L'annuaire LDAP du module Scribe

Dimension: px
Commencer à balayer dès la page:

Download "L'annuaire LDAP du module Scribe"

Transcription

1 L'annuaire LDAP du module Scribe EOLE 2.3 révisé : Janvier 2014 Documentation sous licence Creative Commons by-nc-sa - EOLE (

2 V e r s i o n d u d o c u m e n t r é v i s é : J a n v i e r D a t e d e c r é a t i o n : M a r s E d i t e u r P ô l e d e c o m p é t e n c e E O L E R é d a c t e u r s Équipe EOLE L i c e n c e Cette documentation, rédigée par le pôle de compétence EOLE, est mise à disposition selon les termes de la licence : Creative Commons by-nc-sa (Paternité - Pas d'utilisation Commerciale - Partage des Conditions Initiales à l'identique) 2.0 France : Vous êtes libres : de reproduire, distribuer et communiquer cette création au public ; de modifier cette création Selon les conditions suivantes : paternité : vous devez citer le nom de l'auteur original de la manière indiquée par l'auteur de l'œuvre ou le titulaire des droits qui vous confère cette autorisation (mais pas d'une manière qui suggèrerait qu'ils vous soutiennent ou approuvent votre utilisation de l'œuvre) ; pas d'utilisation Commerciale : vous n'avez pas le droit d'utiliser cette création à des fins commerciales, y compris comme support de formation ; partage des Conditions Initiales à l'identique : si vous modifiez, transformez ou adaptez cette création, vous n'avez le droit de distribuer la création qui en résulte que sous un contrat identique à celui-ci. À chaque réutilisation ou distribution de cette création, vous devez faire apparaître clairement au public les conditions contractuelles de sa mise à disposition. La meilleure manière de les indiquer est un lien vers cette page web. Chacune de ces conditions peut être levée si vous obtenez l'autorisation du titulaire des droits sur cette œuvre. Rien dans ce contrat ne diminue ou ne restreint le droit moral de l'auteur ou des auteurs. Cette documentation est basée sur une réalisation du pôle de compétences EOLE. Les documents d'origines sont disponibles sur le site. EOLE est un projet libre (Licence GPL). Il est développé par le pôle de compétences EOLE du ministère de l'éducation nationale, rattaché à la Direction des Systèmes d'information et des Infrastructures de L'académie de Dijon (DS2i). Pour toute information concernant ce projet vous pouvez nous joindre : 2

3 Par courrier électronique : eole@ac-dijon.fr Par FAX : Par courrier : EOLE-DS2i - 2G, rue du Général Delaborde DIJON Le site du pôle de compétences EOLE : 3

4 Sommaire S o m m a i r e Préambule...5 I Arborescence de l'annuaire...7 II Utilisateurs spéciaux...8 III Entrée groupe...10 IV Entrée élève...12 V Entrée enseignant...15 VI Entrée personnel administratif...18 VII Entrée responsable légal...21 VIII Entrée compte invité...23 IX Entrée ordinateur du domaine...25 X Entrée partage...26 Glossaire

5 Préambule P r é a m b u l e L'annuaire LDAP * du module est basé sur le logiciel OpenLDAP (version 2.4). Il est la pièce maîtresse du module puisqu'il est utilisé par quasiment tous les logiciels intégrés. Il fournit les services suivants : authentification utilisateur ; comptes Samba et messagerie électronique ; définition des groupes et des partages. Les modules Scribe et AmonEcole utilisent l'annuaire LDAP pour stocker la liste des utilisateurs et des groupes ainsi que leurs paramètres. Cet annuaire est initialisé avec un utilisateur et plusieurs groupes spéciaux : l'utilisateur dédié à toutes les tâches d'administrations : admin (membre du groupe DomainAdmins) les groupes dédiés à l'environnement Windows : DomainAdmins DomainUsers DomainComputers PrintOperators les groupes propres au module Scribe : eleves professeurs administratifs Le groupe DomainAdmins correspond au groupe Administrateurs du domaine. Les membres de ce groupe sont Administrateur des postes Windows et bénéficient d'un accès en lecture/écriture sur l'ensemble des partages du module Scribe. Le groupe DomainUsers correspond au groupe Utilisateurs du domaine. Il s'agit des utilisateurs standards n'ayant pas de privilèges particuliers. Le groupe DomainComputers est le groupe principal pour les stations intégrées au domaine. Le groupe PrintOperators correspond au groupe Administrateurs des imprimantes. 5

6 Les groupes professeurs, eleves et administratifs permettant d'appliquer des méthodes de gestion spécifiques comme l'appartenance à une classe (élève) ou à une équipe pédagogique (professeur). Ces groupes permettent aussi d'accorder des autorisations : P r é a m b u l e d'observer ou la possibilité d'être observé ; de bloquer l'accès Internet d'un autre utilisateur ; et de distribuer des documents (devoirs). 6

7 I Arborescence de l'annuaire La racine de l'annuaire (basedn) est : o=gouv,c=fr Chaque établissement possède une arborescence distincte grâce à l'utilisation des variables nom_academie et numero_etab pour les unités organisationnelles suivantes (ou). Exemple : ou= c,ou=ac dijon,ou=education,o=gouv,c=fr A r b o r e s c e n c e d e l ' a n n u a i r e Cela implique qu'il n'est plus possible de modifier ces deux variables, une fois le serveur instancié. 7

