Suite Entreprise.com Moyens d authentification Support d installation
Sommaire Table des matières 1 Authentification par certificat matériel... 3 1.1. Depuis le site d administration... 4 1.2. Connecteur de sécurité sous Windows... 5 1.2.1. Installation de l extension Chrome et de l exécutable... 5 1.2.2. Installation du connecteur en mode tout terrain... 7 1.2.3. Liens utiles... 8 1.3. Connecteur de sécurité sous Mac... 9 1.3.1. Depuis Chrome, installation de l extension... 9 1.3.2. Installation de Mono... 11 1.3.3. Installation et test du connecteur... 13 1.4. Utilisation de l applet Java... 14 1.4.1. Installation ou mise à jour de Java... 14 1.4.2. Utilisation de l applet Java dans Suite Entreprise.com... 15 1.4.3. Cas particulier de Safari... 16 2 Authentification Suite Entreprise Mobile... 18 2.1. Installation de Suite Entreprise Mobile... 18 2.2. Ajout d une Suite Mobile depuis le site d administration Suite Entreprise.com... 19 2.3. Depuis le site client Suite Entreprise.com... 21 3 Annexe... 24 3.1. Accès aux extensions Chrome... 24 3.2. Afficher la console Java... 25 3.3. Liens utiles... 27 Page 2 sur 29
1 Authentification par certificat matériel Afin d utiliser l authentification par certificat matériel, il est possible d utiliser un outil appelé «Connecteur de sécurité Suite Entreprise.com». Celui-ci ne fonctionne pour le moment que sous Google Chrome, mais à terme sera également utilisable sous Firefox et Microsoft Edge. Si le client ne possède pas Google Chrome, ou ne souhaite pas l utiliser, il est toujours possible d utiliser, si le navigateur web le permet, l applet Java de Suite Entreprise.com. Cela étant, comme toute applet Java, le niveau de sécurité est moins important en passant par ce biais que par le connecteur de sécurité fonctionnant sous Chrome. Dans un premier temps, il faut ajouter un nouveau mode d authentification depuis, soit le site d administration, soit le site client de Suite Entreprise.com. Si le connecteur de sécurité Suite Entreprise.com est déjà installé et fonctionnel sur le poste client, et que le mode d authentification doit être renseigné depuis le site client, vous pouvez passer l étape 1.2. Page 3 sur 29
1.1. Depuis le site d administration S identifier sur le site puis aller dans «Gestion des clients» > «Liste des clients» Sélectionner le client concerné puis cliquer sur «Modifier». Dans l onglet «Utilisateurs», sélectionner ensuite l utilisateur puis cliquer sur «modifier». Si l utilisateur n existe pas, cliquer sur «Nouvel utilisateur». Dans l onglet «Etape 3 Modes d identification», sélectionner l icône «+» pour ajouter un nouveau mode. Sélectionner «Certificat matériel». Si vous êtes en possession du certificat matériel, ne pas cocher «Renseigner le certificat manuellement» puis cliquer sur «Rechercher les certificats». Sélectionner le certificat souhaité. Si vous n êtes pas en possession du certificat matériel, renseigner soit le numéro de série du certificat, soit le nom du porteur. Cliquer ensuite sur «Enregistrer le certificat». Précision pour 3SKEY : dans la zone «numéro de série», il ne faut pas renseigner la valeur «corpxxxx» mais bien le numéro de série du certificat (il faut bien distinguer les deux valeurs). Page 4 sur 29
1.2. Connecteur de sécurité sous Windows 1.2.1. Installation de l extension Chrome et de l exécutable Aller sur le site Suite Entreprise.com (ex : https://suiteentreprise.banquepopulaire.fr ) puis cliquer sur «Connexion» en bas à droite : Ceci affichera une fenêtre Popup en haut de l écran. Cliquer sur «Installer l extension maintenant?» : Ceci ouvrira la page de l extension Chrome «Connecteur de sécurité Suite Entreprise.com». Page 5 sur 29
