Connexion et authentification
Ajoutez un ou plusieurs serveurs Odoo, choisissez comment vous authentifier et, si vous le souhaitez, protégez l'accès avec la biométrie de votre appareil Android. Les identifiants ne sont jamais sauvegardés en clair : ils restent toujours chiffrés dans le matériel du téléphone ou de la tablette.
Panorama
Avant d'utiliser une quelconque fonction de SiltaFlow, vous devez connecter l'application à votre serveur Odoo. La configuration s'appelle « profil de connexion » et elle contient tout ce qui est nécessaire : l'adresse du serveur, le nom de la base de données, votre utilisateur et vos identifiants de connexion.
Vous pouvez créer autant de profils que vous voulez : un pour la production, un pour l'environnement de test, un pour chaque client ou succursale. Basculer d'un profil à l'autre ne demande qu'un seul tap, et l'application se souvient toujours lequel est actif, de sorte que vous ne travailliez jamais sur le mauvais serveur par erreur.
Au premier lancement, SiltaFlow vous guide directement dans l'écran d'ajout du premier profil. Après l'avoir enregistré, l'application est prête à l'emploi.
Créer un profil de connexion
Allez dans Paramètres › Connexions et appuyez sur le bouton « + » en haut à droite. Le formulaire de configuration s'ouvre avec les champs suivants :
| Champ | Description | Exemple |
|---|---|---|
| Nom du profil | Une étiquette descriptive pour reconnaître le profil dans la liste | Produzione – Acme S.p.A. |
| URL du serveur | Adresse complète de l'instance Odoo, avec protocole et port s'il diffère de 443/80 | https://mioserver.com:8069 |
| Base de données | Nom de la base de données Odoo (visible dans la page de connexion web d'Odoo) | mydb_prod |
| Nom d'utilisateur / E-mail | L'adresse e-mail avec laquelle vous vous connectez normalement à Odoo | mario@azienda.it |
| Mode d'authentification | Nom d'utilisateur + mot de passe ou clé API (voir la section suivante) | Nom d'utilisateur + mot de passe |
| Mot de passe / Clé API | Le mot de passe Odoo ou la clé API générée à partir du panneau utilisateur | Chiffré — non visible après la sauvegarde |
Après avoir rempli tous les champs, appuyez sur Enregistrer. SiltaFlow exécute automatiquement un test de connexion pour vérifier que l'adresse, la base de données et les identifiants sont corrects. Si le test réussit, le profil est enregistré et défini comme actif ; en cas d'erreur, un message s'affiche indiquant le problème spécifique.
Choisissez des noms de profil clairs et uniques, comme « Production – Siège Milan » ou « Staging – Sprint 42 ». En cas d'opération urgente, le nom du profil actif est votre seule défense contre une opération accidentelle sur la mauvaise base de données.
Modes d'authentification
SiltaFlow prend en charge deux façons différentes de s'authentifier sur Odoo. Le choix n'affecte pas les fonctionnalités disponibles : les deux donnent accès complet à toutes les fonctionnalités de l'application.
Nom d'utilisateur + mot de passe
Le mode classique : entrez le même e-mail et mot de passe que vous utilisez dans le navigateur pour accéder à Odoo. Compatible avec toutes les versions Odoo à partir de la 12. Le mot de passe est chiffré immédiatement et n'est jamais sauvegardé en clair sur l'appareil.
- Compatible avec Odoo v12 et versions ultérieures
- Ne nécessite aucune configuration supplémentaire sur le serveur Odoo
- La session est renouvelée automatiquement à l'expiration
- Idéal pour les serveurs sur site ou les instances Odoo personnelles
Clé API
Une alternative plus sécurisée au mot de passe : au lieu de vos identifiants de connexion, vous utilisez une clé spéciale générée à partir du panneau utilisateur d'Odoo. Cette clé peut être révoquée à tout moment sans changer le mot de passe de votre compte.
- Disponible à partir d'Odoo v14
- Le mot de passe de votre compte Odoo ne sera jamais mémorisé sur l'appareil
- Vous pouvez révoquer la clé à partir du panneau Odoo sans changer votre mot de passe
- Recommandée pour les appareils partagés par plusieurs personnes
- Dans Odoo, vous pouvez définir une date d'expiration optionnelle pour chaque clé
Si l'appareil est utilisé par plusieurs personnes ou laissé sans surveillance, utilisez le mode clé API. En cas de perte du téléphone, vous pouvez bloquer l'accès à Odoo en révoquant simplement la clé à partir du navigateur, sans changer votre mot de passe.