8 II Utilisateurs spéciaux Le compte d'administration U t i l i s a t e u r s s p é c i a u x L'administrateur LDAP * de l'application (rootdn) est l'utilisateur spécial : cn=admin,o=gouv,c=fr Pour des raisons pratiques et de sécurité, le mot de passe de cet utilisateur est changé régulièrement (mise à jour et reconfiguration du module). Il est possible de récupérer ce mot de passe "en clair" dans certains fichiers présents sur le système : /etc/smbldap-tools/smbldap_bind.conf ou de le modifier "manuellement" à l'aide du script : /usr/share/eole/annuaire/ldap_pwd.py Attention Ne pas confondre l'utilisateur admin de l'annuaire LDAP avec l'utilisateur admin du module Scribe ou Horus. Celui-ci est considéré dans l'annuaire comme étant un enseignant. Le compte en lecture seule Afin de répondre à certains besoins applicatifs, le compte en lecture seule reader a été ajouté : cn=reader,o=gouv,c=fr L'utilisation de ce compte par les applications leurs permettent d'accéder aux attributs LDAP protégés par des ACLs *. Ces attributs ne sont pas accessibles par des requêtes anonymes et l'utilisation d'un compte en lecture seule permet de préserver la sécurité de l'annuaire. Pour faciliter la mise en œuvre d'applications distantes, le mot de passe de cet utilisateur n'est jamais modifié après avoir été généré. Le mot de passe de cet utilisateur est stocké dans le fichier /root/.reader 8

9 Truc & astuce La validité du mot de passe de l'utilisateur reader peut être testée avec la commande suivante : [ldapsearch -x -D cn=reader,o=gouv,c=fr -w `cat /root/.reader` uid=admin uid] U t i l i s a t e u r s s p é c i a u x 9

10 III Entrée groupe E n t r é e g r o u p e Les groupes de l'établissement sont placés dans la branche : ou=local,ou=groupes,ou=numero_etab,ou=nom_academie,ou=education,o=gouv,c=fr Classes d'objet Les groupes héritent des classes d'objet suivantes : posixgroup (nis.schema) sambagroupmapping (samba.schema) eolegroupe (eole.schema) ENTGroupe (ent.schema) Les classes (au sens Éducation nationale du terme) possèdent des classes d'objet supplémentaires : classe (eole.schema) ENTClasse (ent.schema) Attributs Attributs Unix et Samba gidnumber memberuid : uid des membres du groupe sambasid : SID du groupe sambagrouptype : "2" Autres attributs Les attributs spécifiques aux groupes sont les suivants : cn : nom du groupe type : "Niveau", "Classe", "Equipe", "Matiere", "Service", "Groupe"... description : libellé du groupe mail : adresse électronique de la liste de diffusion du groupe, si elle existe Les classes (au sens Éducation nationale du terme) ont un attribut supplémentaire : niveau : niveau associé à la classe 10

11 E n t r é e g r o u p e 11

12 IV Entrée élève E n t r é e é l è v e Les élèves de l'établissement sont placés dans la branche : ou=local,ou=eleves,ou=utilisateurs,ou=numero_etab,ou=nom_academie,ou=education, o=gouv,c=fr Classes d'objet Les élèves héritent des classes d'objet suivantes : posixaccount (nis.schema) sambasamaccount (samba.schema) inetorgperson (inetorgperson.schema) shadowaccount (nis.schema) Eleves (eole.schema) ENTPerson (ent.schema) ENTEleve (ent.schema) radiusprofile (radius.schema) Attributs Attributs communs à tous les utilisateurs uid : login de l'utilisateur cn : nom complet sn : nom de famille givenname : prénom displayname : nom complet gecos : nom complet sans caractères spéciaux userpassword : mot de passe de l'utilisateur (type Unix) [accès restreint] mail : adresse électronique (locale ou externe) mailhost : "localhost" si la boite est locale, absent sinon maildir : chemin Unix du MailDir si la boite est locale, absent sinon ENTPersonLogin : identifiant ENT (par défaut : l'uid de l'utilisateur) 12

13 ENTPersonJointure : clés de jointures (par défaut : "ENT") ENTPersonProfils : profils associés (eleve, enseignant, administratif ou responsable) ENTPersonNomPatro : nom patronymique personaltitle : titre de civilité (M., Mme ou Mlle) codecivilite : code de civilité (1->M., 2->Mme, 3->Mlle) E n t r é e é l è v e ENTPersonSexe : sexe (M ou F) datenaissance : date de naissance, au format aaaammjj [accès restreint] ENTPersonDateNaissance : date de naissance, au format aaaammjj [accès restreint] ENTPersonAutresPrenoms : autres prénoms que le prénom usuel (facultatif) intid : identifiant interne (en général le code associé dans SIECLE ou AAF) LastUpdate : date de dernière modification du compte, au format aaaammjj Attributs Unix uidnumber gidnumber homedirectory : chemin Unix du partage personnel loginshell : shell de l'utilisateur (par défaut : "/bin/false") shadowlastchange : date de dernière modification du mot de passe (Unix) shadowmax : nombre de jours d'utilisation maximum du mot de passe (Unix) Attributs Samba sambaacctflags : bits de contrôle samba (par défaut : "[U]") sambahomedrive : lettre associé au partage personnel (par défaut : "U:") sambahomepath : chemin UNC du partage personnel sambakickofftime : timestamp utilisé pour déconnecter un utilisateur automatiquement sambalmpassword : mot de passe (format Windows 9x) [accès restreint] sambalogofftime : date de la dernière fermeture de session sambalogontime : date de la dernière ouverture de session sambantpassword : mot de passe (format NT) [accès restreint] sambaprimarygroupsid : sambasid du groupe principal de l'utilisateur sambaprofilepath : chemin UNC du profil (absent si profil local) sambapwdcanchange : l'utilisateur peut changer son mot de passe sambapwdlastset : date de la dernière modification du mot de passe (Windows) sambapwdmustchange : l'utilisateur doit changer son mot de passe 13

