portierX lit vos portes, vos utilisateurs et vos identifiants dans SALTO via SHIP, l'interface de SALTO elle-même. Tant que cette connexion n'est pas établie, les espaces de travail Espaces, Personnes et Identifiants d'accès restent vides.
Cette mise en place relève de l'informatique et non de la gestion du site. Il vous faut accéder à l'installation SALTO et au pare-feu placé devant.
Trois éléments, dont l'un est une décision et non une valeur.
L'adresse de votre point de terminaison SHIP, joignable en HTTPS avec un certificat valide. Un certificat auto-signé ne convient pas.
Le secret SHIP configuré dans SALTO.
Le chemin par lequel portierX a le droit d'atteindre cette adresse. Ouvertement sur Internet, via Cloudflare Access, par un VPN, ou derrière un en-tête que votre passerelle vérifie.
Ouvrez Intégrations et choisissez la tuile SALTO.

Le catalogue présente toutes les connexions côte à côte. SALTO se raccorde avec des identifiants que vous saisissez, pas avec un fichier.
Le formulaire demande Locking System Name, URL Host et Secret Key, les trois étant obligatoires. Ces libellés proviennent du schéma de connexion et non des fichiers de traduction, ils s'affichent donc en anglais sur les écrans allemand et français également.

Le nom est libre et apparaîtra ensuite dans toutes les listes. URL Host est le point de terminaison SHIP, Secret Key le secret associé.
Sous le formulaire se trouve Network protection, avec quatre possibilités. Cette section n'est traduite dans aucune langue, elle s'affiche en anglais sur les écrans allemand et français.
Public : le point de terminaison est joignable ouvertement. Restreignez-le par des règles de pare-feu aux adresses IP publiques de portierX.
Cloudflare Access : portierX transmet CF-Access-Client-Id et CF-Access-Client-Secret à chaque appel.
VPN : la liaison passe par votre propre réseau et aucun en-tête n'est nécessaire.
"Custom headers" : une ou plusieurs paires Header name et Header value attendues par votre passerelle. Ce libellé est celui de l'assistant et ne désigne pas le même réglage que En-têtes personnalisés dans l'onglet Configuration.
Vous pouvez enregistrer la connexion comme brouillon et y revenir. À la reprise, laisser le secret Cloudflare vide conserve celui qui est stocké. Ce n'est pas le cas pour un en-tête personnalisé, où une valeur vide constitue toujours une modification réelle.
La connexion comporte quatre onglets : Résumé, Configuration, Journal de synchronisation et État des portes.
Résumé porte État de la synchronisation, Statut de synchronisation et Dernière synchronisation. Tester la connexion vérifie que le système répond, Démarrer la synchronisation récupère les données. Les deux imposent un délai avant une nouvelle utilisation, et l'écran indique les minutes restantes. Indépendamment, une synchronisation automatique s'exécute toutes les dix minutes.
Tant que la vérification de l'état échoue, la synchronisation reste bloquée. Le message est "La synchronisation est indisponible jusqu'à ce que la vérification de l'état de la connexion réussisse." C'est l'ordre prévu, pas un défaut.

La couche de protection permet de changer ensuite le type de protection et les en-têtes. La section Sécurité porte l'URL et le nom du secret.
L'onglet Configuration comporte trois blocs.
En haut figure un guide de mise en place. Il est inscrit dans le produit plutôt que traduit, il s'affiche donc en anglais dans les trois langues.
Couche de protection modifie après coup la manière dont portierX atteint votre système. Télécharger l'agent est annoncé et pas encore disponible, le produit le dit lui-même avec "Le téléchargement de l'agent sera bientôt disponible." Les en-têtes personnalisés fonctionnent. L'agent, non.
Sécurité affiche URL, Nom du secret et Dernière mise à jour. Mettre à jour les détails ouvre Mettre à jour les détails de sécurité, où vous changez l'adresse ou le secret. Les modifications prennent effet immédiatement et peuvent interrompre brièvement la synchronisation. Chaque modification est consignée dans le journal d'audit.
Dans le même bloc se trouve Email source. Il indique à portierX quel champ utilisateur SALTO fournit l'adresse électronique, et c'est ce qui fait correspondre les utilisateurs SALTO aux personnes dans portierX. Les choix sont l'identifiant utilisateur externe et les cinq champs à usage général, GPF1 à GPF5. La valeur par défaut est GPF1.
Si un utilisateur SALTO n'a pas d'adresse valide dans ce champ, cet utilisateur n'est associé à aucune personne. Une modification prend effet à la prochaine récupération, sans effet rétroactif. Cette section n'est pas traduite non plus et s'affiche en anglais.
Télécharger l'agent n'est pas encore disponible. Si votre point de terminaison SHIP ne peut pas être rendu joignable publiquement, le VPN et Cloudflare Access sont les chemins qui fonctionnent aujourd'hui.
L'assistant de raccordement et le guide de mise en place s'affichent en anglais sur les écrans allemand et français. La connexion elle-même et les onglets qui suivent sont traduits.
portierX n'écrit pas en retour dans SALTO. Les espaces, les personnes et les affectations créés dans portierX y restent.