IntraLignes Air France is gebaseerd op een gecentraliseerde identiteitarchitectuur waarbij één Active Directory-wachtwoord toegang geeft tot verschillende interne omgevingen, waaronder GPNet. Het begrijpen van dit mechanisme is de eerste stap om uw verbinding te beveiligen en blokkades te voorkomen die regelmatig werknemers treffen, of ze nu PNC, piloten of grondpersoneel zijn.
Gedeeld wachtwoord tussen IntraLignes en GPNet: wat dit verandert voor de beveiliging
Portaal IntraLignes gebruikt hetzelfde Active Directory-wachtwoord als GPNet en andere interne diensten van Air France. In de praktijk ontgrendelt één enkele reset alle portalen die aan het werknemersaccount zijn gekoppeld.
Deze convergentie vereenvoudigt het dagelijks beheer. Geen behoefte meer om meerdere inloggegevens te onthouden: de IPN (Persoonlijke Navigatie Identificatie) in combinatie met het Windows-wachtwoord is voldoende om van het ene hulpmiddel naar het andere te navigeren.
Daarentegen creëert deze architectuur een concentratiepunt van risico. Een gecompromitteerd wachtwoord opent tegelijkertijd de toegang tot het beheer van planningen, HR-documenten, loonstroken en bedrijfssoftware. De procedure voor verbinding met IntraLignes Air France vereist daarom strikte naleving van de door de IT-afdeling opgelegde vernieuwingbeleid.
| Element | IntraLignes | GPNet |
|---|---|---|
| Identificatie | IPN | IPN |
| Wachtwoord | Active Directory (Windows) | Active Directory (Windows) |
| Sterke authenticatie | PingID (geleidelijke uitrol) | Variabel afhankelijk van de functie |
| Externe toegang (buiten AF-netwerk) | VPN vereist | VPN vereist |
| Reset | Uniek HABILE-portaal | Uniek HABILE-portaal |

PingID en sterke authenticatie: het nieuwe toegangsslot tot het werknemersportaal
Sinds enkele maanden breidt Air France PingID uit op het hoofdkantoor en op de luchthaven ter vervanging van de historische token op bepaalde functies. Deze versterking van multi-factor authenticatie (MFA) is nu een voorwaarde voor veilige toegang tot IntraLignes voor een groeiend deel van het personeel.
Het principe: nadat de werknemer de IPN en het wachtwoord heeft ingevoerd, valideert hij zijn verbinding via een melding op de PingID-app die op zijn telefoon is geïnstalleerd. Zonder deze validatie wordt de toegang tot het portaal geweigerd, zelfs met correcte inloggegevens.
Concrete stappen om PingID te activeren
- Installeer de PingID-app vanuit de app store van uw telefoon (iOS of Android) en koppel deze vervolgens aan uw werknemersaccount via het HABILE-portaal.
- Bij de eerste verbinding met IntraLignes wordt er een koppelcode gegenereerd op het scherm. Voer deze in de app in om het apparaat definitief aan het account te koppelen.
- Bij elke volgende verbinding moet de pushmelding die door PingID wordt verzonden, worden goedgekeurd. De validatietijd is enkele seconden.
Werknemers die van telefoon wisselen, moeten PingID opnieuw koppelen via HABILE. Het vergeten van deze stap is de meest voorkomende oorzaak van blokkades die aan de IT-ondersteuningsteams worden gerapporteerd.
VPN verplicht buiten het Air France-netwerk: de toegangseisen op afstand
Toegang tot IntraLignes vanaf een extern netwerk (thuis, hotel tijdens een tussenstop, openbaar Wi-Fi) vereist een iPN VPN-verbinding. Zonder actieve VPN is het portaal niet toegankelijk vanaf buiten het bedrijfsnetwerk.
Deze verplichting wordt zelden gedetailleerd in de handleidingen die zich beperken tot het invoeren van de identificatie en het wachtwoord. Het betreft echter rechtstreeks de PNC en de piloten, die vaak hun vluchtplanningen raadplegen vanuit locaties ver van het hoofdkantoor.
Configuratie van de VPN op verschillende apparaten
De VPN-client die door Air France wordt geleverd, wordt één keer geconfigureerd op elk apparaat. Op een professioneel apparaat is deze meestal vooraf geïnstalleerd. Op een toegestaan persoonlijk apparaat moet de werknemer de VPN-client downloaden vanaf het speciale portaal en de netwerkinstellingen invoeren die door de IT-afdeling zijn verstrekt.
Een slecht geconfigureerde VPN of een verouderde versie van de client veroorzaakt herhaalde verbroken verbindingen. Controleer de software-update van de VPN voordat u een verbinding probeert, om de meeste tickets die naar de ondersteuning zijn gestuurd te vermijden.

Blokkade van IntraLignes-account: veelvoorkomende oorzaken en snelle oplossing
De meeste blokkades komen voort uit drie specifieke situaties: verlopen wachtwoord, PingID niet opnieuw gekoppeld na een telefoonswitch, of meerdere inlogpogingen met een oud wachtwoord.
- Verlopen wachtwoord: de vernieuwingbeleid vereist een regelmatige wijziging. Het HABILE-portaal maakt het mogelijk om het Active Directory-wachtwoord opnieuw in te stellen, wat tegelijkertijd IntraLignes, GPNet en andere gerelateerde diensten ontgrendelt.
- PingID ontkoppeld: na een wijziging of reset van de telefoon gaat de koppeling met PingID verloren. De procedure voor koppeling moet opnieuw worden gestart vanuit HABILE voordat er een inlogpoging wordt gedaan.
- Automatische vergrendeling: meerdere onjuiste invoeren leiden tot een tijdelijke blokkade van het account. Wacht de aangegeven tijd of neem contact op met de IT-ondersteuning voor een handmatige opheffing.
In alle drie de gevallen blijft HABILE het enige toegangspunt om de toegang te herstellen. Het behouden van functionele toegang tot de zakelijke e-mail vergemakkelijkt het ontvangen van resetcodes.
Het IntraLignes-portaal concentreert het professionele leven van Air France-werknemers op één enkel platform, maar deze centralisatie vereist nauwkeurigheid in het beheer van inloggegevens. Het actief houden van PingID, het in de gaten houden van de vervaldatum van het wachtwoord en het controleren van de VPN-configuratie voordat u elke externe verbinding maakt, zijn de drie reflexen die een soepele toegang scheiden van een oproep naar de ondersteuning.



