Aller au contenu principal

Setup TrueSign

Tout le paramétrage se fait dans l'app TrueSign → TrueSign Setup → eSignature → Settings — aucun déploiement, aucune modification de code.

Après l'installation du package

L'installation automatise l'essentiel ; voici ce qui est fait pour vous et ce qui reste à faire :

Automatique à l'installationManuel (une fois)
Permission set TES_Admin assigné à l'installateurPermission sets des autres utilisateurs (User Management)
5 jobs de maintenance planifiés — voir JobsClé API Yousign (secret — ci-dessous)
Remote Sites sandbox livrés par le packageRemote Site Yousign production (https://api.yousign.app)
Named Credential du self-callout livréeSite public + permission set TES_Guest (webhook, pages weSign)
Adresse d'expédition vérifiée + délivrabilité « All email » (si weSign)
Premier template actif

Connexion Yousign

  1. Clé API : générez-la dans Yousign (Settings → API → API Keys) et collez-la dans l'écran Settings. Le champ est masqué après enregistrement (•••••••• + 4 derniers caractères) — la clé n'est jamais réaffichée en clair, ni accessible hors du package. Voir Architecture de sécurité.
  2. Environnement : le toggle Sandbox ↔ Production bascule l'URL cible sans redéploiement. En production, pensez au Remote Site https://api.yousign.app (le sandbox est déjà packagé).
  3. Test Connection : valide les credentials — badge « Yousign connected » attendu.
Org 100 % weSign

La clé Yousign n'est pas obligatoire : une org qui ne signe qu'avec weSign enregistre ses réglages sans clé — les garde-fous s'appliquent au moment de l'envoi, pas à la saisie.

Sandbox ≠ Production

Les clés API sandbox et production sont cloisonnées : une clé sandbox ne fonctionne pas en production, et inversement. En sandbox, les e-mails des signataires doivent appartenir à votre organisation Yousign.

Configurer le webhook

Le webhook rend la synchronisation temps réel : Yousign notifie Salesforce à chaque événement de signature, et l'interface se met à jour toute seule (suivi piloté par événement).

En production — provisionnement automatique

  1. Exposer l'endpoint — créez un Salesforce Site (Setup → Sites), puis assignez au Guest User du site le permission set TES_Guest livré avec le package : il porte exactement le nécessaire (webhook, pages de cérémonie et certificat weSign), en moindre privilège — aucune configuration champ par champ. L'écran Settings affiche l'URL publique du Site qui sera utilisée.
  2. Provisionner — cliquez Provision webhook dans Settings : TrueSign crée le webhook chez Yousign via l'API, et le secret HMAC généré par Yousign est enregistré automatiquement — rien à copier-coller. L'opération est idempotente : si le webhook existe déjà, TrueSign le détecte et resynchronise le secret. Si l'enregistrement automatique du secret n'est pas possible, un message vous invite simplement à le coller dans Settings.
  3. Vérifier — la carte Webhook intake de l'écran Settings liste chaque événement reçu : c'est le premier point de contrôle, et le premier réflexe de diagnostic.

TrueSign vérifie la signature HMAC de chaque notification et rejette tout événement non authentifié (fail-closed).

En sandbox : création manuelle uniquement

Le sandbox Yousign n'autorise la gestion des webhooks que depuis son dashboard (l'API répond 403) — le provisionnement automatique fonctionne donc chez vos clients en production, mais pas en sandbox. En sandbox : Dashboard Yousign → Webhooks → Create Webhook, collez l'URL affichée dans Settings, abonnez les 8 événements TrueSign (signer.notified, signer.done, signer.declined, approver.approved, approver.rejected, signature_request.done, signature_request.expired, signature_request.canceled), puis reportez le secret dans Settings.

Piège connu : après une rafale de notifications rejetées (secret non synchronisé → 401), Yousign suspend silencieusement les livraisons sans changer l'état du webhook — réarmez-le depuis le dashboard.

Sans webhook, TrueSign fonctionne quand même : les statuts se synchronisent au clic sur Actualiser (voir les actions).

Préférences globales

L'écran Settings porte aussi les défauts de l'org, surchargeables par template :

RéglageDéfautDescription
Fournisseur de signatureYousignYousign (AES/QES) ou weSign (SES, dans votre org) — surchargeable par template et à l'envoi. Voir Fournisseurs de signature
Délai d'expiration30 joursEntre 1 et 365 jours
Mode d'authentificationOTP e-mailOTP SMS (niveau AES) et code d'accès configurables par template et par signataire — voir Niveaux de signature
LanguefrLangue par défaut des invitations
Rétention des logs90 joursVoir Logs & audit
Adresse d'expéditionOrg-Wide Email Address vérifiée, utilisée comme identité d'expéditeur des e-mails weSign
ChatterActivéPosts automatiques sur les enregistrements, désactivable globalement ou par template

La section Governance de ce même écran contient le kill-switch — la désactivation d'urgence de l'intégration.

Permission sets

Le package livre 10 permission sets. Ils sont installés mais jamais affectés automatiquement (sauf l'administrateur installateur) : c'est un choix métier.

Permission setPour quiDonne accès à
TES_AdminAdministrateursTout : configuration, templates, logs, migration, gestion des utilisateurs
TES_UserUtilisateurs métierEnvoi, suivi, annulation de ses propres demandes
TES_ReadOnlyConsultationLecture seule des demandes et statuts
TES_TemplateManagerConcepteurs de modèlesCréer et modifier les templates sans accès à la configuration
TES_ApproverApprobateursDécider sur les demandes du circuit d'approbation
TES_ApprovalDelegateSuppléantsAgir à la place d'un approbateur (absence, réassignation)
TES_GenUserUtilisateurs GenGénération de documents + envoi
TES_BulkSendUserEnvoi en masseEnvoi en massenon inclus dans TES_User
TES_DataAccessSocle techniqueAccès aux données TrueSign, hérité par les autres jeux
TES_GuestUtilisateur invité du SiteLa surface publique et rien d'autre : webhook et pages de signature weSign. Voir Installation

L'écran User Management (sidebar Administration) permet d'affecter ces permission sets et de suivre l'usage par utilisateur.

Le jeu invité n'est pas un jeu utilisateur

TES_Guest s'affecte à l'utilisateur invité de votre Site public, jamais à une personne. Il applique le moindre privilège : uniquement les classes et pages nécessaires, aucune suppression, journaux en ajout seul.