Skip to main content
La page Sécurité réunit deux choses : votre mot de passe et vos jetons d’accès. Elle s’ouvre depuis le menu à votre nom, en bas de la barre latérale, puis Paramètres et Sécurité. L’authentification unique, elle, se met en place avec l’équipe Hirify.

Changer votre mot de passe

La section Mot de passe annonce son objet : « Modifiez votre mot de passe de connexion. »
1

Saisissez votre mot de passe actuel

Le champ Mot de passe actuel vérifie que la session est bien la vôtre.
2

Choisissez le nouveau

Renseignez Nouveau mot de passe, puis Confirmer. La consigne affichée sous les champs : « Utilisez au moins 8 caractères avec lettres, chiffres et symboles. »
3

Validez

Cliquez sur Mettre à jour. Le message « Mot de passe changé avec succès » confirme l’opération, et les trois champs se vident.
Vous ne connaissez plus votre mot de passe actuel ? Le lien Mot de passe oublié ? de l’écran de connexion vous envoie un email pour en définir un nouveau, sans passer par cette page.

Créer un jeton d’accès pour l’extension ou l’API

La section Jetons d’accès explique à quoi ils servent : « Créez un jeton personnel pour connecter l’extension de navigateur ou l’API à votre compte. Le jeton n’est affiché qu’une seule fois. »
1

Cliquez sur Créer un jeton

La fenêtre Créer un jeton d’accès s’ouvre.
2

Donnez-lui un nom

Le champ Nom du jeton sert uniquement à vous y retrouver. Choisissez un nom qui dise à quoi il sert, par exemple le nom de l’outil qui l’utilisera.
3

Créez le jeton

Cliquez sur Créer. La fenêtre Votre nouveau jeton affiche la valeur du jeton, avec un bouton de copie.
4

Copiez-le immédiatement

« Copiez ce jeton maintenant. Pour des raisons de sécurité, il ne sera plus affiché. » Collez-le dans l’outil concerné, puis cliquez sur Terminé.
Un jeton donne accès à votre compte. L’application le rappelle sans détour : « Conservez ce jeton en lieu sûr. Toute personne le possédant peut accéder à votre compte. » Ne le collez ni dans un ticket, ni dans une conversation d’équipe, ni dans un fichier partagé.
Une fois créé, le jeton apparaît dans la liste avec sa date de création et, dès qu’il a servi, sa date de dernière utilisation. C’est le moyen le plus simple de repérer un jeton devenu inutile.

Révoquer un jeton d’accès

Révoquez un jeton dès qu’il ne sert plus, ou au moindre doute sur l’endroit où il a circulé.
1

Repérez le jeton dans la liste

La date de dernière utilisation vous aide à identifier celui qui dort depuis longtemps.
2

Ouvrez la fenêtre de révocation

Cliquez sur l’icône de suppression sur la ligne du jeton. La fenêtre Révoquer le jeton vous demande confirmation en rappelant son nom.
3

Confirmez

Cliquez sur Révoquer. Le message « Jeton révoqué avec succès » confirme l’opération.
« Cette action est irréversible. Toute application utilisant ce jeton perdra immédiatement l’accès. » Si l’extension de navigateur utilisait ce jeton, elle cessera de fonctionner tant que vous ne lui en aurez pas fourni un nouveau.

Mettre en place l’authentification unique (SSO)

L’authentification unique laisse le fournisseur d’identité de votre organisation décider qui entre dans Hirify. Vos équipes se connectent alors sans mot de passe Hirify. Sa mise en place ne se fait pas depuis l’application : il n’existe pas d’écran client pour l’activer ou la configurer. Elle se fait avec l’équipe Hirify, qui enregistre votre domaine et les métadonnées de votre fournisseur d’identité. Elle relève de l’offre Volume. Une fois le domaine enregistré, vos équipes disposent de deux chemins.
1

Depuis l'écran de connexion

Le bouton Se connecter avec le SSO mène à l’écran Connexion SSO. Si le domaine de l’adresse saisie sur l’écran de connexion est reconnu, celui-ci bascule de lui-même sur Continuer avec le SSO et n’attend plus de mot de passe.
2

Depuis l'écran Connexion SSO

Saisissez votre adresse email professionnelle, puis cliquez sur Continuer avec le SSO. Vous êtes redirigé vers le fournisseur d’identité de votre organisation.
Si le domaine n’est pas enregistré, l’écran répond « Le SSO n’est pas configuré pour ce domaine email ». Rapprochez-vous de votre administrateur ou de votre interlocuteur Hirify.

Bon à savoir

  • Un jeton créé depuis cette page n’a pas de date d’expiration : il reste valable tant que vous ne l’avez pas révoqué. D’où l’intérêt de faire le ménage régulièrement.
  • Vous ne pouvez pas conserver plus de vingt jetons actifs. Au-delà, l’application demande d’en révoquer un avant d’en créer un nouveau.
  • Un jeton est personnel : il porte vos droits et ne voit que ce que vous voyez. Ne le partagez pas avec un collègue, faites-lui créer le sien.
  • La valeur d’un jeton n’est affichée qu’une fois. Perdue, elle ne se récupère pas : il faut révoquer le jeton et en créer un autre.
  • Le mot de passe et l’authentification unique sont les deux moyens de se connecter à Hirify.
  • L’adresse email d’un compte n’est pas modifiable, y compris par un administrateur.

Extension de navigateur

L’outil qui consomme un jeton d’accès au quotidien.

Vos données

Ce que Hirify conserve et pendant combien de temps.