Comment générer une clé API sur Odoo
- Connectez-vous à Odoo avec votre compte à partir du navigateur
- Ouvrez le menu Paramètres
- Dans le menu latéral, allez à Technique › Clés API (il peut être nécessaire d'activer le mode développeur, ou de le rechercher dans le menu utilisateur en haut à droite à partir d'Odoo v16)
- Cliquez sur Nouveau, attribuez un nom descriptif — par exemple « SiltaFlow – Tablette entrepôt » — et définissez une date d'expiration si votre politique l'exige
- Confirmez : la clé s'affiche <strong>une seule fois</strong>. Copiez-la immédiatement.
- Collez la clé dans le champ clé API du profil SiltaFlow et sélectionnez le mode clé API
Odoo affiche la clé API complète une seule fois, au moment de sa création. Si vous la perdez avant de la sauvegarder dans le profil, vous devez la révoquer et en créer une nouvelle. SiltaFlow la chiffre et la conserve dans le coffre-fort du matériel de l'appareil dès que vous l'entrez.
Comparaison entre les modes
| Caractéristique | Nom d'utilisateur + mot de passe | Clé API |
|---|---|---|
| Version Odoo minimale | v12+ | v14+ |
| Configuration serveur requise | Aucune | Générer la clé à partir du panneau utilisateur |
| Mot de passe principal exposé | Sauvegardé chiffré sur l'appareil | Non, le mot de passe n'est jamais utilisé |
| Accès révocation sélective | Nécessite un changement de mot de passe | Révocation de clé unique à partir d'Odoo |
| Adapté aux appareils partagés | Avec des précautions | Recommandée |
| Fonctionnalités SiltaFlow disponibles | Toutes | Toutes |
Gestion des profils
Tous les profils configurés sont visibles dans Paramètres › Connexions. Le profil actif est mis en évidence avec une bordure colorée et un point vert animé. Les profils inactifs sont listés ci-dessous avec un point gris.
Changer le profil actif
Appuyez sur le bouton Activer à côté de tout profil inactif pour y passer. Le changement est instantané : l'application met à jour la connexion active localement et affiche une notification de confirmation. Les erreurs réseau (serveur inaccessible, identifiants expirés) seront signalées uniquement lors de la première opération réelle sur le nouveau profil.
Avant de confirmer les transferts, réceptions ou toute opération irréversible, vérifiez toujours dans Paramètres › Connexions quel profil est actif. Une seconde d'attention peut éviter des heures de corrections sur la mauvaise base de données.
Se déconnecter (Logout)
Appuyez sur Déconnexion sur le profil actif pour vous déconnecter. L'application affiche toujours un dialogue de confirmation pour éviter les déconnexions accidentelles. La déconnexion désactive le profil mais ne supprime pas les identifiants : vous pouvez vous reconnecter à tout moment en appuyant sur Activer.
Modifier ou supprimer un profil
Appuyez sur Modifier pour mettre à jour les données d'un profil (par exemple pour changer le mot de passe ou mettre à jour une clé API expirée). Appuyez sur Supprimer pour supprimer définitivement un profil : cette opération supprime également les identifiants du matériel de l'appareil et n'est pas réversible.
Supprimez les profils que vous n'utilisez plus (clients terminés, serveurs désaffectés). En plus de garder la liste organisée, la suppression efface les identifiants de manière sécurisée, réduisant les risques en cas de perte de l'appareil.
Comment les identifiants sont protégés
Les mots de passe et les clés API ne sont jamais écrits en clair sur l'appareil. Dès que vous les entrez dans le formulaire de configuration, SiltaFlow les chiffre avec AES-256 en utilisant une clé gardée dans le matériel du téléphone (Android Keystore). Cette clé est liée à l'appareil spécifique : même si quelqu'un extrayait la base de données de l'application, les identifiants chiffrés seraient inutilisables sur n'importe quel autre appareil.
Pendant l'utilisation de l'application, les identifiants sont déchiffrés en mémoire uniquement pour le temps nécessaire pour effectuer l'appel vers Odoo, puis ils sont rejetés. Ils ne finissent jamais dans les fichiers journaux ou les fichiers temporaires.
Les identifiants chiffrés sont liés au matériel de l'appareil. Si vous restaurez le téléphone ou passez à un nouvel appareil, vous devrez saisir à nouveau les mots de passe ou les clés API de tous les profils. Les données du profil (nom, URL, base de données, utilisateur) sont cependant conservées.
Authentification biométrique
Si votre appareil Android dispose d'un capteur d'empreintes digitales (ou de reconnaissance faciale), vous pouvez activer le déverrouillage biométrique pour protéger l'accès aux connexions sauvegardées. Chaque fois que vous sélectionnez un profil pour vous connecter, l'application demande une confirmation avec le capteur avant de procéder.
La biométrie ne remplace pas les identifiants Odoo : elle les protège localement. Elle empêche quiconque prend le téléphone de se connecter à votre Odoo même si la connexion est déjà configurée dans l'application.