14 sambasid : SID du compte de l'utilisateur Attributs FreeRADIUS radiustunneltype : "VLAN" E n t r é e é l è v e radiusfilterid : "Enterasys:version=1:policy=Enterprise User" radiustunnelmediumtype : "IEEE-802" Attributs spécifiques aux élèves employeenumber : numéro interne (elenoet) [accès restreint] Ine : numéro national [accès restreint] ENTEleveStructRattachId : numéro unique de l'élève dans la structure de rattachement [accès restreint] Divcod : classe ENTEleveClasses : dn de l'établissement $ classe Meflcf : niveau ENTEleveMEF : niveau ENTEleveLibelleMEF : libellé du niveau ENTEleveEnseignements : enseignements suivis (optionnel) ENTEleveFiliere : filière (optionnel) ENTEleveMajeur : élève majeur (optionnel) ENTEleveNivFormation : niveau de formation (optionnel) ENTEleveStatutEleve : statut de l'élève (par défaut : "ELEVE") ENTEleveRegime : régime de l'élève (INTERNE, 1/2 PENSION,...) 14

15 V Entrée enseignant Les enseignants de l'établissement sont placés dans la branche : ou=local,ou=personnels,ou=utilisateurs,ou=numero_etab,ou=nom_academie,ou=educat ion,o=gouv,c=fr E n t r é e e n s e i g n a n t Classes d'objet Les enseignants héritent des classes d'objet suivantes : posixaccount (nis.schema) sambasamaccount (samba.schema) inetorgperson (inetorgperson.schema) shadowaccount (nis.schema) administrateur (eole.schema) ENTPerson (ent.schema) ENTAuxEnseignant (ent.schema) radiusprofile (radius.schema) Attributs Attributs communs à tous les utilisateurs uid : login de l'utilisateur cn : nom complet sn : nom de famille givenname : prénom displayname : nom complet gecos : nom complet sans caractères spéciaux userpassword : mot de passe de l'utilisateur (type Unix) [accès restreint] mail : adresse électronique (locale ou externe) mailhost : "localhost" si la boite est locale, absent sinon maildir : chemin Unix du MailDir si la boite est locale, absent sinon ENTPersonLogin : identifiant ENT (par défaut : l'uid de l'utilisateur) 15

16 ENTPersonJointure : clés de jointures (par défaut : "ENT") ENTPersonProfils : profils associés (eleve, enseignant, administratif ou responsable) ENTPersonNomPatro : nom patronymique personaltitle : titre de civilité (M., Mme ou Mlle) codecivilite : code de civilité (1->M., 2->Mme, 3->Mlle) ENTPersonSexe : sexe (M ou F) datenaissance : date de naissance, au format aaaammjj [accès restreint] E n t r é e e n s e i g n a n t ENTPersonDateNaissance : date de naissance, au format aaaammjj [accès restreint] ENTPersonAutresPrenoms : autres prénoms que le prénom usuel (facultatif) intid : identifiant interne (en général le code associé dans SIECLE ou AAF) LastUpdate : date de dernière modification du compte, au format aaaammjj Attributs Unix uidnumber gidnumber homedirectory : chemin Unix du partage personnel loginshell : shell de l'utilisateur (par défaut : "/bin/false") shadowlastchange : date de dernière modification du mot de passe (Unix) shadowmax : nombre de jours d'utilisation maximum du mot de passe (Unix) Attributs Samba sambaacctflags : bits de contrôle samba (par défaut : "[U]") sambahomedrive : lettre associé au partage personnel (par défaut : "U:") sambahomepath : chemin UNC du partage personnel sambakickofftime : timestamp utilisé pour déconnecter un utilisateur automatiquement sambalmpassword : mot de passe (format Windows 9x) [accès restreint] sambalogofftime : date de la dernière fermeture de session sambalogontime : date de la dernière ouverture de session sambantpassword : mot de passe (format NT) [accès restreint] sambaprimarygroupsid : sambasid du groupe principal de l'utilisateur sambaprofilepath : chemin UNC du profil (absent si profil local) sambapwdcanchange : l'utilisateur peut changer son mot de passe sambapwdlastset : date de la dernière modification du mot de passe (Windows) sambapwdmustchange : l'utilisateur doit changer son mot de passe 16

17 sambasid : SID du compte de l'utilisateur Attributs FreeRADIUS radiustunneltype : "VLAN" radiusfilterid : "Enterasys:version=1:policy=Enterprise User" radiustunnelmediumtype : "IEEE-802" E n t r é e e n s e i g n a n t Attributs spécifiques aux enseignants typeadmin : 0->enseignant, 1->administrateur, 2->responsable de classe Divcod : liste des classes administrées par l'enseignant FederationKey : clé de fédération (en général l'adresse électronique académique) 17

18 VI Entrée personnel administratif Les personnels administratifs de l'établissement sont placés dans la branche : ou=local,ou=personnels,ou=utilisateurs,ou=numero_etab,ou=nom_academie,ou=educat ion,o=gouv,c=fr Classes d'objet Les personnels administratif héritent des classes d'objet suivantes : E n t r é e p e r s o n n e l a d m i n i s t r a t i f posixaccount (nis.schema) sambasamaccount (samba.schema) inetorgperson (inetorgperson.schema) shadowaccount (nis.schema) administratif (schema/eole.schema) ENTPerson (ent.schema) ENTAuxNonEnsEtab (ent.schema) radiusprofile (radius.schema) Attributs Attributs communs à tous les utilisateurs uid : login de l'utilisateur cn : nom complet sn : nom de famille givenname : prénom displayname : nom complet gecos : nom complet sans caractères spéciaux userpassword : mot de passe de l'utilisateur (type Unix) [accès restreint] mail : adresse électronique (locale ou externe) mailhost : "localhost" si la boite est locale, absent sinon maildir : chemin Unix du MailDir si la boite est locale, absent sinon 18