Cliquer sur «Ajouter à Chrome» : Puis sur «Ajouter l extension» : Une fois l extension ajoutée, un nouvel onglet va s ouvrir, expliquant les dernières étapes d installation du connecteur TurboSign. En plus de l ouverture de cet onglet, un fichier setup.exe va se télécharger automatiquement. Suivre les deux dernières étapes comme indiqué sur cette page web. Une fois les opérations terminées, fermer cet onglet, puis rafraichir la page web Suite Entreprise.com. Cliquer à nouveau sur Connexion. Page 6 sur 29
1.2.2. Installation du connecteur en mode tout terrain Si vous n arrivez pas à installer l exécutable Chrome avec le fichier setup.exe qui a été téléchargé automatiquement lors de l installation de l extension Chrome, vous pouvez utiliser ce lien : https://se.turbosa.banquepopulaire.fr/seo/exe-all-inclusive/seo/setup.exe Cet exécutable d installation est différent de l exécutable classique. En effet, il contient tout ce qu il faut pour faire fonctionner le connecteur, alors que l exécutable classique (un peu plus léger) va venir récupérer la dernière version des éléments sur un site web. Une fois l exécutable tout terrain téléchargé, lancez-le, cet écran va alors s afficher : Cliquer sur «Suivant >», «Suivant >» puis «Installer». Laisser cochée la case «Exécuter Connecteur de sécurité pour Suite Entreprise.com» puis cliquer sur «Terminer» pour finaliser l installation. Revenir sur la page web Suite Entreprise.com. Page 7 sur 29
1.2.3. Liens utiles Si vous souhaitez afficher à nouveau la page de descriptif des deux dernières étapes d installation, le lien est disponible ici : https://se.turbosa.banquepopulaire.fr/seo/sepc/nativeinstall.htm Si vous souhaitez tester l exécutable Chrome chez le client sans passer par Suite Entreprise.com, vous pouvez utiliser cette URL : https://se.turbosa.banquepopulaire.fr/chrometest/main.seo.html Cliquer sur les deux premiers boutons «Tester» afin de valider que l exécutable communique correctement avec l extension. Le lien de téléchargement du setup.exe classique est disponible ici : https://se.turbosa.banquepopulaire.fr/seo/chromext/setup.exe Le lien de téléchargement du setup.exe «all inclusive» est disponible ici : https://se.turbosa.banquepopulaire.fr/seo/exe-all-inclusive/seo/setup.exe Page 8 sur 29
1.3. Connecteur de sécurité sous Mac Le connecteur de sécurité Suite Entreprise.com fonctionne (pour le moment) uniquement sur le navigateur Google Chrome. Si le client ne possède pas Google Chrome et ne souhaite pas s en servir, il est toujours possible d utiliser (si le navigateur Web le permet) l applet Java. Cela étant, comme toute applet Java, le niveau de sécurité est moins important en passant par ce biais que par le connecteur de sécurité fonctionnant sous Chrome. Si la version d OSX est en version 10.9 ou plus ancienne, il est préférable de : - Mettre à jour OSX (c est gratuit) - Si ce n est pas possible, rebasculer sur l applet Java sous Firefox, ou Safari. Pour connaitre la version d OSX, cliquer sur la pomme en haut à gauche de l écran puis sur «A propos de ce Mac». 1.3.1. Depuis Chrome, installation de l extension Aller sur le site Suite Entreprise.com (ex : https://suiteentreprise.banquepopulaire.fr ) puis cliquer sur «Connexion» en bas à droite : Ceci affichera une fenêtre Popup en haut de l écran. Cliquer sur «Installer l extension maintenant?» : Ceci ouvrira la page de l extension Chrome «Connecteur de sécurité Suite Entreprise.com». Page 9 sur 29
Cliquer sur «Ajouter à Chrome» : Puis sur «Ajouter l extension» : Une fois l extension ajoutée, un nouvel onglet va s ouvrir, expliquant les dernières étapes d installation du connecteur TurboSign. En plus de l ouverture de cet onglet, un fichier ChromeSEOConnector.dmg va se télécharger automatiquement. Page 10 sur 29