Comment activer la biométrie
- Allez dans Paramètres › Connexions
- Activez le commutateur Déverrouillage biométrique (visible uniquement si l'appareil a au moins une empreinte enregistrée)
- Le système affiche immédiatement une demande de confirmation biométrique pour vérifier que vous êtes le propriétaire de l'appareil
- À partir de ce moment, chaque accès à une connexion sauvegardée nécessitera une vérification avec le capteur
La fonction biométrique nécessite Android 10 ou une version ultérieure (API 29+) et au moins une empreinte digitale enregistrée dans les paramètres Android. Si l'appareil ne satisfait pas à ces conditions, le commutateur ne s'affiche pas.
Comment fonctionne le déverrouillage
Lorsque vous appuyez sur un profil pour vous connecter, le dialogue de déverrouillage du système d'exploitation Android s'affiche — le même que vous utilisez pour déverrouiller le téléphone. Appuyez votre pouce sur le capteur : si la reconnaissance réussit, SiltaFlow lit les identifiants et complète la connexion à Odoo en quelques instants.
Si le capteur n'arrive pas à vous reconnaître (par exemple parce que vous avez les doigts mouillés ou portez des gants), après trois tentatives, l'application offre automatiquement l'alternative Utiliser le PIN, qui utilise le PIN de déverrouillage de l'appareil.
Enregistrez au moins deux doigts dans les paramètres Android (par exemple le pouce droit et l'index gauche). En entrepôt, avec des gants à une main ou de petites coupures, avoir une alternative vous évite de rester bloqué hors de l'application pendant le travail.
Limitations à garder à l'esprit
- Le déverrouillage biométrique n'a lieu qu'au moment de la connexion : il ne protège pas la session déjà ouverte. Pour protéger l'application pendant son utilisation, utilisez le verrouillage automatique de l'écran d'Android.
- Dans les environnements avec des gants de travail ou des doigts très mouillés, le capteur peut avoir des difficultés. Le secours au PIN est toujours disponible.
- Certains fabricants Android désactivent la biométrie avec la batterie en dessous de 5 %. Dans ces cas, SiltaFlow propose automatiquement le PIN.
- SiltaFlow ne collecte ni ne transmet les empreintes digitales. La reconnaissance se fait entièrement dans le matériel du capteur ; l'application reçoit uniquement la confirmation de succès ou d'échec.
Scénarios d'usage courants
Production et environnement de test
Configurez deux profils : un pour le serveur de production et un pour le staging. Avant d'appliquer de nouvelles procédures à la base de données réelle, passez au profil de test en un seul tap, effectuez les vérifications, puis revenez à la production. Le point vert dans la liste vous rappelle toujours sur quel serveur vous travaillez.
Consultant avec plusieurs clients
Ajoutez un profil pour chaque client en utilisant une clé API dédiée. Lorsque vous visitez le siège d'un client, activez son profil en deux secondes. Si vous arrêtez de suivre un client, son accès est révoqué directement à partir d'Odoo sans toucher l'application.
Appareil partagé en entrepôt
Sur une tablette utilisée par plusieurs opérateurs en shifts, chaque personne peut avoir son propre profil nominatif. Au changement de shift, celui qui part se déconnecte (avec un dialogue de confirmation pour éviter les taps accidentels) et celui qui arrive active son profil. Avec la biométrie activée, chaque accès nécessite une vérification de l'opérateur correct.
Problèmes courants et solutions
Si le test de connexion échoue ou si la connexion à Odoo ne fonctionne pas, vérifiez ces points dans l'ordre indiqué :
- Connexion réseau — L'appareil est-il connecté au réseau correct ? Le VPN d'entreprise est-il actif pour les serveurs sur site ?
- URL du serveur — Vérifiez qu'il n'y a pas de slash final, que le port est correct et que le protocole (http ou https) correspond à la configuration du serveur.
- Nom de la base de données — Le nom est sensible à la casse sur certains systèmes. Vérifiez-le dans Odoo à partir de Paramètres › Technique › Base de données.
- Identifiants expirés — Si vous utilisez une clé API, vérifiez qu'elle n'est pas expirée ou révoquée à partir du panneau Odoo.
- Serveur en maintenance — Ouvrez la même URL à partir du navigateur de l'appareil pour confirmer qu'Odoo est accessible.
- Certificat SSL — Sur les serveurs avec des certificats auto-signés, il peut être nécessaire d'ajouter le certificat comme approuvé dans les paramètres Android.
Exigences
- Appareil Android 10 ou version ultérieure
- Connexion Internet (pour le test de connexion initial et pour l'utilisation de l'application)
- Une instance Odoo v12 ou ultérieure avec un compte utilisateur activé
- Pour le mode clé API : Odoo v14 ou ultérieure
- Pour la biométrie : Android 10+ avec au moins une empreinte digitale enregistrée dans les paramètres système