19 ENTPersonLogin : identifiant ENT (par défaut : l'uid de l'utilisateur) ENTPersonJointure : clés de jointures (par défaut : "ENT") ENTPersonProfils : profils associés (eleve, enseignant, administratif ou responsable) ENTPersonNomPatro : nom patronymique personaltitle : titre de civilité (M., Mme ou Mlle) codecivilite : code de civilité (1->M., 2->Mme, 3->Mlle) ENTPersonSexe : sexe (M ou F) datenaissance : date de naissance, au format aaaammjj [accès restreint] ENTPersonDateNaissance : date de naissance, au format aaaammjj [accès restreint] ENTPersonAutresPrenoms : autres prénoms que le prénom usuel (facultatif) intid : identifiant interne (en général le code associé dans SIECLE ou AAF) LastUpdate : date de dernière modification du compte, au format aaaammjj E n t r é e p e r s o n n e l a d m i n i s t r a t i f Attributs Unix uidnumber gidnumber homedirectory : chemin Unix du partage personnel loginshell : shell de l'utilisateur (par défaut : "/bin/false") shadowlastchange : date de dernière modification du mot de passe (Unix) shadowmax : nombre de jours d'utilisation maximum du mot de passe (Unix) Attributs Samba sambaacctflags : bits de contrôle samba (par défaut : "[U]") sambahomedrive : lettre associé au partage personnel (par défaut : "U:") sambahomepath : chemin UNC du partage personnel sambakickofftime : timestamp utilisé pour déconnecter un utilisateur automatiquement sambalmpassword : mot de passe (format Windows 9x) [accès restreint] sambalogofftime : date de la dernière fermeture de session sambalogontime : date de la dernière ouverture de session sambantpassword : mot de passe (format NT) [accès restreint] sambaprimarygroupsid : sambasid du groupe principal de l'utilisateur sambaprofilepath : chemin UNC du profil (absent si profil local) sambapwdcanchange : l'utilisateur peut changer son mot de passe sambapwdlastset : date de la dernière modification du mot de passe (Windows) 19

20 sambapwdmustchange : l'utilisateur doit changer son mot de passe sambasid : SID du compte de l'utilisateur Attributs FreeRADIUS radiustunneltype : "VLAN" radiusfilterid : "Enterasys:version=1:policy=Enterprise User" radiustunnelmediumtype : "IEEE-802" Attributs spécifiques aux personnels administratifs typeadmin : "3" pour les personnels administratifs FederationKey : clé de fédération (en général l'adresse électronique académique) E n t r é e p e r s o n n e l a d m i n i s t r a t i f 20

21 VII Entrée responsable légal Les responsables légaux de l'établissement sont placés dans la branche : ou=responsables,ou=utilisateurs,ou=numero_etab,ou=nom_academie,ou=education,o=g ouv,c=fr E n t r é e r e s p o n s a b l e l é g a l Classes d'objet Les responsables légaux héritent des classes d'objet suivantes : inetorgperson (inetorgperson.schema) responsable (eole.schema) ENTPerson (ent.schema) ENTAuxPersRelEleve (ent.schema) Attributs Attributs communs à tous les utilisateurs uid : login de l'utilisateur cn : nom complet sn : nom de famille givenname : prénom displayname : nom complet gecos : nom complet sans caractères spéciaux userpassword : mot de passe de l'utilisateur (type Unix) [accès restreint] mail : adresse électronique (locale ou externe) mailhost : "localhost" si la boite est locale, absent sinon maildir : chemin Unix du MailDir si la boite est locale, absent sinon ENTPersonLogin : identifiant ENT (par défaut : l'uid de l'utilisateur) ENTPersonJointure : clés de jointures (par défaut : "ENT") ENTPersonProfils : profils associés (eleve, enseignant, administratif ou responsable) ENTPersonNomPatro : nom patronymique 21

22 personaltitle : titre de civilité (M., Mme ou Mlle) codecivilite : code de civilité (1->M., 2->Mme, 3->Mlle) ENTPersonSexe : sexe (M ou F) datenaissance : date de naissance, au format aaaammjj [accès restreint] ENTPersonDateNaissance : date de naissance, au format aaaammjj [accès restreint] ENTPersonAutresPrenoms : autres prénoms que le prénom usuel (facultatif) intid : identifiant interne (en général le code associé dans SIECLE ou AAF) LastUpdate : date de dernière modification du compte, au format aaaammjj Attributs spécifiques aux responsables légaux E n t r é e r e s p o n s a b l e l é g a l eleve : uid des élèves du responsable [accès restreint] ENTAuxPersRelEleveEleve : dn des élèves du responsable [accès restreint] ENTPersonAdresse : adresse [accès restreint] ENTPersonCodePostal : code postal [accès restreint] ENTPersonVille : ville [accès restreint] ENTPersonPays : pays [accès restreint] homephone : numéro de téléphone [accès restreint] telephonenumber : numéro de téléphone professionnel [accès restreint] mobile : numéro de téléphone portable [accès restreint] mailperso : adresse électronique fournie par le responsable (peut être différente de celle utilisée) 22

