Adobe Commerce

Corma gouverne les comptes admin Adobe Commerce : qui accède aux commandes, aux clients et à la configuration, avec un offboarding net, agences comprises.

L'intégration Corma et Adobe Commerce place chaque compte administrateur Adobe Commerce sous la gouvernance des identités de Corma : les équipes e-commerce, IT et sécurité savent qui accède aux commandes, aux fiches clients et à la configuration de la boutique, et retirent cet accès dès qu'il n'est plus nécessaire. Adobe Commerce, la plateforme anciennement connue sous le nom de Magento, est une solution e-commerce B2B et B2C bâtie sur le code de Magento Open Source.

À retenir

  • Adobe Commerce est facturé selon des paliers de volume d'affaires et de commandes, pas par administrateur : un compte admin en trop est un risque de sécurité, pas un coût.
  • Les droits d'administration Adobe Commerce viennent de rôles dont les ressources ouvrent les ventes, le catalogue, les clients et la configuration.
  • Corma rattache chaque compte admin Adobe Commerce à une personne, une équipe et une date de fin, y compris pour les agences et les freelances.

Où les accès admin Adobe Commerce dérapent

Un administrateur Adobe Commerce ne peut pas se connecter tant qu'aucun rôle ne lui est attribué, et les ressources de chaque rôle déterminent les zones du back-office qu'il ouvre. Avec le temps, les boutiques accumulent des comptes : le développeur de l'agence qui a lancé les soldes, le freelance qui a réparé le tunnel de commande, la merchandiseuse passée au marketing qui a gardé tous ses droits sur le catalogue. Chacun de ces comptes peut lire des données clients et des commandes.

Adobe a renforcé la connexion elle-même. L'authentification à deux facteurs est obligatoire pour l'Admin depuis la version 2.4.0, et depuis la 2.4.5 les administrateurs peuvent se connecter avec un Adobe ID. Mais les rôles et les droits restent gérés dans l'Admin Commerce : une connexion robuste ne dit pas si un compte doit encore exister.

Comment Corma gouverne Adobe Commerce

  • Inventaire des administrateurs : chaque compte admin Adobe Commerce apparaît à côté de vos autres outils, et les comptes d'anciens salariés ou d'anciennes agences ressortent.
  • Accès externes limités dans le temps : agences et freelances demandent leur accès via les demandes d'accès en libre-service, validées par le bon responsable et retirées à la fin de la mission.
  • Des rôles propres : définissez le rôle Adobe Commerce de chaque équipe selon le contrôle d'accès basé sur les rôles, pour qu'un passage du merchandising au marketing remplace un rôle au lieu d'en empiler un nouveau.
  • Un offboarding sans reliquat : chaque départ déclenche la révocation dans Adobe Commerce et dans le reste du parc, grâce à la gouvernance des identités automatisée de Corma.

Les équipes retail appliquent la même discipline à tout leur parc applicatif, comme le montre ce témoignage d'une startup du retail.

Questions fréquentes

Comment connecter Corma à Adobe Commerce ?

Générez un identifiant d'API dans les paramètres d'administration Adobe Commerce et collez-le dans Corma : la configuration prend quelques minutes. Si votre offre n'expose pas l'API nécessaire, les agents navigateur de Corma gèrent malgré tout les comptes admin.

Corma remplace-t-il l'authentification à deux facteurs d'Adobe Commerce ?

Non. Gardez la 2FA ou la connexion Adobe ID. Corma gouverne les comptes admin qui existent et les rôles qu'ils détiennent, ce que la couche de connexion ne décide pas.

Que deviennent nos données clients et commandes ?

Corma ne demande que les autorisations nécessaires à la gestion des accès admin et chiffre les données en transit et au repos. Les données sont hébergées en France sur AWS, et Corma est certifié ISO/IEC 27001:2022.

Prêt à faire le ménage dans les accès admin de votre boutique ? Demandez une démo Corma.

Related Integrations

Découvrez d'autres intégrations qui pourraient vous aider à gérer vos licences et vos accès logiciels. Nous déployons en permanence de nouvelles intégrations pour