1.3.2. Installation de Mono Mono est un framework multiplateforme conçu pour faire fonctionner les exécutables (fichiers.exe) sous des systèmes d exploitation autres que Windows (en l occurrence, Mac). A l origine, le connecteur de sécurité a été développé pour fonctionner sous Windows uniquement. Comme Mono permet cette passerelle sans toucher au code du connecteur, les mises à jour seront optimisées car le code sera identique sous Windows et sous Mac. Pour télécharger Mono, aller sur ce site : http://www.mono-project.com/download/#download-mac Cliquer sur «Download Mono» : Cliquer sur le fichier téléchargé au format pkg (ex : MonoFramework-MDK- 4.4.1.0.macos10.xamarin.universal.pkg) Ceci ouvrira la fenêtre d installation de Mono : Cliquer sur «Continuer» (3 fois) puis «Accepter» puis «Installer». Page 11 sur 29
Le programme va alors demander le mot de passe de l utilisateur Mac (pour information, pour chaque installation d un nouveau logiciel, Mac réclamera un mot de passe). Renseigner le mot de passe, puis cliquer sur «Installer le logiciel». Une fois l installation terminée, cliquer sur «Fermer». Mono est désormais installé. Page 12 sur 29
1.3.3. Installation et test du connecteur Suivre les étapes 2, 3 et 4 d installation du connecteur sous Mac en allant sur ce lien : https://se.turbosa.banquepopulaire.fr/seo/sepc/nativeinstall_mac.htm Si jamais le connecteur ne se télécharge pas, cliquer sur ce lien : https://se.turbosa.banquepopulaire.fr/seo/chromext/chromeseoconnector.dmg Une fois le connecteur installé, revenir sur la page web Suite Entreprise.com, puis cliquer sur «Connexion». Si vous souhaitez tester l exécutable Chrome chez le client sans passer par Suite Entreprise.com, vous pouvez utiliser cette URL : https://se.turbosa.banquepopulaire.fr/chrometest/main.seo.html Cliquer sur les deux premiers boutons «Tester» afin de valider que l exécutable communique correctement avec l extension. Page 13 sur 29
1.4. Utilisation de l applet Java Dans les circonstances où : - le connecteur de sécurité ne fonctionne pas ou qu il rencontre des difficultés d'installation, - le client souhaite utiliser son certificat matériel sur un navigateur Web ne fonctionnant pas avec le connecteur de sécurité Il est possible d utiliser l applet Java Suite Entreprise.com. Celle-ci se substitue au connecteur de sécurité lorsque le client se connecte sur un navigateur web différent de Google Chrome (et bientôt de Firefox). Dans un premier temps, il faut vérifier que Java est installé et bien à jour. A noter toutefois que l utilisation d une applet est risquée en terme de sécurité et de nombreux navigateurs ont décidé pour cette raison de ne plus assurer le support de ce type de fonctionnalité, au profit d extensions (dont le connecteur de sécurité Suite Entreprise.com dans notre cas). 1.4.1. Installation ou mise à jour de Java Aller sur le site web https://www.java.com/fr/ puis cliquer sur «Téléchargement gratuit de Java», et enfin «Accepter et lancer le téléchargement gratuit». Le navigateur va alors proposer le téléchargement d un fichier jre-8-[ ].dmg. Cliquer sur «Enregistrer le fichier» pour confirmer son téléchargement. Exécuter le fichier téléchargé, puis suivre les instructions d installation de Java. Pour s assurer que Java est fonctionnel sur le navigateur web, aller sur le site suivant : https://www.java.com/verify Cliquer sur «Accepter et continuer», cette popup va alors apparaitre à l écran : Cocher la case «Ne plus afficher ce message pour les applications de l éditeur et de l emplacement cidessus» puis cliquer sur «Exécuter» Page 14 sur 29