23 VIII Entrée compte invité Les comptes invités de l'établissement sont placés dans la branche : ou=autres,ou=utilisateurs,ou=numero_etab,ou=nom_academie,ou=education,o=gouv,c= fr E n t r é e c o m p t e i n v i t é Classes d'objet Les comptes invités héritent des classes d'objet suivantes : inetorgperson (inetorgperson.schema) autre (eole.schema) ENTPerson (ent.schema) Attributs Attributs communs à tous les utilisateurs uid : login de l'utilisateur cn : nom complet sn : nom de famille givenname : prénom displayname : nom complet gecos : nom complet sans caractères spéciaux userpassword : mot de passe de l'utilisateur (type Unix) [accès restreint] mail : adresse électronique (locale ou externe) mailhost : "localhost" si la boite est locale, absent sinon maildir : chemin Unix du MailDir si la boite est locale, absent sinon ENTPersonLogin : identifiant ENT (par défaut : l'uid de l'utilisateur) ENTPersonJointure : clés de jointures (par défaut : "ENT") ENTPersonProfils : profils associés (eleve, enseignant, administratif ou responsable) ENTPersonNomPatro : nom patronymique personaltitle : titre de civilité (M., Mme ou Mlle) 23

24 codecivilite : code de civilité (1->M., 2->Mme, 3->Mlle) ENTPersonSexe : sexe (M ou F) datenaissance : date de naissance, au format aaaammjj [accès restreint] ENTPersonDateNaissance : date de naissance, au format aaaammjj [accès restreint] ENTPersonAutresPrenoms : autres prénoms que le prénom usuel (facultatif) intid : identifiant interne (en général le code associé dans SIECLE ou AAF) LastUpdate : date de dernière modification du compte, au format aaaammjj E n t r é e c o m p t e i n v i t é Attributs spécifiques aux invités les comptes invités n'ont pas d'attributs particuliers. 24

25 IX Entrée ordinateur du domaine Lors de la jonction au domaine d'ordinateur (pour les versions supérieures ou égales à Windows 2000), un compte de machine est créé dans l'annuaire. Ces comptes sont stockés dans la branche : ou=ordinateurs,ou=ressources,ou=numero_etab,ou=nom_academie,ou=education,o=gouv,c=fr Classes d'objet E n t r é e o r d i n a t e u r d u d o m a i n e Les ordinateurs héritent des classes d'objet suivantes : posixaccount (nis.schema) sambasamaccount (samba.schema) account (cosine.schema) Attributs Remarque Dans certains cas (formatage ou renouvellement d'une station), il peut être nécessaire de supprimer l'ordinateur de l'annuaire. Les attributs spécifiques aux machines sont les suivants : uid : identifiant, c'est le nom de la machine suivi du caractère $ cn : nom de la machine (généralement identique à l'uid) 25

26 X Entrée partage E n t r é e p a r t a g e Les partages de l'établissement sont placés dans la branche : ou=local,ou=partages,ou=numero_etab,ou=nom_academie,ou=education,o=gouv,c=fr Classes d'objet Les partages héritent des classes d'objet suivantes : sambafileshare (eoleshare.schema) Attributs Les attributs spécifiques aux partages sont les suivants : cn : chemin samba du partage (smb://serveur_samba/partage) sambasharename : nom du partage sambasharegroup : groupe associé au partage, par convention sur Scribe un partage est toujours associé au groupe du même nom sambafilepath : chemin Unix du partage (/home/workgroups/partage) sambashareuri : URI du partage (\\serveur_samba\partage) sambasharemodel : modèle de partage Samba à utiliser pour déclarer le partage sambasharedrive : lettre de lecteur associée au partage (facultatif) sambashareoptions : options spécifiques (exemple : sticky bit sur les partages Horus, facultatif) 26

27 Glossaire G l o s s a i r e ACL ACL pour Access Control List (ACL) désigne deux choses en sécurité informatique : un système permettant de faire une gestion plus fine des droits d'accès aux fichiers que ne le permet la méthode employée par les systèmes UNIX. en réseau, une liste des adresses et ports autorisés ou interdits par un parefeu. LDAP À l'origine un protocole permettant l'interrogation et la modification des services d'annuaire, LDAP a évolué pour représenter une norme pour les systèmes d'annuaires. 27

Les Imprimantes EOLE 2.3. Documentation sous licence Creative Commons by-nc-sa - EOLE (http ://eole.orion.education.fr) révisé : Janvier 2014

Les Imprimantes EOLE 2.3. Documentation sous licence Creative Commons by-nc-sa - EOLE (http ://eole.orion.education.fr) révisé : Janvier 2014 Les Imprimantes EOLE 2.3 révisé : Janvier 2014 Documentation sous licence Creative Commons by-nc-sa - EOLE (http ://eole.orion.education.fr) V e r s i o n d u d o c u m e n t r é v i s é : J a n v i e

Plus en détail

La Haute disponibilité des modules EOLE

La Haute disponibilité des modules EOLE La Haute disponibilité des modules EOLE EOLE 2.3 révisé : Janvier 2014 Documentation sous licence Creative Commons by-nc-sa - EOLE (http ://eole.orion.education.fr) V e r s i o n d u d o c u m e n t r

Plus en détail

Mise en place d'un antivirus centralisé

Mise en place d'un antivirus centralisé Mise en place d'un antivirus centralisé 2.2 Octobre 2012 Version du document Octobre 2012 Date création 25/02/2011 Editeur Pôle de compétence EOLE Rédacteurs Équipe EOLE Licence Cette documentation, rédigée

Plus en détail

Les clients GNU/Linux

Les clients GNU/Linux Les clients GNU/Linux EOLE 2.2 Octobre 2012 V e r s i o n d u d o c u m e n t O c t o b r e 2 0 1 2 D a t e C r é a t i o n j u i n 2 0 1 0 E d i t e u r P ô l e d e c o m p é t e n c e E O L E R é d a

Plus en détail

Annuaire LDAP, SSO-CAS, ESUP Portail...

