PROCÉDURE : UTILISATEUR Autres auteurs Mise à jour 10/03/2006 Nom Fonction Date Révisé par Approuvé par Direction Générale Gestion des Services 23/06/2005
1 CONTRIBUTEURS Nom Delphine Duprez Cécile Carlier Ivy Van Hedent Fonction Expert Gestion des services Service Desk Service Desk Ces directives sont exclusivement maintenues par Fedict et sont destinées à l'autorité publique belge et aux institutions publiques et privées de droit belge à qui des tâches d'intérêt général ont été confiées par ou en vertu d'une loi, d'un décret ou d'une ordonnance. Sauf autorisation explicite de Fedict, les services publics ne sont pas autorisés, de quelque manière que ce soit, à adapter les directives, les communiquer au public ni à créer des directives dérivées. Le service public doit prendre les mesures organisationnelles, techniques et administratives nécessaires pour assurer l'intégrité, la protection et la confidentialité des directives. Les directives sont protégées par les droits de propriété intellectuelle dont le gouvernement fédéral est le détenteur. SPF FEDICT 2006 Page 2 sur 21
2 HISTORIQUE Date Auteur Version Commentaires et remarques 10/05/05 A.Staquet 0.0.a Version initiale 12/05/05 A.Staquet 0.0.b Corrections suivant les commentaires de Delphine Duprez 25/05/05 A.Staquet 0.0.c Ajout de la gestion du triplet incomplet 30/05/05 A.Staquet 0.0.d Corrections suivant les commentaires de Alain Huet 07/09/05 A.Staquet 0.1.b Mot de passe : pas de caractères autres que a..z, A..Z et 0..9 CPAS dépendent SPP IS 23/01/06 A.Staquet 0.2.a Version intégrant les différents commentaires formulés SPF FEDICT 2006 Page 3 sur 21
3 TABLE DES CHAPITRES 1 CONTRIBUTEURS 2 2 HISTORIQUE 3 3 TABLE DES CHAPITRES 4 4 AUDIENCE 5 5 OBJECTIF 6 6 PROCÉDURE 7 7 TABLE DES MATIÈRES 21 SPF FEDICT 2006 Page 4 sur 21
4 AUDIENCE Le présent document s adresse à toutes les personnes qui utilisent un Token fonctionnaire dans le cadre de leur mission. SPF FEDICT 2006 Page 5 sur 21
5 OBJECTIF L objectif du présent document est de fournir une procédure permettant à l utilisateur de Token fonctionnaire de : S enregistrer sur le portail fédéral ; Demander son Token fonctionnaire ; Recevoir son Token fonctionnaire ; Utiliser son Token fonctionnaire ; Demander un nouveau mot de passe ; Modifier son profil. SPF FEDICT 2006 Page 6 sur 21
6 PROCÉDURE 6.1 Définition(s) 1 Identifiant Token citoyen Token fonctionnaire Triplet User-id Utilisateur Information associée à une personne, connue de celle-ci et qui permet son identification sur le portail fédéral. Un Token est une liste de 24 codes personnels écrite sur une carte (format carte de crédit) qui vous est envoyée après enregistrement sur le portail fédéral. Il est utilisé pour renforcer l authentification sur le portail et permettre l accès à des services en ligne sécurisés spécifiques aux citoyens, comme par exemple Tax-On-Web. Un Token est une liste de 24 codes personnels écrite sur une carte (format carte de crédit). Il est utilisé pour renforcer l authentification sur le portail et permettre l accès à des services en ligne sécurisés propres à l Administration. Le triplet est constitué de trois informations de base pour la création de l identifiant sur le portail fédéral ; elles permettent la vérification de l identité de la personne qui crée le nouvel identifiant. Ces informations sont les suivantes : le numéro de Registre National le numéro de carte d identité belge le numéro de carte SIS Voir «identifiant» (terme anglais). L utilisateur est un collaborateur d une institution. 1 Il existe un document, appelé Définitions, qui reprend toutes les définitions utilisées dans le cadre du Token fonctionnaire. SPF FEDICT 2006 Page 7 sur 21
