Les derniers éléments mis à jour dans les fiches figurent en bleu.
🎯 Objectif
➜ Ci-dessous des manipulations à réaliser, avant de faire appel à l’assistance, dans le cas où l’utilisateur du logiciel se voit dans l’impossibilité de se connecter au produit.
📚 Voir la fiche Installer et lancer mySilae Paie.
Les parties ci-dessous sont triées par message d'erreur.
Avant de créer un utilisateur sur mySilae, il est essentiel de vérifier que l’adresse e‑mail est correctement configurée sur le serveur de messagerie. Dans le cas contraire, l’utilisateur peut être bloqué dès la création de son compte.
En effet, la création d’un identifiant déclenche automatiquement l’envoi d’un e‑mail d’activation. Si cet e‑mail ne peut pas être délivré, notamment parce que l’adresse n’est pas entièrement configurée, il sera bloqué par notre serveur de messagerie SendGrid.
Dans cette situation, il est nécessaire de faire une demande auprès de l’assistance afin de procéder au déblocage de l’envoi.
Silae dispose de son propre certificat. Lors de la tentative d'ouverture, un certificat sans lien avec le nôtre tente de s’installer sur votre poste, provenant de leur configuration Windows/poste.
Action à effectuer par leur service informatique : Vérifier au sein du Entra ID si une règle d’authentification par certificat client est actuellement activée. Dans le cadre du diagnostic, il serait utile de :
- Soit désactiver cette authentification temporairement ;
- Soit ajuster la configuration pour que ce mécanisme soit ignoré spécifiquement lors de l’ouverture du logiciel mySilae sur les postes de travail.
Cela permettra de confirmer si ce mécanisme est bien à l’origine du comportement observé et le cas échéant, d’éviter toute tentative de négociation de certificat à la tentative d'ouverture de mySilae afin que l'application s'installe correctement sur les postes des utilisateurs.
De manière générale, le problème semble lié à l'environnement du poste qui bloque l'application. Il est de la responsabilité du service informatique du client d'analyser ce qui est précisément bloqué sur l'environnement et de prendre des mesures pour que l'application soit fonctionnelle. Cela peut inclure des actions comme l'ajout de l'application à la liste blanche (whitelist), ou l'analyse du trafic réseau ou applicatif à l'aide d'outils comme Wireshark ou Fiddler. Si l'application fonctionne correctement sur une autre machine, cela confirme que l'environnement est la cause du dysfonctionnement.
Se rapprocher de l'expert-comptable ou du responsable de l'entreprise.
Il est possible que ce problème soit dû à l'une des deux raisons suivantes :
- L'utilisateur tente de se connecter en utilisant son identifiant et mot de passe alors que l'authentification externe du dossier est activée et que la connexion par authentification est requise ;
- L'utilisateur se connecte à l'adresse du sous-domaine de connexion du domaine au lieu de celle qui est associée à son dossier.
📚 Voir la fiche Se connecter avec authentification externe ou OTP.
Lorsque le message ci-dessous apparait, deux situations sont possibles :
- L’identifiant et/ou le mot de passe est incorrect ;
- La connexion est bloquée suite à de trop nombreuses tentatives erronées (mauvais identifiants ou mots de passe).
Dans les deux cas, réinitialiser le mot de passe pour l'identifiant concerné en cliquant sur "Mot de passe oublié ?" :
Lorsque le message d'erreur ci-dessus apparaît, patienter 30 minutes sans effectuer d'action. Une fois ce délai passé, la session sera débloquée et la connexion à nouveau possible.
Il est important de réinitialiser un nouveau mot de passe différent de celui enregistré précédemment. Réinitialiser le mot de passe pour l'identifiant concerné en cliquant sur "Mot de passe oublié ?".
Lorsque ce message d'erreur apparait, cela vient du fait que l'identifiant de contact n'est pas une adresse mail. Le code de réinitialisation de mot de passe ne peut donc pas être envoyé.