Si le test s est bien passé, la page affichera le message suivant : Java est désormais installé et fonctionnel sur le navigateur. Fermer celui-ci et le relancer. 1.4.2. Utilisation de l applet Java dans Suite Entreprise.com Pour utiliser l applet Java, il suffit d aller sur le site Suite Entreprise.com, puis de cliquer sur «Connexion». La popup suivante va alors s afficher : Cocher la case «Ne plus afficher ce message pour les applications de l éditeur et de l emplacement cidessus» puis cliquer sur Exécuter. Note : sur certaines versions de Firefox, une barre noire peut apparaitre en haut de la page web indiquant un blocage de l applet. Il faut alors cliquer sur le bouton en haut à droite de cette barre afin d autoriser l applet. Il faudra ensuite cliquer sur «Toujours autoriser» afin de ne plus avoir cette alerte. Une fois cette fenêtre fermée, il est possible qu une autre popup survienne, où il vous sera demandé d autoriser le contenu, et de ne plus l afficher. Cliquer à nouveau sur «Autoriser» puis sur «Ne plus demander» afin de ne plus faire afficher cette alerte à l avenir. Si tout est correct, l applet va alors se lancer et afficher les certificats trouvés sur le poste. Exemple : Page 15 sur 29
1.4.3. Cas particulier de Safari Sous Safari, la sécurité de Java a été renforcée, néanmoins, il est possible d abaisser son niveau pour l utiliser pour le site Suite Entreprise.com. Pour cela, ouvrir Safari puis aller sur le site Suite Entreprise.com et cliquer sur «Connexion». La Popup suivante va apparaitre : Cliquer sur «Se fier», ceci ajoutera une entrée dans les réglages de sécurité de Safari. Cliquer sur «Safari» > «Préférences» : Aller dans l onglet «Sécurité». Sélectionner «Java» sur la zone de gauche, puis retrouver le site web sur la droite. A l extrémité droite de l entrée du site web, cliquer sur le bouton «Autoriser» puis remplacer la valeur par «Mode non sécurisé», puis valider en cliquant sur «Se fier» : Enfin, recliquer sur l entrée puis choisir «Toujours autoriser». Page 16 sur 29
Ceci afin d obtenir : Cliquer sur «Terminé», fermer les réglages de Safari, puis rafraichir la page d accueil de Suite Entreprise.com puis cliquer sur «Connexion». La popup listant les certificats doit apparaitre. Page 17 sur 29
2 Authentification Suite Entreprise Mobile Suite Entreprise Mobile peut également servir de moyen d authentification forte sur le portail Suite Entreprise.com. Cette fonctionnalité existe sur les applications iphone, ipad et Android. A noter que l application Suite Entreprise Mobile permettra à l utilisateur de confirmer son authentification par identifiant et mot de passe, et d activer des bénéficiaires. Suite Entreprise Mobile ne permet pas (du moins pour l instant) de signer des ordres de virements en EBICS, à la différence du certificat matériel. 2.1. Installation de Suite Entreprise Mobile Depuis le terminal du client, se rendre : - Sur l App Store pour les iphone et ipad - Sur le Google Play Store pour Android Rechercher l application «Suite Entreprise Mobile» puis installer l application. Une fois installée, lancer l application puis cliquer sur un des quatre boutons de menu. Ceci vous amènera à cet écran : Page 18 sur 29
2.2. Ajout d une Suite Mobile depuis le site d administration Suite Entreprise.com S identifier sur le portail, puis aller dans «Gestion des clients» > «Liste des clients» Sélectionner le client concerné puis cliquer sur «Modifier». Aller dans l onglet «Utilisateurs» puis sélectionner l utilisateur concerné. S il n existe pas, le créer en cliquant sur «Nouvel utilisateur». Dans l onglet «Etape 3 - Modes d identification», cliquer sur l icône «+» pour ajouter un nouveau mode : Sélectionner le mode «Suite Entreprise Mobile» puis cliquer sur «Démarrer l appairage». Un code à dix chiffres va alors apparaitre : Page 19 sur 29