6.2 Procédure [1] Introduction La demande et l utilisation d un Token fonctionnaire sont soumises à un ensemble de procédures et de recommandations. [2] Que faut-il faire? Comment obtenir son Token fonctionnaire? Est-ce que j ai un identifiant et un mot de passe pour le portail fédéral? OUI 1 NON 1 6.2.1 Procédure : S enregistrer sur le portail fédéral 6.2.2 Procédure : Demander son Token fonctionnaire 2 2 3 6.2.3 Procédure : Recevoir son Token fonctionnaire Comment utiliser son Token fonctionnaire? 6.2.4 Procédure : Utiliser son Token fonctionnaire Comment demander un nouveau Token fonctionnaire? 6.2.2 Procédure : Demander son Token fonctionnaire J ai oublié mon identifiant du portail fédéral Que faire? 6.2.5 Procédure : Demande d un nouveau mot de passe J ai oublié mon mot de passe du portail fédéral Que faire? 6.2.5 Procédure : Demande d un nouveau mot de passe Comment modifier mon profil sur le portail fédéral? 6.2.6 Procédure : Modifier son profil Je quitte mon institution Que faire? 6.2.7 Procédure : Quitter son institution SPF FEDICT 2006 Page 8 sur 21
6.2.1 Procédure : S ENREGISTRER SUR LE PORTAIL FÉDÉRAL [3] Se connecter au portail fédéral Utiliser l adresse suivante pour se connecter au portail fédéral : http://www.belgium.be Si c est la première connexion au portail fédéral, l utilisateur obtient l écran suivant : Sur base de cet écran, l utilisateur choisit sa langue usuelle en cliquant sur l une des quatre langues suivantes : Nederlands Français Deutsch English Le choix de sa langue usuelle est mémorisé et normalement, lors des connexions suivantes, cet écran ne lui sera plus présenté. SPF FEDICT 2006 Page 9 sur 21
[4] Créer son compte utilisateur A partir de l écran suivant, l utilisateur doit demander la page de création d un compte utilisateur en cliquant sur l option «Créer compte» [5] Les étapes de création d un compte Les étapes de la création d un compte utilisateur sur le portail fédéral sont les suivantes : 1. Accepter le règlement à l usage des utilisateurs 1 Cliquer sur «Continuer» 2 1 2 2. Condition préalable à la vérification de l identité : Les informations qui constituent le triplet doivent être connues de l utilisateur. Si, pour une raison ou une autre, le triplet est incomplet, l utilisateur ne peut pas créer son compte utilisateur sur le SPF FEDICT 2006 Page 10 sur 21
portail fédéral. Il passe directement à la PROCÉDURE : Demander son Token fonctionnaire. Son compte utilisateur sera créé par le gestionnaire de sécurité principal sur base des informations mentionnées dans le formulaire de demande d un Token fonctionnaire. Son identifiant et mot de passe lui seront communiqués par courrier postal envoyé à l adresse connue du Registre National. 3. Vérification de l identité : Introduire les informations qui constituent le triplet, à savoir : Numéro de Registre national Numéro de carte d identité Numéro de la carte SIS Cliquer sur «Suivant» Remarque : si l utilisateur n a pas en sa possession les informations requises pour la vérification de son identité (c està-dire les informations qui constituent le triplet), il doit prendre contact avec le gestionnaire de sécurité principal de Fedict : Téléphone 02 212 96 74 E-mail 4. Création du compte : servicedesk@fedict.be Introduire les informations suivantes : Identifiant : votre nom d utilisateur, c est-à-dire votre User-id. Cet identifiant sera demandé à chaque login sur le portail fédéral ou à chaque fois qu une authentification devra être faite ; Mot de passe : le mot de passe que vous choisissez (voir [6]) SPF FEDICT 2006 Page 11 sur 21
Cliquer sur «Suivant» [6] Choix d un mot de passe Le mot de passe que vous choisissez doit répondre aux critères donnés ci-dessous pour d évidentes raisons de sécurité. Critères : Il ne peut pas avoir de relation avec vous (date de naissance, prénom des enfants, marque de la voiture, ) ; Pas de nom propre ou commun ; Pas de lien logique entre mots de passe successifs (abc123, bcd234, ) ; Pas de suite triviale (azerty, ) ; Longueur minimale de 8 caractères ; Mélanger les majuscules (A..Z), minuscules (a..z), chiffres (0..9) 2 Exemple : Choisir une phrase et prendre le 1 er caractère de chaque mot : «L Everest culmine à plus de 8000 mètres» et mélanger les caractères, ce qui donne : L3cApd8m Soit : L L 3 Everest c culmine A à p plus d de 8 8000 m mètres 2 Les caractères spéciaux (@#(!{})-_*=+/?$) ne sont pas autorisés sur le portail fédéral. SPF FEDICT 2006 Page 12 sur 21
