Setup TrueSign
Tout le paramétrage se fait dans l'app TrueSign → TrueSign Setup → eSignature → Settings — aucun déploiement, aucune modification de code.
Après l'installation du package
L'installation automatise l'essentiel ; voici ce qui est fait pour vous et ce qui reste à faire :
| Automatique à l'installation | Manuel (une fois) |
|---|---|
| Permission set TES_Admin assigné à l'installateur | Permission sets des autres utilisateurs (User Management) |
| 5 jobs de maintenance planifiés — voir Jobs | Clé API Yousign (secret — ci-dessous) |
| Remote Sites sandbox livrés par le package | Remote Site Yousign production (https://api.yousign.app) |
| Named Credential du self-callout livrée | Site public + permission set TES_Guest (webhook, pages weSign) |
| Adresse d'expédition vérifiée + délivrabilité « All email » (si weSign) | |
| Premier template actif |
Connexion Yousign
- Clé API : générez-la dans Yousign (Settings → API → API Keys) et collez-la dans l'écran Settings. Le champ est masqué après enregistrement (
••••••••+ 4 derniers caractères) — la clé n'est jamais réaffichée en clair, ni accessible hors du package. Voir Architecture de sécurité. - Environnement : le toggle Sandbox ↔ Production bascule l'URL cible sans redéploiement. En production, pensez au Remote Site
https://api.yousign.app(le sandbox est déjà packagé). - Test Connection : valide les credentials — badge « Yousign connected » attendu.
La clé Yousign n'est pas obligatoire : une org qui ne signe qu'avec weSign enregistre ses réglages sans clé — les garde-fous s'appliquent au moment de l'envoi, pas à la saisie.
Les clés API sandbox et production sont cloisonnées : une clé sandbox ne fonctionne pas en production, et inversement. En sandbox, les e-mails des signataires doivent appartenir à votre organisation Yousign.
Configurer le webhook
Le webhook rend la synchronisation temps réel : Yousign notifie Salesforce à chaque événement de signature, et l'interface se met à jour toute seule (suivi piloté par événement).
En production — provisionnement automatique
- Exposer l'endpoint — créez un Salesforce Site (Setup → Sites), puis assignez au Guest User du site le permission set
TES_Guestlivré avec le package : il porte exactement le nécessaire (webhook, pages de cérémonie et certificat weSign), en moindre privilège — aucune configuration champ par champ. L'écran Settings affiche l'URL publique du Site qui sera utilisée. - Provisionner — cliquez Provision webhook dans Settings : TrueSign crée le webhook chez Yousign via l'API, et le secret HMAC généré par Yousign est enregistré automatiquement — rien à copier-coller. L'opération est idempotente : si le webhook existe déjà, TrueSign le détecte et resynchronise le secret. Si l'enregistrement automatique du secret n'est pas possible, un message vous invite simplement à le coller dans Settings.
- Vérifier — la carte Webhook intake de l'écran Settings liste chaque événement reçu : c'est le premier point de contrôle, et le premier réflexe de diagnostic.
TrueSign vérifie la signature HMAC de chaque notification et rejette tout événement non authentifié (fail-closed).
Le sandbox Yousign n'autorise la gestion des webhooks que depuis son dashboard (l'API répond 403) — le provisionnement automatique fonctionne donc chez vos clients en production, mais pas en sandbox. En sandbox : Dashboard Yousign → Webhooks → Create Webhook, collez l'URL affichée dans Settings, abonnez les 8 événements TrueSign (signer.notified, signer.done, signer.declined, approver.approved, approver.rejected, signature_request.done, signature_request.expired, signature_request.canceled), puis reportez le secret dans Settings.
Piège connu : après une rafale de notifications rejetées (secret non synchronisé → 401), Yousign suspend silencieusement les livraisons sans changer l'état du webhook — réarmez-le depuis le dashboard.
Sans webhook, TrueSign fonctionne quand même : les statuts se synchronisent au clic sur Actualiser (voir les actions).
Préférences globales
L'écran Settings porte aussi les défauts de l'org, surchargeables par template :
| Réglage | Défaut | Description |
|---|---|---|
| Fournisseur de signature | Yousign | Yousign (AES/QES) ou weSign (SES, dans votre org) — surchargeable par template et à l'envoi. Voir Fournisseurs de signature |
| Délai d'expiration | 30 jours | Entre 1 et 365 jours |
| Mode d'authentification | OTP e-mail | OTP SMS (niveau AES) et code d'accès configurables par template et par signataire — voir Niveaux de signature |
| Langue | fr | Langue par défaut des invitations |
| Rétention des logs | 90 jours | Voir Logs & audit |
| Adresse d'expédition | — | Org-Wide Email Address vérifiée, utilisée comme identité d'expéditeur des e-mails weSign |
| Chatter | Activé | Posts automatiques sur les enregistrements, désactivable globalement ou par template |
La section Governance de ce même écran contient le kill-switch — la désactivation d'urgence de l'intégration.
Permission sets
Le package livre 10 permission sets. Ils sont installés mais jamais affectés automatiquement (sauf l'administrateur installateur) : c'est un choix métier.
| Permission set | Pour qui | Donne accès à |
|---|---|---|
TES_Admin | Administrateurs | Tout : configuration, templates, logs, migration, gestion des utilisateurs |
TES_User | Utilisateurs métier | Envoi, suivi, annulation de ses propres demandes |
TES_ReadOnly | Consultation | Lecture seule des demandes et statuts |
TES_TemplateManager | Concepteurs de modèles | Créer et modifier les templates sans accès à la configuration |
TES_Approver | Approbateurs | Décider sur les demandes du circuit d'approbation |
TES_ApprovalDelegate | Suppléants | Agir à la place d'un approbateur (absence, réassignation) |
TES_GenUser | Utilisateurs Gen | Génération de documents + envoi |
TES_BulkSendUser | Envoi en masse | Envoi en masse — non inclus dans TES_User |
TES_DataAccess | Socle technique | Accès aux données TrueSign, hérité par les autres jeux |
TES_Guest | Utilisateur invité du Site | La surface publique et rien d'autre : webhook et pages de signature weSign. Voir Installation |
L'écran User Management (sidebar Administration) permet d'affecter ces permission sets et de suivre l'usage par utilisateur.
TES_Guest s'affecte à l'utilisateur invité de votre Site public, jamais à une personne. Il applique le moindre privilège : uniquement les classes et pages nécessaires, aucune suppression, journaux en ajout seul.