Aller au contenu

SAS eFacture – Créer un client dans Admin Services : guide à destination des consultants ​

Ce guide décrit la mise en service d'un nouveau client sur le SAS eFacture (Ammon eFact hébergé par Val), depuis Ammon Admin Services : préparer l'utilisateur Campus du client, créer sa fiche, créer son realm, puis paramétrer sa plateforme agréée (PA).

Il s'adresse aux consultants (PS). Il renvoie aux pages de référence plutôt que de les recopier.


1. Environnements ​

SASAdresse d'Ammon Admin Services
Recettehttps://services-admin-sandbox.ammon.cloud/
Productionhttps://services-admin.ammon.cloud

Toujours créer et valider le client en recette avant de le créer en production : les deux environnements sont indépendants, la fiche se crée dans chacun.


2. Préparer l'utilisateur Campus du client ​

La fiche client demande un Login et un Mot de passe. Ce n'est pas un compte créé par la plateforme : c'est un vrai utilisateur Campus du client (serveur de licences, table UTILISATEUR).

Les traitements du SAS s'authentifient avec cet utilisateur dans le realm Keycloak du client — qui vérifie le mot de passe auprès de Campus —, puis appellent l'API Campus en son nom (factures, annuaire).

Ce qui est contrôlé ​

ExigencePourquoi
Une licence de la famille AMMON affectée à l'utilisateurSans elle, le jeton est refusé : DroitsInsuffisants. C'est le seul droit contrôlé
Un e-mail renseigné, valide et unique parmi les utilisateurs actifs du clientDeux utilisateurs actifs avec le même e-mail ou le même login font échouer l'authentification
Jamais le compte générique valIl est exclu de la fédération Val-Connect : il ne peut pas obtenir de jeton

Le groupe administrateur n'est pas nécessaire, et aucun droit BO n'est testé pour cet utilisateur. Le droit « Administrateur » cité par la documentation des traitements eFacture ne désigne pas un groupe Campus : il est porté par l'application d'administration de la plateforme, pas par cet utilisateur.

Utilisateur dédié : fortement recommandé ​

Techniquement, n'importe quel utilisateur du client portant une licence AMMON convient. En pratique, créer un utilisateur dédié (par exemple « SAS eFacture ») :

  • Compte d'une personne : à chaque changement de son mot de passe, les traitements tombent jusqu'à ce que le nouveau soit reporté dans la fiche Admin Services.
  • Licence partagée ou concurrente : le traitement occupe un jeton, ou échoue (ErreurLicencePartagee) quand tous sont pris.

Mot de passe : tout changement du mot de passe de cet utilisateur côté Campus doit être reporté dans la fiche du client dans Admin Services.


3. Créer la fiche client ​

Menu Administration > Clients, bouton Nouveau. La fenêtre Edition client s'ouvre.

ChampObligatoirePoint d'attention
Code client✅La casse compte, et rien ne la contrôle à la saisie. Il devient le nom du realm Keycloak, dont l'adresse est sensible à la casse : il doit correspondre exactement à l'émetteur déclaré dans le serveur de licences (paramètre ValConnectIssuerUrl). Il ne peut plus être changé sans recréer le realm
Nom du client—Libellé d'affichage
Url API✅Adresse de l'API Ammon du client
Clé API✅Clé d'accès à cette API
Login✅L'utilisateur Campus préparé à l'étape 2
Mot de passe✅Son mot de passe (stocké chiffré)
URL back office—Adresse du back-office du client
Fuseau horaire✅Romance Standard Time par défaut
Actif—Décoché par défaut : on active après la création du realm (§ 4)

Un champ obligatoire vide ouvre une fenêtre Contrôle (« Veuillez corriger la saisie : »). Un code déjà utilisé est refusé : « Le client existe déjà : Code Client = … ».

Référence : AFI-Doc, Ammon Plateforme – Paramétrage Keycloak, § 3.4 « Créer le client ».


4. Créer ou mettre à jour le realm ​

Sélectionner la ligne du client dans la grille, puis Traitements > Création / Mise à jour Realm. La fenêtre Création des realms affiche le journal en direct, jusqu'à « Traitement terminé ».

