diff --git a/content/_authors/amandine.audras.md b/content/_authors/amandine.audras.md index 4bdf6de9244a..2b64d979ae47 100644 --- a/content/_authors/amandine.audras.md +++ b/content/_authors/amandine.audras.md @@ -24,6 +24,8 @@ missions: end: 2024-12-31 status: independent employer: malt + startups: + - proconnect startups: - moncomptepro - annuaire-entreprises diff --git a/content/_authors/anais.tailhade.md b/content/_authors/anais.tailhade.md index 0d4ce8f9b781..73ce6bc477b7 100644 --- a/content/_authors/anais.tailhade.md +++ b/content/_authors/anais.tailhade.md @@ -10,8 +10,8 @@ missions: employer: Malt startups: - annuaire-entreprises - - authentification - moncomptepro + - proconnect - suite-numerique badges: - segur diff --git a/content/_authors/arnaud.robin.md b/content/_authors/arnaud.robin.md index 19bffbd76dc2..81fc8a9df947 100644 --- a/content/_authors/arnaud.robin.md +++ b/content/_authors/arnaud.robin.md @@ -1,6 +1,6 @@ --- fullname: Arnaud Robin -role: Chargé d'accélération +role: Directeur produit de La Suite numérique domaine: Coaching github: arnaud-robin missions: @@ -9,6 +9,7 @@ missions: status: admin employer: DINUM startups: + - proconnect - suite-numerique memberType: beta teams: @@ -20,4 +21,3 @@ competences: - Machine learning - Product strategy --- -Chargé d'accélération FAST \ No newline at end of file diff --git a/content/_authors/aurelie.tabart.md b/content/_authors/aurelie.tabart.md index 39e5d3d6a7c1..0ddc61b5ad3b 100644 --- a/content/_authors/aurelie.tabart.md +++ b/content/_authors/aurelie.tabart.md @@ -9,5 +9,7 @@ missions: employer: DINUM startups: - moncomptepro + - proconnect memberType: dinum +competences: [] --- diff --git a/content/_authors/douglas.duteil.md b/content/_authors/douglas.duteil.md index d641accbea7b..24c6880ca5d2 100644 --- a/content/_authors/douglas.duteil.md +++ b/content/_authors/douglas.duteil.md @@ -12,6 +12,8 @@ missions: end: 2024-12-31 status: independent employer: DINUM + startups: + - proconnect startups: - moncomptepro previously: @@ -20,5 +22,6 @@ previously: - workinfrance - domifa - tremplin +competences: [] --- Living JS build tool. diff --git a/content/_authors/felix.gaude.md b/content/_authors/felix.gaude.md index a345b9b12ee7..69bd6a84b927 100644 --- a/content/_authors/felix.gaude.md +++ b/content/_authors/felix.gaude.md @@ -10,5 +10,7 @@ missions: employer: Malt startups: - moncomptepro + - proconnect memberType: beta +competences: [] --- diff --git a/content/_authors/gaetan.darquie.md b/content/_authors/gaetan.darquie.md index 5f3094f8f8f1..15af2c901714 100644 --- a/content/_authors/gaetan.darquie.md +++ b/content/_authors/gaetan.darquie.md @@ -11,6 +11,8 @@ missions: employer: DINUM startups: - moncomptepro + - proconnect memberType: dinum +competences: [] --- Développeur Node JS \ No newline at end of file diff --git a/content/_authors/kevin.masseix.md b/content/_authors/kevin.masseix.md index ec8da11068a5..b0c0a321c828 100644 --- a/content/_authors/kevin.masseix.md +++ b/content/_authors/kevin.masseix.md @@ -11,6 +11,7 @@ missions: startups: - annuaire-entreprises - moncomptepro + - proconnect memberType: autre competences: - Docker diff --git a/content/_authors/laetitia.sanogo.md b/content/_authors/laetitia.sanogo.md index c66fc57e8a5c..f12b7af14930 100644 --- a/content/_authors/laetitia.sanogo.md +++ b/content/_authors/laetitia.sanogo.md @@ -10,6 +10,7 @@ missions: employer: DINUM startups: - moncomptepro + - proconnect memberType: autre competences: [] --- diff --git a/content/_authors/raphael.dubigny.md b/content/_authors/raphael.dubigny.md index 7a1ed4fe4ead..be7d93516693 100644 --- a/content/_authors/raphael.dubigny.md +++ b/content/_authors/raphael.dubigny.md @@ -16,11 +16,14 @@ missions: end: 2026-08-31 status: admin employer: dinum + startups: + - proconnect startups: - moncomptepro previously: - datapass - api.gouv.fr - api-particulier +competences: [] --- 🤯 \ No newline at end of file diff --git a/content/_startups/compte.rendu.vif.md b/content/_startups/compte.rendu.vif.md index a03ad9ef6996..d3242ad3c1e4 100644 --- a/content/_startups/compte.rendu.vif.md +++ b/content/_startups/compte.rendu.vif.md @@ -18,6 +18,7 @@ usertypes: [] techno: [] link: https://compte-rendu-vif.beta.gouv.fr/ --- + ## Contexte Le projet est né d’un double constat : du coté usager, la compréhension des paroles échangées lors d’un rendez-vous n’est pas toujours juste du fait du vocabulaire technique employé et ainsi laisse à interprétation. Du coté des agents, le besoin de traçabilité des choix fait à propos de projets est important pour avoir un discours consistant et un suivis assuré. diff --git a/content/_startups/investigation-ij.md b/content/_startups/investigation-ij.md index 3f5da6fe91f4..f0d5d8add2e1 100644 --- a/content/_startups/investigation-ij.md +++ b/content/_startups/investigation-ij.md @@ -26,6 +26,7 @@ thematiques: techno: - JavaScript - TypeScript + - React - PostgreSQL - Docker - CSS diff --git a/content/_startups/proconnect.md b/content/_startups/proconnect.md index fbb0a8e00011..4c98dc9b980e 100644 --- a/content/_startups/proconnect.md +++ b/content/_startups/proconnect.md @@ -1,17 +1,19 @@ --- title: ProConnect -mission: Simplifier la gestion de l'identité numérique des entreprises sur les portails publics +mission: La solution qui vous identifie en tant que professionnel. sponsors: - - /organisations/mefr + - /organisations/dinum incubator: dinum_produits_interministeriels phases: - name: investigation start: 2020-06-23 end: 2020-09-15 - - name: alumni - start: 2020-09-15 + - name: construction + start: 2022-06-01 + - name: acceleration + start: 2022-12-01 stats: false -contact: contact@agentconnect.gouv.fr +contact: support.partenaires@agentconnect.gouv.fr usertypes: - entreprise - etat @@ -22,56 +24,60 @@ thematiques: - Sécurité informatique techno: - typescript +analyse_risques: true +repository: https://github.com/france-connect/sources +link: https://www.proconnect.gouv.fr +stats_url: https://www.proconnect.gouv.fr/stats --- -*Le projet ProConnect est poursuivi en dehors de beta.gouv.fr et est aujourd’hui en production. Il est en cours de déploiement sur les portails de services publics.* +*Le projet ProConnect est issu de la fusion de plusieurs services: AgentConnect, MonComptePro, InclusionConnect* -## Problème investigué +## Problème -### Contexte +La gestion des identités numériques dans l’écosystème professionnel présente des défis majeurs pour les agents publics, les entreprises et autres organisations. Avec la multiplication des portails et services numériques, plusieurs enjeux se posent : -L'authentification des personnes morales (entreprises, associations, administrations...) sur les portails gouvernementaux présente plusieurs enjeux : -- Lors de la création du compte "personne morale", s'assurer que la personne physique qui crée ce compte y est légitime ; -- Dans la gestion du compte de la structure, prendre en compte que différentes personnes, qui ne sont pas nécessaires représentantes légales de la structures, peuvent y accéder légitimement ; -- Dans la gestion du compte de la structure, limiter le risque d'usurpation d'identité ou d'accès non-autorisé ; -- Pour la création et la gestion des comptes, viser la simplification pour les gestionnaires de personnes morales, qui actuellement doivent gérer autant d'identifiants que de portails qu'ils utilisent. + * **Pour les agents publics** : jongler entre plusieurs identifiants et mots de passe ralentit leur travail et complique leur quotidien. + * **Pour les entreprises et organisations privées** : la création et la gestion de comptes sur les portails publics