Annuaire LDAP, SSO-CAS, ESUP Portail... Annuaire LDAP, SSO-CAS, ESUP Portail... Patrick DECLERCQ CRI Lille 1 Octobre 2006 Plan Annuaire LDAP : - Présentation - Recommandations (SUPANN) - Architecture - Alimentation, mises à jour - Consultation

Plus en détail

LDAP : pour quels besoins?

LDAP : pour quels besoins? LDAP : pour quels besoins? Authentification centralisée (même identifiant/mot de passe pour l'accès à différents services) : POP(S), IMAP(S), SMTPS SSO-CAS (Portail Intranet...) Accès à d'autres sites

Plus en détail

Conférence technique sur Samba (samedi 6 avril 2006)

Conférence technique sur Samba (samedi 6 avril 2006) Conférence technique sur Samba (samedi 6 avril 2006) Windows dansera la Samba... http://linux azur.org/wiki/wakka.php?wiki=samba Plan Historique de Samba Protocoles SMB/CIFS Installation Serveurs Samba

Plus en détail

Annuaire LDAP + Samba

Annuaire LDAP + Samba Annuaire LDAP + Samba Ce document est de donner les bases nécessaires pour la création d'un annuaire LDAP qui sera utilisé pour l'authentification de comptes UNIX et Samba sur un serveur distant. L'objectif

Plus en détail

Formation SCRIBE EAD

Formation SCRIBE EAD Formation SCRIBE EAD I. Documentations SOMMAIRE II. Architecture des réseaux III. Filtrations AMON (pédagogique) IV. SCRIBE V. Questions I. Documentations Sites de diffusion académique http://diff.ac-nice.fr/

Plus en détail

Description de la maquette fonctionnelle. Nombre de pages :

Description de la maquette fonctionnelle. Nombre de pages : Description de la maquette fonctionnelle Nombre de pages : 22/07/2008 STATUT DU DOCUMENT Statut Date Intervenant(s) / Fonction Provisoire 22/07/2008 Approuvé Validé HISTORIQUE DES MODIFICATIONSICATIONS

Plus en détail

Déclarer un serveur MySQL dans l annuaire LDAP. Associer un utilisateur DiaClientSQL à son compte Windows (SSO)

Déclarer un serveur MySQL dans l annuaire LDAP. Associer un utilisateur DiaClientSQL à son compte Windows (SSO) LDAP Mise en place Introduction Limitation et Sécurité Déclarer un serveur MySQL dans l annuaire LDAP Associer un utilisateur DiaClientSQL à son compte Windows (SSO) Créer les collaborateurs DiaClientSQL

Plus en détail

Configuration d'un annuaire LDAP

Configuration d'un annuaire LDAP Le serveur Icewarp Configuration d'un annuaire LDAP Version 10.3 Juillet 2011 Icewarp France / DARNIS Informatique i Sommaire Configuration d'un annuaire LDAP 1 Introduction... 1 Qu'est-ce que LDAP?...

Plus en détail

EoleSSO EOLE 2.3. Documentation sous licence Creative Commons by-nc-sa - EOLE (http ://eole.orion.education.fr) révisé : Septembre 2014

EoleSSO EOLE 2.3. Documentation sous licence Creative Commons by-nc-sa - EOLE (http ://eole.orion.education.fr) révisé : Septembre 2014 EoleSSO EOLE 2.3 révisé : Septembre 2014 Documentation sous licence Creative Commons by-nc-sa - EOLE (http ://eole.orion.education.fr) V e r s i o n d u d o c u m e n t r é v i s é : S e p t e m b r e

Plus en détail

Déclarer un serveur MySQL dans l annuaire LDAP. Associer un utilisateur DiaClientSQL à son compte Windows (SSO)

Déclarer un serveur MySQL dans l annuaire LDAP. Associer un utilisateur DiaClientSQL à son compte Windows (SSO) LDAP Mise en place Introduction Limitation et Sécurité Déclarer un serveur MySQL dans l annuaire LDAP Associer un utilisateur DiaClientSQL à son compte Windows (SSO) Créer les collaborateurs DiaClientSQL

Plus en détail

Windows Server 2008. Chapitre 3 : Le service d annuaire Active Directory: Concepts de base

Windows Server 2008. Chapitre 3 : Le service d annuaire Active Directory: Concepts de base Windows Server 2008 Chapitre 3 : Le service d annuaire Active Directory: Concepts de base omar.cheikhrouhou@isetsf.rnu.tn omar.cheikhrouhou@ceslab.org Objectives Comprendre les concepts de base d Active

Plus en détail

OpenLDAP au quotidien: trucs et astuces

OpenLDAP au quotidien: trucs et astuces OpenLDAP au quotidien: trucs et astuces Guillaume Rousse Ingénieur système à l INRIA novembre 2009 OpenLDAP 1 est l implémentation d annuaire LDAP la plus utilisée dans le monde du libre à l heure actuelle.

Plus en détail

Objectifs de la formation : Savoir réaliser la maintenance et l'administration de premier niveau sur un réseau d'établissement SCRIBE.

