fois par client |
| Ouvrir (ou double-clic) | Modifie la planification du job sélectionné |
| Traitements > Activer / Désactiver | Active ou suspend les jobs sélectionnés |
| Traitements > Exécuter immédiatement | Lance les jobs sélectionnés sans attendre leur prochaine échéance, après confirmation « Voulez-vous exécuter immédiatement le job sélectionné ? » |
La fenêtre Edition job :
| Champ | Contenu |
|---|---|
| Modèle de job : | À la création seulement : le job à planifier |
| Type de périodicité : | Par intervalle ou À heure fixe. Le bouton Périodicité par défaut rétablit celle du modèle |
| Périodicité : | Par intervalle : une valeur et une unité (Secondes, Minutes, Heures, Jours) |
| Heure de lancement : / Jours : | À heure fixe : l'heure (heure française) et les jours de la semaine. Aucun jour coché : tous les jours |
| Timeout (minutes) : | Durée maximale d'une exécution. Laissé vide, la valeur du modèle s'applique (elle s'affiche en filigrane) |
| Activé : | Un job désactivé ne s'exécute plus à son échéance |
Écran Historique jobs
La grille liste les exécutions passées : Date exécution (UTC) — en heure UTC, donc décalée d'une ou deux heures par rapport à l'heure française —, Code, Libelle, Statut, Durée en secondes (approx.).
Un double-clic sur une ligne ouvre Résultat du job : l'état de l'exécution, puis son compte rendu — pour la synchronisation, le nombre de groupes, de liens et de structures créés, modifiés ou supprimés —, ou « Aucun résultat disponible pour ce job. ».
7. e-Factures
Le menu e-Factures (Paramétrage, Habilitation, Jobs, Historique jobs, Logs) porte le paramétrage du service eFacture du client. Il est documenté avec ce service : voir eFacture – Paramétrer un client dans Ammon Services.
À confirmer
- Job planifié d'office : rien n'indique que le job de synchronisation est planifié à la création d'un client. Si la grille Jobs est vide, le créer par Nouveau — à confirmer comme geste de mise en service.
- Restreindre le menu Permissions : aucun écran d'Ammon Services ne permet de réserver ce menu à certains groupes, contrairement aux écrans e-Factures (rôles de l'écran Habilitation). Tout utilisateur admis dans l'application le voit donc.
- Identifiants de connexion : la page de connexion de l'organisation attend l'identifiant et le mot de passe Ammon de l'utilisateur ; les cas particuliers (connexion unique de l'organisation, fournisseur d'identité tiers) ne sont pas décrits ici.