  • L'action est rejouable sans risque. Sur un realm existant, le journal affiche « Le Realm est déjà existant, certaines configurations pourrait être gérées manuellement. » et poursuit.
  • En revanche, une modification ultérieure de l'Url API ou de la Clé API du client n'est pas reportée par un rejeu : dans ce cas, prévenir l'équipe plateforme.

Puis activer le client : Traitements > Activer.

Déroulé détaillé et contrôles : AFI-Doc, Ammon Plateforme – Paramétrage Keycloak, § 3.5 à 3.8.


5. Paramétrer la plateforme agréée (PA) ​

Le paramétrage de la PA ne se fait pas dans Admin Services mais dans l'application Ammon Services du client :

  1. Dans Admin Services, ligne du client sélectionnée : Services > Module de paramétrage. Ammon Services s'ouvre sur ce client.
  2. Menu e-Factures > Paramétrage, panneau API des Plateformes Agréées (PA).
  3. Ajouter une plateforme : la fenêtre Edition plateforme agréée s'ouvre.
ChampESKERFTPS
Fournisseur de serviceESKER_EOD - Esker OndemandFTPS - Echange par FTPS
TypeAchat, Vente ou Achat-VenteAchat, Vente ou Achat-Vente (voir ci-dessous)
Url APIPoint d'accès fourni par EskerAdresse du serveur : ftps://hôte:port/dossier (ftps:// est ajouté s'il manque, port 21 par défaut ; sftp est refusé ; URL contrôlée à l'enregistrement)
Client Id / Clé APIIdentifiant fourni par EskerIdentifiant FTP
Client secret / Token APISecret fourni par EskerMot de passe FTP
Activé✅✅

Pour ESKER : demander la création du compte Esker du client ; le client signe électroniquement pour valider la création.

Pour le FTPS :

  • le serveur est hébergé par le client ou son partenaire PA, jamais par Val ;
  • FTPS explicite uniquement, pas de FTPS implicite ni de SFTP ;
  • envoi des factures de vente et récupération des factures d'achat ;
  • ⚠️ aucun statut n'est échangé, ni en vente ni en achat : un client qui a besoin du cycle de vie des factures passe par ESKER.

Références :


6. Checklist de mise en service ​

  • [ ] Utilisateur Campus dédié créé chez le client, avec une licence de la famille AMMON
  • [ ] E-mail de cet utilisateur renseigné, valide et unique parmi les utilisateurs actifs du client
  • [ ] Ce n'est pas le compte générique val
  • [ ] Code client relevé avec sa casse exacte, cohérent avec ValConnectIssuerUrl
  • [ ] Fiche client créée en recette : Code client, Url API, Clé API, Login, Mot de passe, Fuseau horaire
  • [ ] Création / Mise à jour Realm lancée, journal terminé par « Traitement terminé » sans erreur
  • [ ] Client activé (Traitements > Activer)
  • [ ] PA déclarée dans Ammon Services (e-Factures > Paramétrage) et activée ; en FTPS, checklist du guide FTPS déroulée
  • [ ] Traitements testés en recette
  • [ ] Mêmes étapes rejouées en production
  • [ ] Client prévenu : tout changement de mot de passe de l'utilisateur dédié se signale pour être reporté dans la fiche

Questions fréquentes ​

Faut-il créer un utilisateur dédié, alors que le client a peu de licences nominatives ? Ce n'est pas techniquement obligatoire, mais c'est fortement recommandé (voir § 2). La règle commerciale pour la licence de cet utilisateur est en attente d'arbitrage (voir À confirmer).

Peut-on utiliser l'adresse générique de Val comme login ? Non. Le compte val est exclu de la fédération Val-Connect et ne peut pas obtenir de jeton.

Existe-t-il une documentation officielle ? Ce guide. Pour le détail du paramétrage Keycloak et eFacture, il renvoie aux pages AFI-Doc citées ci-dessus.


À confirmer ​

  • Licence de l'utilisateur dédié : proposition d'une licence nominative AMMON offerte par Val aux clients qui ont peu de licences nominatives — règle commerciale en attente d'arbitrage.
  • Libellé du bouton d'ajout dans le panneau API des Plateformes Agréées (PA) : non relevé.
  • Famille de licence AMMON : le contrôle de licence est celui du serveur de licences, appelé par la fédération Val-Connect ; la valeur de famille transmise n'est pas visible dans le code de la plateforme.