Passer au contenu principal

Exigences du portail client

Liste de contrôle des paramètres requis avant d'activer le portail client.

Écrit par Beth-Ann Sher

Les paramètres suivants sont nécessaires pour que le portail client fonctionne correctement et en toute sécurité :

☑️ Intercom Messenger installé pour les users connectés

☑️ Help Center doit être en ligne

☑️ Domaine personnalisé Help Center & transfert de cookies configurés

☑️ Configuration et activation de la sécurité Messenger

☑️ Empêcher les mises à jour via le Messenger


Paramètres requis

Intercom Messenger installé pour les users connectés

Pour identifier vos users, Intercom doit être installé pour les users connectés sur votre site.

Note : Le portail client n'est pas disponible dans le plan Essentials. Vous devez être sur le plan Advanced ou Expert pour configurer et utiliser le portail client.

Domaine personnalisé Help Center & transfert de cookies

Une fois qu'un user s'est connecté sur votre site, ses cookies de session Intercom sont utilisés pour authentifier les users sur le portail client. Cela nécessite un domaine personnalisé Help Center et la configuration du transfert de cookies mise en place.

Plus précisément, les deux cookies sont :

intercom-session-<workspace-id>
intercom-device-id-<workspace-id>

Si vous utilisez Cloudflare, Intercom peut ne pas détecter que le transfert de cookies est correctement configuré. Dans ce cas, la bannière d'avertissement peut être ignorée dans la configuration Intercom.

Vous devez également vous assurer que votre domaine personnalisé Help Center utilise SSL et que vous avez sélectionné le protocole de sécurité HTTPS dans les paramètres du Help Center.

Sécurité Messenger activée avec JWT

Pour protéger le portail client contre l'usurpation d'identité des users, la sécurité Messenger avec JWT doit être appliquée dans votre espace de travail.

Vous pouvez trouver la configuration dans vos paramètres de sécurité Messenger.

Empêcher les mises à jour via le Messenger

Pour protéger le portail client contre l'usurpation d'identité d'entreprise, vous devez également empêcher les mises à jour non sécurisées de l'attribut Companies via le Messenger. Vous pourrez toujours remplir et mettre à jour cet attribut via le Messenger avec un JWT valide, mais les mises à jour non sécurisées échoueront.

Cela n'est possible que si la méthode de mise à jour des associations utilise l'API REST mentionnée à l'étape précédente.

Allez dans Paramètres > Données > People et sélectionnez l'outil d'édition à côté de Companies (attribut par défaut).

Activez maintenant le paramètre « Exiger des mises à jour vérifiées » sur l'attribut et cliquez sur Enregistrer.

Ainsi, une Company ne peut plus être créée ou mise à jour via le snippet JavaScript frontal. Cela signifie que vous devrez utiliser l'API REST pour créer ou mettre à jour les Companies dans Intercom.

Veuillez noter que seuls les coéquipiers ayant la permission Can manage and publish Help Center articles devront mettre le portail client en ligne.

Avez-vous trouvé la réponse à votre question ?