Skip to content

Commit

Permalink
chore: db changes 20241120_231804 (#20895)
Browse files Browse the repository at this point in the history
Co-authored-by: Bot espace-membre <[email protected]>
  • Loading branch information
secretariat-bot and Bot espace-membre authored Nov 20, 2024
1 parent b295bb1 commit 8f698b7
Show file tree
Hide file tree
Showing 13 changed files with 68 additions and 44 deletions.
2 changes: 2 additions & 0 deletions content/_authors/amandine.audras.md
Original file line number Diff line number Diff line change
Expand Up @@ -24,6 +24,8 @@ missions:
end: 2024-12-31
status: independent
employer: malt
startups:
- proconnect
startups:
- moncomptepro
- annuaire-entreprises
Expand Down
2 changes: 1 addition & 1 deletion content/_authors/anais.tailhade.md
Original file line number Diff line number Diff line change
Expand Up @@ -10,8 +10,8 @@ missions:
employer: Malt
startups:
- annuaire-entreprises
- authentification
- moncomptepro
- proconnect
- suite-numerique
badges:
- segur
Expand Down
4 changes: 2 additions & 2 deletions content/_authors/arnaud.robin.md
Original file line number Diff line number Diff line change
@@ -1,6 +1,6 @@
---
fullname: Arnaud Robin
role: Chargé d'accélération
role: Directeur produit de La Suite numérique
domaine: Coaching
github: arnaud-robin
missions:
Expand All @@ -9,6 +9,7 @@ missions:
status: admin
employer: DINUM
startups:
- proconnect
- suite-numerique
memberType: beta
teams:
Expand All @@ -20,4 +21,3 @@ competences:
- Machine learning
- Product strategy
---
Chargé d'accélération FAST
2 changes: 2 additions & 0 deletions content/_authors/aurelie.tabart.md
Original file line number Diff line number Diff line change
Expand Up @@ -9,5 +9,7 @@ missions:
employer: DINUM
startups:
- moncomptepro
- proconnect
memberType: dinum
competences: []
---
3 changes: 3 additions & 0 deletions content/_authors/douglas.duteil.md
Original file line number Diff line number Diff line change
Expand Up @@ -12,6 +12,8 @@ missions:
end: 2024-12-31
status: independent
employer: DINUM
startups:
- proconnect
startups:
- moncomptepro
previously:
Expand All @@ -20,5 +22,6 @@ previously:
- workinfrance
- domifa
- tremplin
competences: []
---
Living JS build tool.
2 changes: 2 additions & 0 deletions content/_authors/felix.gaude.md
Original file line number Diff line number Diff line change
Expand Up @@ -10,5 +10,7 @@ missions:
employer: Malt
startups:
- moncomptepro
- proconnect
memberType: beta
competences: []
---
2 changes: 2 additions & 0 deletions content/_authors/gaetan.darquie.md
Original file line number Diff line number Diff line change
Expand Up @@ -11,6 +11,8 @@ missions:
employer: DINUM
startups:
- moncomptepro
- proconnect
memberType: dinum
competences: []
---
Développeur Node JS
1 change: 1 addition & 0 deletions content/_authors/kevin.masseix.md
Original file line number Diff line number Diff line change
Expand Up @@ -11,6 +11,7 @@ missions:
startups:
- annuaire-entreprises
- moncomptepro
- proconnect
memberType: autre
competences:
- Docker
Expand Down
1 change: 1 addition & 0 deletions content/_authors/laetitia.sanogo.md
Original file line number Diff line number Diff line change
Expand Up @@ -10,6 +10,7 @@ missions:
employer: DINUM
startups:
- moncomptepro
- proconnect
memberType: autre
competences: []
---
3 changes: 3 additions & 0 deletions content/_authors/raphael.dubigny.md
Original file line number Diff line number Diff line change
Expand Up @@ -16,11 +16,14 @@ missions:
end: 2026-08-31
status: admin
employer: dinum
startups:
- proconnect
startups:
- moncomptepro
previously:
- datapass
- api.gouv.fr
- api-particulier
competences: []
---
🤯
1 change: 1 addition & 0 deletions content/_startups/compte.rendu.vif.md
Original file line number Diff line number Diff line change
Expand Up @@ -18,6 +18,7 @@ usertypes: []
techno: []
link: https://compte-rendu-vif.beta.gouv.fr/
---