Retourner sur l application Suite Entreprise Mobile et renseigner les chiffres en question : Cliquer sur «OK» pour valider le code, un message confirmant que le mode d authentification a été validé apparaitra alors sur le site web : L application mobile confirmera quant à elle la nouvelle association. Page 20 sur 29
2.3. Depuis le site client Suite Entreprise.com Si le client possède déjà un mode d authentification forte, il est alors possible d ajouter un nouveau mode d authentification directement depuis le site. Pour ce faire, se rendre sur le site Suite Entreprise.com et s authentifier avec un profil administrateur. Aller dans «Paramétrage» > «Utilisateurs» : Sélectionner l utilisateur souhaité puis cliquer sur «Modifier». Si l utilisateur n existe pas, le créer. Dans l onglet «Etape 3 - Modes d identification», cliquer sur l icône «+» pour ajouter un nouveau mode : Sélectionner le mode «Suite Entreprise Mobile» puis cliquer sur «Démarrer l appairage». Un code à dix chiffres va alors apparaitre : Page 21 sur 29
Retourner sur l application Suite Entreprise Mobile et renseigner les chiffres en question : Cliquer sur «OK» pour valider le code, un message confirmant que le mode d authentification a été validé apparaitra alors sur le site web : L application mobile confirmera quant à elle la nouvelle association. Page 22 sur 29
ANNEXE Page 23 sur 29
3 Annexe 3.1. Accès aux extensions Chrome Depuis Chrome, ouvrir un nouvel onglet puis indiquer l adresse suivante : chrome://extensions Ceci ouvre la page des extensions Chrome. Il est alors possible d afficher la page des options, mais aussi la page en arrière plan. Pour cela, cocher la case «Mode développeur». Cliquer ensuite sur «page en arrière plan». Dans l onglet «Console», il est alors possible de visualiser les échanges entre la page web, l extension Chrome, et l exécutable : Page 24 sur 29
3.2. Afficher la console Java Sous Windows, Démarrer > Configurer Java (ou Configure Java depuis un poste en anglais) Sous Mac > cliquer sur la loupe > Préférences système Cliquer sur «Java» (en bas dans cette fenêtre) Dans l onglet «Avancé», cliquer sur «Afficher la console» : Page 25 sur 29
Ainsi, lorsque l on se connecte à Suite Entreprise.com, il est possible d afficher les traces de l applet Java. Exemple : Il est ensuite possible de copier/coller le contenu de cette fenêtre afin de débugger la situation en cas de problème. Page 26 sur 29
3.3. Liens utiles Lien de téléchargement des drivers de certificat matériel (sous Windows uniquement) https://se.turbosa.banquepopulaire.fr/seo/drivers/index.htm Installation de Java : https://www.java.com/fr/ Vérification de la version de Java https://www.java.com/verify Lien d installation de driver CertEurope (TKM) pour Windows et Mac https://www.certeurope.fr/acces-direct-2/trusted-keymanager/installation-tkm Lien d installation de driver 3SKey pour Mac https://www2.swift.com/3skey/fr/help/mac_support.html Lien d installation de driver 3SKey pour Windows https://www2.swift.com/3skey/fr/help/token_install.html Page 27 sur 29
Auteurs et évolutions Document Référence Dernière mise à jour le 04/05/17 Nom Service Date Rédaction Yann RAOUL Développement 22/03/2017 Validation interne Validation client Version Evolutions Auteur Date 1 Yann RAOUL 22/03/2017 Page 28 sur 29
Site web http://deploiement.turbosa.banquepopulaire.fr/communication/ 86 rue du Dôme Bât. A 92100 Boulogne-Billancourt Tél : 01 84 22 90 15 Fax : 01 84 22 90 18