L'identifiant doit avoir la forme d'une adresse mail (xxxxxxxxx@www.fr).
Si le lien "Mot de passe oublié ?" n'apparait pas sur le portail de connexion, l'application SilaePermission doit être installée.
Cet outil permet d'attribuer les droits en écriture et modification au répertoire C:ProgramDataMicrosoftCryptoRSAMachineKeys à l'utilisateur "Tout le monde".
Pour cela, ouvrir un navigateur internet et saisir dans la barre d’adresse l’URL suivant :
https://download.silae.fr/resources/silaepermissions.msi
Ouvrir / Exécuter le programme :
📌 À noter :
Il est possible que l’antivirus bloque l’exécution du programme, il conviendra alors de le désactiver temporairement.
Si un SmartScreen apparaît à l’écran, cliquer sur Informations complémentaires, puis Exécuter quand même :
Autoriser l’application à apporter des modifications à l’ordinateur : www.silae.fr
Installer ensuite le programme :
Terminer l’installation et relancer le logiciel :
En cas de difficulté et/ou d'apparition d'un message d'erreur lors de l'installation du programme, attribuer manuellement les droits en écriture au répertoire en suivant les étapes ci-dessous :
Depuis une fenêtre d’exploration de fichiers, saisir "C:\ProgramData\Microsoft\Crypto\RSA" et faire "Entrée" :
Sur le dossier MachineKeys, effectuer un clic droit et sélectionner "Propriétés" :
Dans l'onglet Sécurité, cliquer sur "Modifier" et autoriser les droits en écriture. Appliquer les modifications et cliquer sur "OK" :
Lorsque le message d’erreur ci-dessous apparait, le problème provient de l’identifiant :
Si un accès contact rencontre ce message d’erreur, cela vient du fait qu’une date de fin de validité a été saisie lors du paramétrage de ses accès.
Vérifier si la date saisie n’est pas antérieure à la date du jour. Retirer ou adapter ensuite la date de fin d'activité pour réactiver l'identifiant.
Lorsque l'un des messages d'erreur ci-dessous apparait, l'application SilaePermission doit être installée.
Cet outil permet d'attribuer les droits en écriture et modification au répertoire C:ProgramDataMicrosoftCryptoRSAMachineKeys à l'utilisateur "Tout le monde".
Pour cela, ouvrir un navigateur internet et saisir dans la barre d’adresse l’URL suivante :
https://download.silae.fr/resources/silaepermissions.msi
Ouvrir / Exécuter le programme :
📌 À noter :
Il est possible que l’antivirus bloque l’exécution du programme, il conviendra alors de le désactiver temporairement si besoin.
Si un SmartScreen apparaît à l’écran, cliquer sur Informations complémentaires, puis Exécuter quand même :
Autoriser l’application à apporter des modifications à l’ordinateur : www.silae.fr
Installer ensuite le programme :
Terminer l’installation et relancer le logiciel :
En cas de difficulté et/ou d'apparition d'un message d'erreur lors de l'installation du programme, attribuer manuellement les droits en écriture au répertoire en suivant les étapes ci-dessous :
Depuis une fenêtre d’exploration de fichiers, saisir "C:\ProgramData\Microsoft\Crypto\RSA" et faire "Entrée" :
Sur le dossier MachineKeys, effectuer un clic droit et sélectionner "Propriétés" :
Dans l'onglet Sécurité, cliquer sur "Modifier" et autoriser les droits en écriture. Appliquer les modifications et cliquer sur "OK" :
Sur l'ordinateur, ouvrir le Gestionnaire des tâches :
Dans la liste des applications, effectuer un clic droit sur l'application Silae et choisir "Fin de tâche" :
Relancer le logiciel.
Si après 5 minutes la connexion à mySilae reste impossible et que le message d'erreur est toujours présent, écrire à l'assistance Silae afin de demander une déconnexion en précisant l'identifiant cooncerné.
Lorsque le message ci-dessous apparait, le problème vient du paramétrage de l'antivirus et du firewall.
