Tout savoir sur la connexion à Alis BNP Paribas : guide RH, paie et carrière

Le portail ALIS de BNP Paribas concentre la gestion RH, la paie et le suivi de carrière des collaborateurs du groupe. Son architecture d’accès a sensiblement évolué ces dernières années, avec une couche d’authentification fédérée qui pose régulièrement des difficultés aux salariés, notamment en situation de télétravail.

Architecture technique d’accès au portail ALIS BNP Paribas

L’accès à ALIS repose sur une chaîne d’authentification en trois maillons : VPN groupe obligatoire, fédération d’identité via login.extidp.bnpparibas, puis authentification multifacteur (MFA). Chaque requête est vérifiée pour s’assurer qu’elle provient du réseau interne avant d’autoriser l’affichage du portail RH sur alis.hr.bnpparibas.

A lire en complément : Tout savoir sur l'indicatif +39 : pays concernés et conseils pour appeler à l'étranger

Cette architecture SSO (Single Sign-On) avec IDP groupe signifie qu’un collaborateur qui tente de se connecter sans VPN actif verra sa requête rejetée avant même d’atteindre la mire de connexion. Le message d’erreur ERR_BLOCKED_BY_CLIENT, fréquemment rapporté, provient la plupart du temps d’un tunnel VPN non établi ou d’une extension de navigateur qui interfère avec le domaine extidp.bnpparibas.

Nous recommandons de vérifier systématiquement trois points avant toute tentative de connexion à Alis BNP Paribas depuis un poste distant : le VPN doit afficher un statut connecté, le navigateur ne doit pas bloquer les cookies tiers du domaine bnpparibas, et la MFA doit être paramétrée sur un terminal à jour.

A lire en complément : Tout savoir sur l'attribution des logements sociaux à Paris via Loc'annonces

Cadre consultant sa fiche de paie numérique sur un portail entreprise BNP Paribas

Procédure d’escalade sécurité lors d’un blocage ALIS suspect

Tous les blocages ne se valent pas. Un échec de connexion classique relève du helpdesk IT. En revanche, certains signaux imposent un circuit différent.

En cas de redirection vers un domaine autre que alis.hr.bnpparibas, d’alerte de sécurité inhabituelle dans le navigateur ou de géolocalisation incohérente affichée lors de la tentative d’accès, la procédure interne prévoit un contact prioritaire avec le CERT (Computer Emergency Response Team) du groupe. Ce réflexe doit précéder tout appel au helpdesk classique.

Le CERT qualifie l’incident sur le plan cybersécurité : tentative de phishing ciblé, compromission de session, ou simple anomalie réseau. Cette distinction est décisive parce qu’un signalement tardif d’un vrai incident de sécurité expose le collaborateur et le groupe à un risque de fuite de données personnelles RH (bulletins de paie, coordonnées bancaires, situation familiale).

Signaux qui justifient un contact CERT plutôt que helpdesk

  • Redirection vers une URL qui ne se termine pas par .bnpparibas ou .hr.bnpparibas, même si l’apparence visuelle de la page semble identique au portail ALIS
  • Demande de saisie d’identifiants sur une page dépourvue de certificat SSL valide pour le domaine groupe
  • Notification MFA reçue sans tentative de connexion de la part du collaborateur, ce qui signale une usurpation d’identifiant en cours
  • Message de géolocalisation anormale (connexion détectée depuis un pays où le collaborateur ne se trouve pas)

Maintenance prolongée du portail ALIS : situation et alternatives RH

Le portail ALIS est officiellement en maintenance depuis juillet 2024. Le message affiché sur alis.hr.bnpparibas mentionne une suspension sans date de réouverture, sous la responsabilité des équipes RHG GAP. Cette situation inédite par sa durée perturbe l’accès aux bulletins de paie, au suivi des congés et aux démarches de mobilité interne.

Pendant cette période, les collaborateurs doivent se tourner vers leur gestionnaire RH de proximité pour toute demande habituellement traitée en self-service sur ALIS. Les managers, qui disposent normalement d’un espace dédié pour valider les congés et gérer les entretiens de leurs équipes, sont également contraints de recourir à des circuits manuels.

Données accessibles via ALIS en fonctionnement normal

Pour mesurer l’impact de cette indisponibilité, voici ce que le portail centralise en temps normal :

  • Consultation et téléchargement des bulletins de paie, avec historique sur plusieurs années
  • Gestion des congés et absences (demandes, soldes, validation manager)
  • Suivi de la situation administrative : périmètre du poste, rattachement hiérarchique, données personnelles
  • Accès aux outils de gestion de carrière : entretiens annuels, mobilité interne, formation

L’ensemble de ces données reste stocké et sécurisé malgré l’indisponibilité de l’interface. La maintenance ne concerne que la couche applicative, pas les bases de données RH du groupe.

Équipe RH BNP Paribas analysant les données de carrière et de paie sur un tableau de bord Alis

Télétravail et accès ALIS : les erreurs de configuration fréquentes

Le télétravail a multiplié les incidents d’accès à ALIS. La majorité des tickets ouverts auprès du support concernent des problèmes de configuration du poste distant, pas des pannes du portail lui-même.

Le premier réflexe à avoir est de vérifier que le VPN groupe est connecté avant d’ouvrir le navigateur. Lancer le navigateur puis activer le VPN ne suffit pas toujours : certaines sessions DNS restent en cache et pointent vers une résolution externe du domaine alis.hr.bnpparibas, ce qui provoque un blocage silencieux.

Le second point concerne les navigateurs personnels. Les extensions de type bloqueur de publicités ou de trackers interceptent régulièrement les requêtes vers login.extidp.bnpparibas, qu’elles classent comme domaine tiers. Nous observons que la désactivation temporaire de ces extensions, ou l’utilisation d’un profil navigateur dédié sans extension, résout la grande majorité des cas.

Sécurité des données personnelles en accès distant

Accéder à ALIS depuis un réseau domestique ou un Wi-Fi partagé expose les données du salarié si le VPN n’est pas actif. Les informations transitant par le portail (numéro de sécurité sociale, RIB, situation familiale) relèvent du RGPD et du périmètre de protection des données du groupe.

Un accès sans VPN actif contourne la politique de sécurité groupe, même si la connexion aboutit techniquement. Le fait que la page s’affiche ne garantit pas que le canal est chiffré de bout en bout selon les standards internes BNP Paribas.

La reprise du portail ALIS reste conditionnée aux travaux des équipes RHG GAP, sans calendrier public. En attendant, le maintien d’une hygiène de connexion rigoureuse (VPN systématique, MFA à jour, vigilance sur les domaines) protège à la fois le collaborateur et l’entreprise contre les risques liés à la gestion dématérialisée des données RH et paie.

Tout savoir sur la connexion à Alis BNP Paribas : guide RH, paie et carrière