sont souvent lourdes et inefficaces. + * Assurer que les collaborateurs accèdent aux bons services tout en limitant les risques d’usurpation d’identité. + * Simplifier la gestion des départs (résiliation de comptes) ou des changements internes. + * Réduire les risques liés au partage des identifiants entre collaborateurs ou avec des tiers comme des experts-comptables. + * **Pour l’État** : chaque nouveau portail nécessite une gestion des authentifications souvent développée de manière ad hoc, ce qui alourdit les coûts et les risques de failles. -Une première brique logicielle est en cours de finalisation, permettant de répondre au premier point, en vérifiant que l'individu est un représentant légal de la structure. -L'investigation a pour but de connaître les problèmes tels que perçus par les entreprises, et d'en déduire la suite à donner à cette première brique logicielle. +Face à ces problématiques, ProConnect se positionne comme une solution d’authentification unique et unifiée, simplifiant l’accès et renforçant la sécurité des utilisateurs dans la sphère publique. -### Les apprentissages issus des entretiens +## Solution proposée -- 76% des professionnels interrogés utilisent des comptes partagés entre plusieurs personnes (collaborateurs ou expert comptable) pour accéder aux portails publics. -C'est-à-dire qu'ils utilisent un même identifiant et mot de passe. Différents moyens sont utilisés pour enregistrer et partager ces comptes partagés : document partagé en ligne, calepin, enregistrement dans le navigateur... -- Les 24% restant utilisent des comptes individuels, c'est-à-dire que chaque personne utilisatrice a son propre identifiant et mot de passe sur chaque portail, et est rattachée à l'entreprise avec des droits d'accès spécifiques. -- La pratique des comptes partagés est indépendante de la taille de l’entreprise et du recours ou non à un expert comptable. -- L’appel à un expert comptable concerne surtout les entreprises < 100 salariés mais il y a des exceptions. Les portails publics sont utilisés par les entreprises même lorsque la gestion est confiée à un expert comptable. +ProConnect est une solution d’authentification basée sur le protocole OpenID Connect. Son fonctionnement est le suivant : -Une hypothèse pour expliquer le faible recours aux comptes individuels est que les entreprises manquent de visibilité sur les modalités de création de nouveaux comptes (voire ne savent pas que c'est possible). -Par ailleurs, le délai de création de ces comptes n'est pas nécessairement précisé alors que les démarches que ces entreprises viennent réaliser en ligne sont en délais contraints. +### 1- Accès à un service via ProConnect +Lorsqu’un utilisateur souhaite se connecter à un service intégré à ProConnect, il clique sur le bouton ProConnect présent sur la plateforme. -Certains gestionnaires d'entreprises ou gestionnaires d'accès expriment une volonté d'avoir de la visibilité sur les actions réalisées en ligne par leurs collaborateurs. Dans ce cas, le fait d'utiliser des comptes partagés est jugé problématique. D'autres n'expriment pas ce besoin de contrôle et sont tout à fait satisfaits du partage de compte. Cette volonté ou absence de contrôle n'est pas corrélée à la taille de l'entreprise, elle semble ne dépendre que de la personne ou de la politique interne de chaque organisation. +### 2- Identification via un fournisseur d’identité (FI) + - **Pour les agents publics** : + ProConnect s’appuie sur les systèmes d’identités des administrations (ex. Passage2, Cerbère). Si aucun fournisseur d’identité n’est disponible, ProConnect crée une identité professionnelle dédiée. + - **Pour les professionnels du privé** : + ProConnect vérifie l’identité en se basant sur des données fiables, comme le courriel professionel et le SIRET de l'organisation. Une certification à partir du référentiel national des entreprises est actuellement en développement. -**D'une manière générale, les modalités d’identification et d’accès aux téléprocédures ne présentent pas un enjeu majeur pour les entreprises.