6.2.2 Procédure : DEMANDER SON TOKEN FONCTIONNAIRE [7] Avoir le formulaire de «Demande d accès aux services en ligne pour fonctionnaires» [8] Compléter le formulaire Pour obtenir le formulaire de demande d un Token fonctionnaire, s adresser à son gestionnaire (ou contact) de sécurité. Veuillez compléter au minimum les informations suivantes dans le formulaire : Numéro de Registre national Nom et prénom Dénomination et adresse service public Fonction Téléphone E-mail Remarque : le numéro de Registre national peut éventuellement être complété après signature par le responsable de l utilisateur. [9] Signatures La demande doit être signée par vous et votre responsable : [10] Envoyer le formulaire de demande au gestionnaire (ou contact) de sécurité [11] Quand est-ce que je reçois mon Token fonctionnaire? Une fois le formulaire complété et signé par vous et votre responsable, faire parvenir sous enveloppe fermée 3 le formulaire au gestionnaire (ou contact) de sécurité de l institution. Gardez éventuellement une copie de la demande. Le délai d attente pour obtenir un Token fonctionnaire est d une dizaine de jours ouvrables. 3 Pourquoi une enveloppe fermée? Le formulaire contient une information à caractère privé : le numéro de Registre national. SPF FEDICT 2006 Page 13 sur 21
[12] Que faire si je ne reçois pas mon Token? [13] Comment demander un nouveau Token fonctionnaire? Si passé ce délai vous n avez toujours pas reçu votre Token fonctionnaire, vous devez : Dans un premier temps, contacter votre gestionnaire (ou contact) de sécurité pour connaître le statut de la demande ; Si vous n avez pas de réponse ou une réponse négative du gestionnaire (ou contact) de sécurité, vous pouvez vous adresser au Service Desk de Fedict : Service Desk Fedict Rue Marie-Thérèse 1/3 B 1000 Bruxelles Tél : +32 2 212 96 74 Fax : +32 2 212 96 93 Email : servicedesk@fedict.be Pour obtenir un nouveau Token fonctionnaire, il faut s adresser au gestionnaire (ou contact) de sécurité de son institution. Pourquoi demander un nouveau Token fonctionnaire? Perte Vol Détérioration Renouvellement de l inscription sur le portail fédéral SPF FEDICT 2006 Page 14 sur 21
6.2.3 Procédure : RECEVOIR SON TOKEN FONCTIONNAIRE [14] Votre Token fonctionnaire est arrivé [15] Pour recevoir votre Token fonctionnaire Le gestionnaire (ou contact) de sécurité vous avertit que votre Token fonctionnaire est à disposition chez lui. Pour recevoir votre Token fonctionnaire des mains du gestionnaire (ou contact) de sécurité, il faut : Vous présenter en personne chez le gestionnaire (ou contact) de sécurité ; Dater et signer le formulaire de demande pour réception ; Compléter et signer la charte d utilisation du Token fonctionnaire : SPF FEDICT 2006 Page 15 sur 21
6.2.4 Procédure : UTILISER SON TOKEN FONCTIONNAIRE [16] Quand utiliser le Token fonctionnaire? [17] Comment utiliser le Token fonctionnaire? Le Token fonctionnaire est à utiliser à chaque fois que l accès à un service ou une application le réclame. En général, le service ou l application qui demande une authentification par Token fonctionnaire demandera d abord un login basé sur un identifiant et un mot de passe (ce sont ceux créés à l étape [5]). 5. Donner son identifiant et son mot de passe Ensuite cliquer sur «Login» 6. Donner son code Token fonctionnaire L écran suivant demande un des 24 codes inscrits sur la carte Token fonctionnaire. Introduire le code demandé et cliquer sur «Soumettre» pour avoir accès au service ou à l application demandée. SPF FEDICT 2006 Page 16 sur 21
6.2.5 Procédure : DEMANDE D UN NOUVEAU MOT DE PASSE [18] Identifiant et/ou mot de passe oublié(s) Lorsque l identifiant et/ou le mot de passe est (sont) oublié(s), il faut : 7. Aller sur le site du portail fédéral : http://www.belgium.be 8. Cliquer sur le bouton «Login» 9. A l écran suivant, celui de Login, cliquer sur «Je ne me souviens pas de mon identifiant / mot de passe» 10. Suivre les instructions pour recevoir son identifiant ou son mot de passe. SPF FEDICT 2006 Page 17 sur 21
