AGATT 59 pour les sapeurs-pompiers : connexion, interfaces et réflexes à adopter

AGATT 59 est le logiciel de gestion du temps de travail utilisé par le SDIS du Nord pour planifier les gardes des sapeurs-pompiers, notamment volontaires. L’accès se fait via un portail d’authentification centralisé LemonLDAP::NG, ce qui signifie que la connexion ne repose pas sur un simple formulaire isolé mais sur un système unifié qui gère l’identité numérique de l’agent à travers plusieurs services.

Comprendre cette architecture change la manière d’aborder la connexion, la déconnexion et surtout la sécurité sur les postes partagés en caserne.

Authentification LemonLDAP::NG : ce que cela change pour AGATT 59

LemonLDAP::NG est un gestionnaire d’accès web libre, utilisé par de nombreuses administrations françaises. Sur AGATT 59, il agit comme un point d’entrée unique : une fois authentifié, l’agent peut accéder à AGATT et potentiellement à d’autres applications du SDIS sans ressaisir ses identifiants.

Ce mécanisme, appelé SSO (Single Sign-On), apporte du confort mais crée un risque précis. Si un sapeur-pompier oublie de fermer sa session après consultation de son planning, la personne suivante sur le même poste hérite de son accès. Elle peut consulter, modifier des disponibilités ou valider des gardes au nom d’un autre agent.

La page de connexion d’AGATT 59 (agatt.sdis59.fr/public/index.php) affiche un formulaire sobre avec deux champs : identifiant et mot de passe. Rien n’indique visuellement qu’il s’agit d’un portail SSO, ce qui explique que beaucoup d’utilisateurs ne mesurent pas la portée de leur session une fois ouverte.

Deux sapeurs-pompiers en tenue AGATT effectuant une vérification des connexions d'appareil respiratoire isolant lors d'un exercice pratique en caserne

Sécuriser AGATT 59 sur un poste partagé en caserne

En caserne, les postes informatiques servent à plusieurs agents au cours d’une même garde. Ce contexte collectif rend les réflexes de sécurité numérique plus critiques que dans un bureau individuel.

Trois réflexes non négociables après chaque session

  • Se déconnecter explicitement via le bouton de déconnexion d’AGATT, pas simplement fermer l’onglet. Sur un portail LemonLDAP::NG, fermer un onglet ne détruit pas la session : le cookie d’authentification persiste dans le navigateur.
  • Fermer complètement le navigateur après déconnexion. Certains navigateurs conservent les cookies de session tant qu’une fenêtre reste ouverte, même si l’onglet AGATT a été fermé.
  • Ne jamais enregistrer le mot de passe dans le navigateur sur un poste collectif. Les gestionnaires de mots de passe intégrés (Chrome, Firefox) pré-remplissent le formulaire pour tout utilisateur du même profil système.

Ces gestes paraissent élémentaires. En pratique, lors d’une relève urgente (départ sur intervention, alerte en cours de consultation), le sapeur-pompier quitte le poste sans penser à la session ouverte. Le risque n’est pas théorique : une modification involontaire de planning peut désorganiser la couverture opérationnelle d’un centre.

Configurer le navigateur pour limiter les dégâts

Sur les postes de caserne, un paramétrage simple réduit le risque résiduel. La suppression automatique des cookies à la fermeture du navigateur coupe la session SSO même si l’agent a oublié de se déconnecter. Sur Firefox, ce réglage se trouve dans Paramètres > Vie privée > Historique > Règles de conservation personnalisées.

Une autre approche consiste à utiliser systématiquement la navigation privée pour accéder à AGATT 59. En mode privé, aucun cookie ni mot de passe n’est conservé à la fermeture de la fenêtre. Ce réflexe est particulièrement adapté aux postes où plusieurs profils système ne sont pas configurés.

Interface AGATT 59 : repères pour une prise en main rapide

L’interface d’AGATT est pensée pour la gestion de planning, pas pour la navigation intuitive grand public. Quelques repères accélèrent la prise en main sans nécessiter de formation longue.

L’écran principal affiche un calendrier de gardes avec un code couleur par statut (disponible, indisponible, garde validée). La saisie des disponibilités se fait directement sur ce calendrier, en cliquant sur les créneaux concernés. La validation est immédiate, sans étape de confirmation intermédiaire sur la plupart des configurations.

Le point de friction le plus fréquent concerne la distinction entre saisie de disponibilité et inscription à une garde. Se déclarer disponible ne signifie pas être inscrit : un responsable de centre ou un chef de colonne valide ensuite l’affectation. Confondre les deux étapes génère des incompréhensions lors de la publication du tableau de garde définitif.

Instructeur sapeur-pompier présentant les schémas techniques d'un appareil respiratoire isolant AGATT lors d'une session de formation en salle

Mot de passe AGATT 59 : bonnes pratiques et réinitialisation

Le mot de passe AGATT 59 est souvent le même que celui utilisé pour d’autres services du SDIS, puisque LemonLDAP::NG centralise l’authentification. Réutiliser ce mot de passe sur des services personnels (messagerie, réseaux sociaux) expose l’ensemble de l’accès professionnel en cas de fuite de données sur un site tiers.

  • Utiliser un mot de passe unique pour l’environnement SDIS, distinct de tout usage personnel.
  • En cas d’oubli, la procédure de réinitialisation passe par le service informatique du SDIS 59 ou par le lien de récupération si le portail le propose. Ne pas tenter de créer un nouveau compte.
  • Changer le mot de passe après toute suspicion de compromission, même vague (collègue qui mentionne avoir vu le planning pré-rempli sur un poste partagé, par exemple).

La robustesse du mot de passe compte moins que son unicité dans ce contexte. Un mot de passe de complexité moyenne, utilisé uniquement pour le SDIS, protège mieux qu’un mot de passe complexe partagé entre dix services.

Évolution des usages numériques au SDIS 59

Le SDIS du Nord ne limite pas ses outils numériques à AGATT. Un prototype de commandement mobile et connecté a été présenté aux sapeurs-pompiers du Nord, signalant une trajectoire vers des interfaces de terrain accessibles depuis des terminaux mobiles.

Cette évolution a une incidence directe sur les réflexes de connexion. Un accès AGATT depuis un smartphone personnel ou une tablette de véhicule pose les mêmes questions de session et de mot de passe enregistré, avec un risque supplémentaire : la perte ou le vol du terminal.

Activer le verrouillage biométrique ou par code PIN sur tout appareil mobile utilisé pour accéder aux services du SDIS devient un réflexe à intégrer au même titre que la déconnexion sur poste fixe.

La sécurisation d’AGATT 59 ne se résume pas à un bon mot de passe. Elle repose sur une chaîne de gestes simples, répétés à chaque session, adaptés à la réalité des casernes où le temps manque et où les postes changent de mains plusieurs fois par jour.

Ne ratez rien de l'actu