## Contexte

Le projet est né d’un double constat : du coté usager, la compréhension des paroles échangées lors d’un rendez-vous n’est pas toujours juste du fait du vocabulaire technique employé et ainsi laisse à interprétation. Du coté des agents, le besoin de traçabilité des choix fait à propos de projets est important pour avoir un discours consistant et un suivis assuré.
Expand Down
1 change: 1 addition & 0 deletions content/_startups/investigation-ij.md
Original file line number Diff line number Diff line change
Expand Up @@ -26,6 +26,7 @@ thematiques:
techno:
- JavaScript
- TypeScript
- React
- PostgreSQL
- Docker
- CSS
Expand Down
88 changes: 47 additions & 41 deletions content/_startups/proconnect.md
Original file line number Diff line number Diff line change
@@ -1,17 +1,19 @@
---
title: ProConnect
mission: Simplifier la gestion de l'identité numérique des entreprises sur les portails publics
mission: La solution qui vous identifie en tant que professionnel.
sponsors:
- /organisations/mefr
- /organisations/dinum
incubator: dinum_produits_interministeriels
phases:
- name: investigation
start: 2020-06-23
end: 2020-09-15
- name: alumni
start: 2020-09-15
- name: construction
start: 2022-06-01
- name: acceleration
start: 2022-12-01
stats: false
contact: contact@agentconnect.gouv.fr
contact: support.partenaires@agentconnect.gouv.fr
usertypes:
- entreprise
- etat
Expand All @@ -22,56 +24,60 @@ thematiques:
- Sécurité informatique
techno:
- typescript
analyse_risques: true
repository: https://github.com/france-connect/sources
link: https://www.proconnect.gouv.fr
stats_url: https://www.proconnect.gouv.fr/stats
---
*Le projet ProConnect est poursuivi en dehors de beta.gouv.fr et est aujourd’hui en production. Il est en cours de déploiement sur les portails de services publics.*
*Le projet ProConnect est issu de la fusion de plusieurs services: AgentConnect, MonComptePro, InclusionConnect*

## Problème investigué
## Problème

### Contexte
La gestion des identités numériques dans l’écosystème professionnel présente des défis majeurs pour les agents publics, les entreprises et autres organisations. Avec la multiplication des portails et services numériques, plusieurs enjeux se posent :

L'authentification des personnes morales (entreprises, associations, administrations...) sur les portails gouvernementaux présente plusieurs enjeux :
- Lors de la création du compte "personne morale", s'assurer que la personne physique qui crée ce compte y est légitime ;
- Dans la gestion du compte de la structure, prendre en compte que différentes personnes, qui ne sont pas nécessaires représentantes légales de la structures, peuvent y accéder légitimement ;
- Dans la gestion du compte de la structure, limiter le risque d'usurpation d'identité ou d'accès non-autorisé ;
- Pour la création et la gestion des comptes, viser la simplification pour les gestionnaires de personnes morales, qui actuellement doivent gérer autant d'identifiants que de portails qu'ils utilisent.
* **Pour les agents publics** : jongler entre plusieurs identifiants et mots de passe ralentit leur travail et complique leur quotidien.
* **Pour les entreprises et organisations privées** : la création et la gestion de comptes sur les portails publics sont souvent lourdes et inefficaces.
* Assurer que les collaborateurs accèdent aux bons services tout en limitant les risques d’usurpation d’identité.
* Simplifier la gestion des départs (résiliation de comptes) ou des changements internes.
* Réduire les risques liés au partage des identifiants entre collaborateurs ou avec des tiers comme des experts-comptables.
* **Pour l’État** : chaque nouveau portail nécessite une gestion des authentifications souvent développée de manière ad hoc, ce qui alourdit les coûts et les risques de failles.

Une première brique logicielle est en cours de finalisation, permettant de répondre au premier point, en vérifiant que l'individu est un représentant légal de la structure.
L'investigation a pour but de connaître les problèmes tels que perçus par les entreprises, et d'en déduire la suite à donner à cette première brique logicielle.
Face à ces problématiques, ProConnect se positionne comme une solution d’authentification unique et unifiée, simplifiant l’accès et renforçant la sécurité des utilisateurs dans la sphère publique.

### Les apprentissages issus des entretiens
## Solution proposée

- 76% des professionnels interrogés utilisent des comptes partagés entre plusieurs personnes (collaborateurs ou expert comptable) pour accéder aux portails publics.
C'est-à-dire qu'ils utilisent un même identifiant et mot de passe. Différents moyens sont utilisés pour enregistrer et partager ces comptes partagés : document partagé en ligne, calepin, enregistrement dans le navigateur...
- Les 24% restant utilisent des comptes individuels, c'est-à-dire que chaque personne utilisatrice a son propre identifiant et mot de passe sur chaque portail, et est rattachée à l'entreprise avec des droits d'accès spécifiques.
- La pratique des comptes partagés est indépendante de la taille de l’entreprise et du recours ou non à un expert comptable.
- L’appel à un expert comptable concerne surtout les entreprises < 100 salariés mais il y a des exceptions. Les portails publics sont utilisés par les entreprises même lorsque la gestion est confiée à un expert comptable.
ProConnect est une solution d’authentification basée sur le protocole OpenID Connect. Son fonctionnement est le suivant :

Une hypothèse pour expliquer le faible recours aux comptes individuels est que les entreprises manquent de visibilité sur les modalités de création de nouveaux comptes (voire ne savent pas que c'est possible).
Par ailleurs, le délai de création de ces comptes n'est pas nécessairement précisé alors que les démarches que ces entreprises viennent réaliser en ligne sont en délais contraints.
### 1- Accès à un service via ProConnect
Lorsqu’un utilisateur souhaite se connecter à un service intégré à ProConnect, il clique sur le bouton ProConnect présent sur la plateforme.