Vérifier que les communications entre le poste et le serveur Silae sont opérationnelles.
📚 Voir la fiche Prérequis techniques Silae.
Si le message d'erreur se produit sur des postes et des environnements différents, écrire à l'assistance Silae.
Ce message signifie que la version Windows utilisée n'est pas compatible. Pour information, il n'est pas possible d'ouvrir Silae sur Windows S, qui empêche l'installation de logiciel hors Microsoft Store.
Lorsque le message d’erreur ci-dessous apparait, le problème provient du paramétrage du PROXY.
Le PROXY doit être paramétré de sorte à laisser passer les communications entre le poste et les serveursSilaexpert.
Les plages d'adresse IP correspondantes à la plateforme Silae sur laquelle le domaine est hébergé sont disponibles dans le tableau dans la fiche Prérequis techniques Silae.
Lorsque ce message d'erreur apparait, cela signifie que le protocole TLS 1.2 n'est pas activé sur le poste en question ou sur le TSE (le cas échéant).
L’intégralité des accès à nos services est dorénavant impossible pour les systèmes et applications qui ne sont pas conformes au protocole TLS 1.2 :
Utiliser une version du système d’exploitation Windows plus récente.
Si cette erreur survient à la réinitialisation de votre mot de passe, tenter la procédure depuis un autre poste. Si la procédure fonctionne depuis un autre poste, cela signifie que le problème provient des permissions/droits sur le poste en question.
Ainsi, les droits nécessaires en écriture et en modification au répertoire doivent être attribués pour résoudre le problème.
Pour ce faire, il est possible d'installer notre outil permettant d'attribuer automatiquement dans la base de registre du dossier en question les droits nécessaires : https://download.silae.fr/resources/silaepermissions.msi
En cas d'apparition d'un message d'erreur ou autre difficulté, il est possible d'attribuer manuellement les droits en écriture au répertoire.
Ouvrir l'explorateur de fichier et renseigner dans la barre des tâches C:\ProgramData\Microsoft\Crypto\RSA :
Effectuer un clic droit sur le dossier MachineKeys et sélectionner "Propriétés" :
Dans l'onglet Sécurité, sélectionner le groupe "Tout le monde" et cliquer sur "Modifier". Dans la fenêtre qui s'ouvre alors, cocher les droits en écriture et en modification :
Nous vous informons qu'en utilisant votre adresse de sous-domaine de connexion pour accéder à mySilae, il est possible que le navigateur Microsoft Edge vous invite à ouvrir un fichier, ce qui pourrait engendrer une boucle.
Nous vous recommandons d'activer le composant Clickonce sur le navigateur Microsoft Edge de l'ordinateur concerné :
- Ouvrir Microsoft Edge ;
- Dans la barre de recherche, taper : edge://flags/#edge-click-once
- Activer le composant ClickOnce en sélectionnant "Enabled" :
- Redémarrer Microsoft Edge afin que la modification du paramétrage soit prise en compte.
Si cette solution ne fonctionne pas, sélectionner "Disabled", puis procéder à un redémarrage. Ensuite, revenir sur le composant et sélectionner à nouveau "Enabled". Redémarrer à nouveau l'ordinateur.
En dernier recours si cela ne fonctionne toujours pas, installer l'extension Cegid Peoplenet ClickOnce launcher sur les postes qui posent problème. Pour ce faire, cliquer sur le lien suivant : Cegid Peoplenet ClickOnce launcher - Chrome Web Store
En haut de la page, cliquer sur "Add to Chrome" et installer l'extension :
Cela est dû à une date de début de validité qui a été saisie dans l'onglet Admin. collaborateurs.
Il s'agit donc de demander à l'administrateur du domaine ou au responsable social de se rendre dans l'onglet Admin. collaborateurs afin de vérifier si la date saisie n'est pas supérieure à la date actuelle. Si c'est le cas, la date de début d'activité doit être adaptée pour activer l'identifiant.