Synchronisation bloquée - authentification policy

Bonjour,

je n’arrive pas à synchroniser mes équipements, il semble que la connection est bloquée par les serveurs Veolia:
[2025-12-14 11:10:06] ERROR Erreur sur veoliapro::synchronize() : Client error: GET https://prd-ael-sirius-backend.istefr.fr/espace-client?type-front=WEB_ORDINATEUR resulted in a 403 Forbidden response:
{« Message »:« User is not authorized to access this resource with an explicit deny in an identity-based policy »}

Lors de la synchro, je reçois un mail de Veolia avec un code à renseigner.
Comment procéder?

merci d’avance!


Informations Jeedom

Core : 4.5 (master)
DNS Jeedom : oui

Plugin : Veolia Pro
Version : 2025-12-12 17:10:20 (beta)

Peux-tu te connecter au site officiel de Veolia et vérifier s’il te demande également un code ?
Si c’est le cas, merci de saisir ce code directement sur le site officiel et de poursuivre le processus d’authentification.

Une fois cette étape effectuée, ton IP publique devrait être enregistrée chez Veolia, et il ne devrait plus y avoir de souci avec le plugin.

Si tu rencontres toujours la même erreur, je vais devoir modifier le plugin afin de demander explicitement le code, ce qui complexifiera le processus d’authentification du plugin.

Bonsoir,

En me loggant sur PC (web), le site Veolia ma demande bien le code avec lequel je peux me connecter, mais Jeedom (sur le même site) renvoie toujours le même log d’erreur.
Je pense que c’est parce que je suis en fibre chez RED, en CG-NAT (donc pas d’IP publique), ou bien parce que mon Jeedom est sur Docker Synology en macvlan?
Tu penses possible de modifier la méthode d’authentification dans le plugin?

Merci!

Je suis en cours de modification pour demander ce code lors d’une synchronisation manuelle.
Ce qui me poserait problème, en revanche, serait que ce code soit systématiquement demandé, car cela empêcherait une mise à jour automatique quotidienne des données (via cron).

Super merci.
Je me suis reconnecté ce soir au site Veolia par Web (soit 24h après), et il ne m’a pas re-demandé le code. Je ne sais pas a quelle frequence, ou quel trigger est en place pour ce process.
Dis moi si je peux supporter pour des tests ou autre.

Bonjour,
Il semblerait que le site véolia récupère je ne sais comment l’adresse MAC de l’appareil qui se connecte au site.
J’ai fait le test suivant : connexion via mon smartphone, je rentre le mot de passe pui le code, déconnexionn puis reconnexion = demande du mot de passe mais pas de demande du code.
Je refait la même en modifiant le paramètre MAC du téléphone en le passant sur MAC aléatoire
et la si je tente une connexion il renvoie un code de vérification.
Je repasse l’adresse MAC Wifi de mon téléphone sur « adresse mac du téléphone » , je me connecte à nouveau et la pas de demande de code !!!
Je ne sais pas si je suis clair, mais pour moi c’est sûr, le site de Véolia identifie le client via l’adresse MAC de sa machine !
Je pensais pourtant que la divulgation de l’adresse MAC était limité au réseau local !?
Pour vérifier mon avis, il faudrait se connecter au site de Véolia en se faisant passer pour la machine Jeedom, je sais que c’est réalisable on peut par exemple modifier l’adresse MAC en local dans Windows.
Si ça tente quelqu’un de la communauté d’essayer ?

En réseau téléphone ou wifi ?

Test effectué sur le WIFI de ma box, le même réseau que mon Jeedom!

En terme de réseau ça s’appelle le modèle osi il encapsule toute les informations avant de envoyé la requête.

Voici un peu de cours Modèle OSI — Wikipédia :wink:

Ok je sors :rofl:

1 « J'aime »

J’ai tenté et ça a marché (coincidence?):

  • Plugin Véolia déactivé
  • Sur mon routeur, ajout d’une réservation DHCP (mon PC)
  • Toujours dans le routeur, changement de l’adresse MAC du PC (copie de l’adresse du jeedom qui se trouve dans le menu réseaux / Eth0)
  • lancement du plugin Veolia
  • synchronisation équipements: OK
  • Suppression de la réservation DHCP sur le routeur

Je vous tiens au courant si pb de CRON dans les prochains jours …

1 « J'aime »

Bonjour,
J’ai tenté la même chose, mais pour moi sans succès!
J’ai omis la reservation DCHP mais j’avais éteint le jeddom et rallumé mon PC du coup mon PC avait bien la MAC de mon jeedom et son IP local.

Sur mon routeur synology c’est pas possible de changer une adresse mac sans faire une resa DHCP

Y a-t-il parmi vous des personnes qui rencontrent encore ce problème d’authentification ?
Si oui, j’aimerais effectuer quelques tests supplémentaires afin de valider ma correction.

Dans ce cas, pouvez-vous me contacter en message privé ?