6.2.6 Procédure : MODIFIER SON PROFIL [19] Pourquoi modifier son profil? [20] Comment modifier son profil? Modifier son profil permet de : Changer ses informations personnelles ; Changer son mot de passe ; Demander un nouveau Token (*). (*) Cette option ne concerne que le Token citoyen Pour modifier son profil sur le portail fédéral, il faut : 11. Aller sur le site du portail fédéral : http://www.belgium.be 12. Cliquer sur le bouton «Login» 13. A l écran suivant, celui de Login, donner votre identifiant et mot de passe ; Ensuite cliquer sur le bouton «Login» SPF FEDICT 2006 Page 18 sur 21
14. Lorsque l identification est réussie, cliquer sur le bouton «Mon profil» de l écran suivant ; 15. Ensuite sélectionner l option souhaitée : «Changer mes informations personnelles» pour changer sa langue usuelle ; «Changer mon mot de passe» pour changer le mot de passe courant par un autre. Cette opération est à faire de temps à autre ou lorsque vous soupçonnez que votre mot de passe est connu d une autre personne ; «Demander un nouveau Token» pour demander un nouveau Token citoyen uniquement. SPF FEDICT 2006 Page 19 sur 21
6.2.7 Procédure : Quitter son institution [21] Quitter ou changer? [22] Il rend son Token fonctionnaire [22] Il garde son Token fonctionnaire Lorsqu un utilisateur de Token fonctionnaire quitte son institution de façon définitive, deux cas de figure se présentent : 16. Soit il quitte l institution et il n a plus besoin de son Token fonctionnaire ; 17. Soit il change d institution pour une autre et garde son Token fonctionnaire. Lorsqu un utilisateur quitte son institution et n aura plus besoin de son Token fonctionnaire, il prend les actions suivantes : 18. Il avertit officiellement son gestionnaire ou contact de sécurité et lui communique au minimum les informations suivantes : Son nom et prénom ; Son numéro de registre national ; La date de son départ ; Le fait qu il n aura plus besoin à partir de cette date de son Token fonctionnaire ; Qu il s engage à détruire de façon définitive et irrémédiable son Token fonctionnaire ainsi que d éventuelles copies. 19. Le jour de son départ, lorsqu il n en a plus besoin, il détruit de façon définitive et irrémédiable son Token fonctionnaire ainsi que les copies éventuelles. Lorsqu un utilisateur quitte son institution pour une autre et garde son Token fonctionnaire, il prend les actions suivantes : 20. Il avertit officiellement son gestionnaire ou contact de sécurité et lui communique au minimum les informations suivantes : Son nom et prénom ; Son numéro de registre national ; La date de son départ ; Eventuellement : Sa nouvelle institution ainsi que les coordonnées ; Le nom de son futur gestionnaire (ou contact) de sécurité ; Sa date d entrée en fonction dans la nouvelle institution. 21. Il avertit officiellement son gestionnaire ou contact de sécurité du jour de son départ ; 22. Lorsqu il arrive dans sa nouvelle institution, il avertit officiellement son nouveau gestionnaire (ou contact) de sécurité de son arrivée et lui communique au minimum les informations suivantes : Son nom et prénom ; Son numéro de registre national ; Son ancienne institution ainsi que les coordonnées ; Eventuellement le nom de son ancien gestionnaire (ou contact) de sécurité 23. Son nouveau gestionnaire (ou contact) de sécurité modifiera son profil utilisateur en conséquence. SPF FEDICT 2006 Page 20 sur 21
7 TABLE DES MATIÈRES 1 CONTRIBUTEURS 2 2 HISTORIQUE 3 3 TABLE DES CHAPITRES 4 4 AUDIENCE 5 5 OBJECTIF 6 6 PROCÉDURE 7 6.1 Définition(s) 7 6.2 Procédure 8 6.2.1 Procédure : S enregistrer sur le portail fédéral 9 6.2.2 Procédure : Demander son Token fonctionnaire 13 6.2.3 Procédure : Recevoir son Token fonctionnaire 15 6.2.4 Procédure : Utiliser son Token fonctionnaire 16 6.2.5 Procédure : Demande d un nouveau mot de passe 17 6.2.6 Procédure : Modifier son profil 18 6.2.7 Procédure : Quitter son institution 20 7 TABLE DES MATIÈRES 21 SPF FEDICT 2006 Page 21 sur 21