Paramètres
Votre organisation, la sécurité de votre propre compte, et les règles qui s'appliquent à tous les flux
Les Paramètres regroupent trois types d'éléments : des informations sur votre organisation, la sécurité de votre propre compte, et des règles valables pour tout le compte dont héritent tous les flux. Ce que vous pouvez modifier dépend de votre rôle, et ce que vous ne pouvez pas modifier est affiché mais désactivé plutôt que masqué.
Organisation
Votre nom, l'identifiant de votre organisation, votre slug, votre niveau de moteur et la date de création du compte. L'identifiant de l'organisation est ce que notre équipe de support vous demandera.
Environnement
Une ligne qui vous indique quels environnements votre poste peut ouvrir, et où se trouve le sélecteur. Si elle indique que votre accès est limité au sandbox, un propriétaire peut vous accorder la production depuis la page Équipe.
Image de marque et étiquetage blanc
Votre couleur d'accent, et le domaine personnalisé qui héberge le flux de vérification. Laissez le domaine vide et les demandeurs utilisent notre page hébergée.
Ce sont les valeurs de repli. Chaque flux peut les remplacer, ce qui est utile lorsqu'un flux appartient à une partie de l'activité qui porte une autre marque. Tout ce qu'un flux laisse vide reprend la valeur définie ici.
Sécurité et votre compte
Chaque membre de votre organisation utilise une application d'authentification. Elle est configurée à la première connexion et ne peut pas être désactivée, car c'est dans la console que se trouvent les données d'identité de vos demandeurs.
Authentification à deux facteurs indique si la vôtre est configurée, et vous permet de remplacer l'application lorsque vous changez de téléphone. Le remplacement demande votre mot de passe, et votre compte est inutilisable entre-temps : ayez donc le nouvel appareil avec vous.
Clés d'accès vous permettent de vous connecter avec l'empreinte digitale, le visage ou le verrouillage d'écran d'un appareil auquel vous faites déjà confiance. Ajoutez-en une par appareil, nommez-la d'après l'appareil, et supprimez-la quand l'appareil n'est plus utilisé. Votre application d'authentification reste configurée et confirme toujours les actions sensibles.
E-mail aux demandeurs
Les e-mails de résultat partent de votre propre domaine, pour que la personne qui a fait une demande chez vous ait de vos nouvelles. Enregistrez un serveur SMTP ou un fournisseur de messagerie, et choisissez un expéditeur par défaut.
Les identifiants sont stockés chiffrés et ne peuvent pas être relus depuis cette page, pas même par vous. Enregistrer ou supprimer un expéditeur demande votre code d'authentification.
Un expéditeur non testé n'est pas utilisé pour envoyer
Testez-le après l'avoir enregistré. Tant qu'un expéditeur n'est pas vérifié, les e-mails de résultat passent par l'expéditeur partagé, et le panneau de décision de l'évaluateur le lui signale au moment où il décide.
Le test vous envoie un court message à vous plutôt qu'à un demandeur, car la plupart des fournisseurs n'ont aucun moyen de vérifier un identifiant sans l'utiliser.
Ce que signifie chaque constat
La version de la politique des constats valable pour tout le compte : ce qui se passe lorsqu'un contrôle signale un problème précis, dans tous les flux. Un flux peut en remplacer n'importe quelle partie.
Les constats sont toujours enregistrés sur le résultat, si bien qu'une vérification acceptée vous dit encore ce qui a été relevé à son sujet. L'enregistrement demande votre code d'authentification, car il détermine quels demandeurs sont refusés sur l'ensemble de votre compte.
Revérification
Détermine si une nouvelle vérification est refusée lorsque vous détenez déjà une approbation pour cette personne.
Le même réglage refuse aussi une nouvelle vérification tant que cette personne en a une précédente en attente de révision manuelle, sauf si cette précédente est une tentative échouée que le demandeur a été invité à recommencer, et il retire de la file les autres dossiers de révision ouverts d'une personne dès qu'une de ses vérifications est approuvée. La page Révision manuelle décrit ce que voient vos évaluateurs.
Ce réglage est activé par défaut
Tant qu'il est activé, un appel de création pour quelqu'un que vous avez déjà approuvé est refusé, et rien n'est facturé. Si votre intégration ne s'y attend pas, elle doit savoir gérer un refus au lieu d'une session avant que vous ne comptiez sur ce réglage.
Portée d'une approbation se règle par flux ou pour tout le compte. Le réglage par flux convient à un compte qui regroupe plusieurs activités, où une approbation dans l'une ne dit rien de l'autre.
Cesser de refuser à l'expiration du document permet à quelqu'un de se vérifier à nouveau dès que le document à l'origine de son approbation expire, sans que personne n'ait à intervenir.
Revérifier tout le monde après un certain nombre de jours fait expirer les approbations du seul fait de leur ancienneté. Laissez-le vide pour n'avoir aucune limite de durée, mais lisez l'avertissement si vous laissez aussi l'expiration du document désactivée : sans l'un ni l'autre, une approbation refuse les répétitions pour toujours et chaque exception doit être autorisée à la main depuis la vérification elle-même.
Comparer aussi le document repère une répétition même lorsque l'appel de création ne portait aucun identifiant, en vérifiant le document que présente le demandeur. Cela inclut le numéro d'identité national qui y est imprimé, si bien qu'une personne approuvée avec une carte d'identité est toujours reconnue lorsqu'elle revient avec un permis de conduire ou un passeport. Sans ce réglage, il suffit de n'envoyer aucune référence pour contourner entièrement le refus.
Le même réglage compare aussi le visage. Une fois que le demandeur a envoyé ses captures, le visage de son selfie est comparé aux visages des vérifications que vous avez déjà approuvées, et une correspondance forte arrête la tentative comme répétition avant qu'aucun verdict ne soit écrit. Le visage est examiné avant le document, car c'est la seule chose qu'un second profil ne peut pas changer : un nouvel identifiant client, un nouvel e-mail et un autre document restent la même personne devant la caméra. S'il arrête un jour quelqu'un qui est réellement une autre personne, autorisez une revérification depuis la vérification avec laquelle il y a eu correspondance, et sa prochaine tentative passera.
Règles de pays et de nationalité
Définissez une fois vos règles de marché et chaque flux en hérite, y compris les flux que vous créerez plus tard. Un flux peut écarter pour lui-même une entrée héritée, et la page liste les flux qui l'ont fait.
La distinction compte : les règles portant sur le document indiquent où il a été délivré, et les règles portant sur la personne indiquent sa nationalité, qu'un second passeport ne change pas. Les mêmes contrôles, par flux, sont décrits dans politique d'acceptation du flux.
Ce réglage est réservé aux propriétaires jusqu'à ce qu'un propriétaire le confie à quelqu'un, et l'enregistrement demande votre code d'authentification.
Alertes développeur
Les adresses auxquelles nous écrivons lorsque quelque chose ne va pas avec votre intégration, avec un journal de ce qui s'est passé. Les alertes concernant un même point de terminaison sont regroupées, si bien qu'une panne donne un seul message plutôt qu'un par événement perdu.
Choisissez pour chaque adresse les environnements dont elle est informée. Les échecs en sandbox sont vos propres tests ; les échecs en production concernent vos clients.
Chaque adresse reçoit un message de confirmation et reste en attente, sans rien recevoir, jusqu'à ce que quelqu'un confirme de son côté. Vous pouvez renvoyer la confirmation depuis le tableau. Sans aucune adresse enregistrée, personne n'est prévenu lorsque votre intégration perd un événement.