Certains gestionnaires d'entreprises ou gestionnaires d'accès expriment une volonté d'avoir de la visibilité sur les actions réalisées en ligne par leurs collaborateurs. Dans ce cas, le fait d'utiliser des comptes partagés est jugé problématique. D'autres n'expriment pas ce besoin de contrôle et sont tout à fait satisfaits du partage de compte. Cette volonté ou absence de contrôle n'est pas corrélée à la taille de l'entreprise, elle semble ne dépendre que de la personne ou de la politique interne de chaque organisation.
### 2- Identification via un fournisseur d’identité (FI)
- **Pour les agents publics** :
ProConnect s’appuie sur les systèmes d’identités des administrations (ex. Passage2, Cerbère). Si aucun fournisseur d’identité n’est disponible, ProConnect crée une identité professionnelle dédiée.
- **Pour les professionnels du privé** :
ProConnect vérifie l’identité en se basant sur des données fiables, comme le courriel professionel et le SIRET de l'organisation. Une certification à partir du référentiel national des entreprises est actuellement en développement.

**D'une manière générale, les modalités d’identification et d’accès aux téléprocédures ne présentent pas un enjeu majeur pour les entreprises.**
Quel que soit le problème évoqué en entretien, une solution de contournement a toujours été mise en place. 28% des personnes affirment même n'avoir aucun problème dans la gestion de leur(s) accès aux portails publics.
### 3- Validation et retour au service
Une fois l’utilisateur identifié, ProConnect valide son identité et transmet les informations nécessaires au service numérique concerné. L’utilisateur est ensuite redirigé vers la plateforme où il peut accéder à ses outils ou démarches.

### Les problèmes issus des entretiens
## Cas d’usage

#### Les deux problèmes suivants ont été les plus fréquemment remontés, bien qu'avec une gravité parfois modérée :
- Difficile de mémoriser les identifiants ;
- Pénible de gérer des comptes individuels (quand utilisés), et notamment de les résilier (lors d'un départ d'un collaborateur par exemple).
Ce point est alourdi par le nombre de portails potentiellement concernés, et l'impossibilité à l'heure actuelle d'avoir une vision de tous les comptes existants sur l'ensemble des portails publics.
### Pour un agent public :
Marie, chargée de mission dans une administration, utilise ProConnect pour accéder à tous ses outils : Tchap pour communiquer, Résana pour partager ses fichiers, et d’autres portails interministériels. Avec ProConnect, elle n’a besoin que d’un identifiant unique.

#### Autres problèmes remontés
Voir le document de synthèse de l'investigation plus bas
### Pour une entreprise :
Pierre, dirigeant d’une PME, utilise ProConnect pour accéder aux portails publics de déclaration (URSSAF, téléprocédures, etc.). Ses collaborateurs, habilités par ses soins, disposent d’un accès sécurisé aux mêmes services sans avoir à créer de nouveaux comptes.

## Hypothèses de solution
Voir le document de synthèse de l'investigation plus bas
### Pour une administration :
Le ministère X intègre ProConnect dans son nouvel outil numérique pour les collectivités territoriales. Cela évite de développer un système d’authentification complexe et garantit une conformité aux standards de sécurité de l’État.

## Suites à l'investigation
L'investigation est interrompue en septembre 2020 car elle apparaît moins prioritaire que le travail en cours sur la brique "socle" logicielle, mené en parallèle par les intrapreneur·se·s. Il est prévue de la reprendre en 2021, en focalisant sur les besoins des grandes entreprises. En effet, celles-ci ont d'une part été moins entendues que les plus petites au cours de l'investigation. D'autre part, celles interrogées ont fait part de problèmes spécifiques qui pourraient appeler résolution via ProConnect.
## En cours et perspectives

2 notes de synthèses ont été produites :
- [Synthèses des apprentissages de l'investigation](/content/docs/syntheses_investigations/ProConnect-BilanInvestigation-VF.pdf)
- [Note expliquant l'interruption de l'investigation](/content/docs/syntheses_investigations/Note_interruption_investigation_proconnect.pdf)
La roadmap de ProConnect peut-être trouvée sur [cette page dédiée](https://www.proconnect.gouv.fr/feuille-de-route). Les enjeux principaux sont:

**Le projet ProConnect est poursuivi en dehors de beta.gouv.fr et est aujourd’hui en production. Il est en cours de déploiement sur les portails de services publics.**
- Authentification multi-facteurs.
- Certification des dirigeants.
- Support de la carte agent.

---
ProConnect incarne l’ambition de l’État de construire un écosystème numérique simplifié, sécurisé et collaboratif, au service des agents publics et des professionnels.

0 comments on commit 8f698b7

Please sign in to comment.