Objectifs de la formation : Savoir réaliser la maintenance et l'administration de premier niveau sur un réseau d'établissement SCRIBE. Scribe : Formation Référent TICE Objectifs de la formation : Savoir réaliser la maintenance et l'administration de premier niveau sur un réseau d'établissement SCRIBE. Savoir déterminer la cause d'un problème

Plus en détail

Manuel Utilisateur de l'installation du connecteur Pronote à l'ent

Manuel Utilisateur de l'installation du connecteur Pronote à l'ent de l'installation du connecteur Pronote à l'ent Page : 1/28 SOMMAIRE 1 Introduction...3 1.1 Objectif du manuel...3 1.2 Repères visuels...3 2 Paramétrage de la connexion entre l'ent et Pronote...4 2.1 Informations

Plus en détail

Sauvegarder la base de données de Drupal avec le module Backup and Migrate

Sauvegarder la base de données de Drupal avec le module Backup and Migrate Sauvegarder la base de données de Drupal avec le module Backup and Migrate Dans la suite des documents de cette documentation Avertissement au lecteur Objectif de cette partie Ce petit symbole indique

Plus en détail

HYPERPLANNING EST UN LOGICIEL INDEX EDUCATION

HYPERPLANNING EST UN LOGICIEL INDEX EDUCATION YPERPLANNING 2011 Cette notice est destinée aux personnes gérant l ENT. HYPERPLANNING cas Ce module est mis en œuvre à l attention des ENT. Aucune assistance n est assurée pour l installation de ce module

Plus en détail

Plate-forme collaborative Claroline Présentation et philosophie de Claroline

Plate-forme collaborative Claroline Présentation et philosophie de Claroline Plate-forme collaborative Claroline Présentation et philosophie de Claroline Contact : Bernard-Paul Eminet p-interactif 1, Avenue Baron de Crousaz 73330 Le Pont de Beauvoisin 06 73 42 90 23 www.p-interactif.com

Plus en détail

Déploiement de (Open)LDAP

Déploiement de (Open)LDAP L O 5 1 : A d m i n i s t a t i o n S y s t è m e Déploiement de (Open)LDAP Stéphane GALLAND Printemps 2007 stephane.galland@utbm.fr D é p l o i e m e n t Déployer un service d'annuaire LDAP, c'est rélféchir

Plus en détail

ARV : Administration de Réseau Virtuel

ARV : Administration de Réseau Virtuel ARV : Administration de Réseau Virtuel EOLE 2.3 révisé : Septembre 2014 Documentation sous licence Creative Commons by-nc-sa - EOLE (http ://eole.orion.education.fr) Version du document révisé : Septembre

Plus en détail

Introduction aux services Active Directory

Introduction aux services Active Directory 63 Chapitre 3 Introduction aux services Active Directory 1. Introduction Introduction aux services Active Directory Active Directory est un annuaire implémenté sur les systèmes d'exploitation Microsoft

Plus en détail

OpenLDAP, un outil d administration Réseau. Une implémentation d OpenLDAP

OpenLDAP, un outil d administration Réseau. Une implémentation d OpenLDAP OpenLDAP, un outil d administration Réseau Une implémentation d OpenLDAP INRA de Rennes UMR-118 Amélioration des Plantes et Biotechnologies Végétales Présentation : Lightweight Directory Access Protocol

Plus en détail

Authentification EoleSSO

Authentification EoleSSO EOLE 2.2 Octobre 2012 V e r s i o n d u d o c u m e n t O c t o b r e 2 0 1 2 D a t e C r é a t i o n 0 3 / 0 6 / 2 0 1 0 E d i t e u r P ô l e d e c o m p é t e n c e E O L E R é d a c t e u r s L i c

Plus en détail

Live box et Nas Synology

Live box et Nas Synology Live box et Nas Synology Ce fichier provient du site : https://padipfix.no-ip.info Auteur : nas.phil@gmail.com Création : 18/01/2008 - OpenOffice.org 3.1 Version : 3 Modification : 20/07/2009 Fichier :

Plus en détail

Personnalisation Fiche Annuaire

Personnalisation Fiche Annuaire Personnalisation Fiche Annuaire Personnalisation des données de sa fiche annuaire - E.N.T., onglet Mon dossier. Septembre 2012 Version : 1.0.1 Direction Informatique Personnalisation des données de sa

Plus en détail

Installation et configuration de Vulture Lundi 2 février 2009

Installation et configuration de Vulture Lundi 2 février 2009 Installation et configuration de Vulture Lundi 2 février 2009 V1.0 Page 1/15 Tables des matières A. Informations (Page. 3/15) B. Installation (Page. 3/15) 1- Téléchargement des paquets nécessaires. 2-

Plus en détail

Formateurs : Jackie DAÖN Franck DUBOIS Médiapôle de Guyancourt

Formateurs : Jackie DAÖN Franck DUBOIS Médiapôle de Guyancourt Client sur un domaine stage personnes ressources réseau en établissement janvier 2004 Formateurs : Jackie DAÖN Franck DUBOIS Médiapôle de Guyancourt Lycée de Villaroy 2 rue Eugène Viollet Le Duc BP31 78041

Plus en détail

Lorsque vous êtes sur le portail de l E.N.T., il y a parmi les onglets un qui s intitule «Devoirs Maison Serveurs»

Lorsque vous êtes sur le portail de l E.N.T., il y a parmi les onglets un qui s intitule «Devoirs Maison Serveurs» Lorsque vous êtes sur le portail de l E.N.T., il y a parmi les onglets un qui s intitule «Devoirs Maison Serveurs» Comme son nom l indique, il permet d avoir accès aux serveurs de l E.N.T., ce qui implique