** -Quel que soit le problème évoqué en entretien, une solution de contournement a toujours été mise en place. 28% des personnes affirment même n'avoir aucun problème dans la gestion de leur(s) accès aux portails publics. + ### 3- Validation et retour au service +Une fois l’utilisateur identifié, ProConnect valide son identité et transmet les informations nécessaires au service numérique concerné. L’utilisateur est ensuite redirigé vers la plateforme où il peut accéder à ses outils ou démarches. -### Les problèmes issus des entretiens +## Cas d’usage -#### Les deux problèmes suivants ont été les plus fréquemment remontés, bien qu'avec une gravité parfois modérée : -- Difficile de mémoriser les identifiants ; -- Pénible de gérer des comptes individuels (quand utilisés), et notamment de les résilier (lors d'un départ d'un collaborateur par exemple). -Ce point est alourdi par le nombre de portails potentiellement concernés, et l'impossibilité à l'heure actuelle d'avoir une vision de tous les comptes existants sur l'ensemble des portails publics. +### Pour un agent public : +Marie, chargée de mission dans une administration, utilise ProConnect pour accéder à tous ses outils : Tchap pour communiquer, Résana pour partager ses fichiers, et d’autres portails interministériels. Avec ProConnect, elle n’a besoin que d’un identifiant unique. -#### Autres problèmes remontés -Voir le document de synthèse de l'investigation plus bas +### Pour une entreprise : +Pierre, dirigeant d’une PME, utilise ProConnect pour accéder aux portails publics de déclaration (URSSAF, téléprocédures, etc.). Ses collaborateurs, habilités par ses soins, disposent d’un accès sécurisé aux mêmes services sans avoir à créer de nouveaux comptes. -## Hypothèses de solution -Voir le document de synthèse de l'investigation plus bas +### Pour une administration : +Le ministère X intègre ProConnect dans son nouvel outil numérique pour les collectivités territoriales. Cela évite de développer un système d’authentification complexe et garantit une conformité aux standards de sécurité de l’État. -## Suites à l'investigation -L'investigation est interrompue en septembre 2020 car elle apparaît moins prioritaire que le travail en cours sur la brique "socle" logicielle, mené en parallèle par les intrapreneur·se·s. Il est prévue de la reprendre en 2021, en focalisant sur les besoins des grandes entreprises. En effet, celles-ci ont d'une part été moins entendues que les plus petites au cours de l'investigation. D'autre part, celles interrogées ont fait part de problèmes spécifiques qui pourraient appeler résolution via ProConnect. +## En cours et perspectives -2 notes de synthèses ont été produites : -- [Synthèses des apprentissages de l'investigation](/content/docs/syntheses_investigations/ProConnect-BilanInvestigation-VF.pdf) -- [Note expliquant l'interruption de l'investigation](/content/docs/syntheses_investigations/Note_interruption_investigation_proconnect.pdf) +La roadmap de ProConnect peut-être trouvée sur [cette page dédiée](https://www.proconnect.gouv.fr/feuille-de-route). Les enjeux principaux sont: -**Le projet ProConnect est poursuivi en dehors de beta.gouv.fr et est aujourd’hui en production. Il est en cours de déploiement sur les portails de services publics.** + - Authentification multi-facteurs. + - Certification des dirigeants. + - Support de la carte agent. + +--- +ProConnect incarne l’ambition de l’État de construire un écosystème numérique simplifié, sécurisé et collaboratif, au service des agents publics et des professionnels. \ No newline at end of file