Plus en détail

Stratégie de groupe dans Active Directory

Stratégie de groupe dans Active Directory Stratégie de groupe dans Active Directory 16 novembre 2012 Dans ce document vous trouverez des informations fondamentales sur les fonctionnements de Active Directory, et de ses fonctionnalités, peut être

Plus en détail

Présentation de Active Directory

Présentation de Active Directory Brevet de Technicien Supérieur Informatique de gestion. Benoît HAMET Session 2001 2002 Présentation de Active Directory......... Présentation d Active Directory Préambule...4 Introduction...5 Définitions...5

Plus en détail

Premiers Pas avec le serveur LCS

Premiers Pas avec le serveur LCS Documentation LCS Premiers Pas avec le serveur LCS 1.3 CARMI INTERNET, ACADÉMIE DE GRENOBLE Juin 2011 Table des matières I - Introduction 5 II - Changement du mot de passe admin 7 A. Changement du mot

Plus en détail

Le projet d'annuaire LDAP à Rennes 1. - Raymond Bourges - Gérard Delpeuch

Le projet d'annuaire LDAP à Rennes 1. - Raymond Bourges - Gérard Delpeuch Le projet d'annuaire LDAP à Rennes 1 - Raymond Bourges - Gérard Delpeuch Les besoins De plus en plus d'outils informatiques sont utilisés à l'université Leur accès est souvent lié à une validation de la

Plus en détail

Authentification des utilisateurs avec OpenLDAP

Authentification des utilisateurs avec OpenLDAP Authentification des utilisateurs avec OpenLDAP Ce tutoriel développe la mise en place d'un contrôleur de Domaine Principal (PDC) avec authentification POSIX uniquement. La racine principale de l'annuaire

Plus en détail

Formation Initiale Référent Numérique 6 Novembre 2014

Formation Initiale Référent Numérique 6 Novembre 2014 Rectorat de Lyon Délégation Académique au Numérique pour l' Éducation Formation Initiale Référent Numérique Cédric Frayssinet DANE de Lyon Rectorat de Lyon Délégation Académique au Numérique pour l' Éducation

Plus en détail

Installation. du serveur SCRIBE virtuel d'amonecole

Installation. du serveur SCRIBE virtuel d'amonecole Installation 11/05/2010 du serveur SCRIBE virtuel d'amonecole pour les écoles de Charente Préalable : Installation d'un serveur amonécole déjà effectué Voici les paramètres du réseau à prendre en compte

Plus en détail

Installation du client Cisco VPN 5 (Windows)

Installation du client Cisco VPN 5 (Windows) Documentation pour tout utilisateur mise à jour le 17.03.2008, a été réalisée par Kurt Tornare Installation du client Cisco VPN 5 (Windows) Attention : la réexportation de ce logiciel cryptographique est

Plus en détail

Configuration Et Résolution Des Problèmes Des Services De Domaine Active Directory Windows Server 2008. Référence Cours : 6238B

Configuration Et Résolution Des Problèmes Des Services De Domaine Active Directory Windows Server 2008. Référence Cours : 6238B Configuration Et Résolution Des Problèmes Des Services De Domaine Active Directory Windows Server 2008 Durée: 5 jours Référence Cours : 6238B À propos de ce cours Ce cours animé par un instructeur et réparti

Plus en détail

Installation du client Cisco VPN 5 (Windows)

Installation du client Cisco VPN 5 (Windows) Documentation pour tout utilisateur mise à jour le 14.09.2010, a été réalisée par Kurt Tornare Installation du client Cisco VPN 5 (Windows) Attention : la réexportation de ce logiciel cryptographique est

Plus en détail

Cours 420-KEG-LG, Gestion de réseaux et support technique. Atelier No2 :

Cours 420-KEG-LG, Gestion de réseaux et support technique. Atelier No2 : Atelier No2 : Installation d Active Directory Installation du service DNS Installation du Service WINS Création d'un compte d'ordinateur Jonction d'un ordinateur à un domaine Création d usagers. Étape

Plus en détail

Active Directory. Qu'est-ce qu'un service d'annuaire?

Active Directory. Qu'est-ce qu'un service d'annuaire? ACTIVE DIRECTORY 1 Active Directory Qu'est-ce qu'un service d'annuaire? Un annuaire est une base de données hiérarchique, optimisée pour la lecture, et consultable à travers un réseau. Les données d'un

Plus en détail

Installation du client Cisco VPN 5 (Windows)

Installation du client Cisco VPN 5 (Windows) Documentation pour tout utilisateur mise à jour le 20.06.2007, a été réalisée par Kurt Tornare Installation du client Cisco VPN 5 (Windows) Attention : la réexportation de ce logiciel cryptographique est

Plus en détail

RTN / EC2LT Réseaux et Techniques Numériques. Ecole Centrale des Logiciels Libres et de Télécommunications

RTN / EC2LT Réseaux et Techniques Numériques. Ecole Centrale des Logiciels Libres et de Télécommunications RTN / EC2LT Réseaux et Techniques Numériques Ecole Centrale des Logiciels Libres et de Télécommunications Mise en place d'un Contrôleur de Domaine dans un milieu hétérogène avec SAMBA couplé à LDAP Domaine

Plus en détail

Raccordement des machines Windows 7 à SCRIBE

Raccordement des machines Windows 7 à SCRIBE SCOL-TELESERVICES Rectorat de Bordeaux Direction Informatique Tour Paul Victor de Sèze 3 Terrasse du Front du Médoc 33000 BORDEAUX Document de travail => de nombreux paramètres sont susceptibles de changer

Plus en détail

Windows Server 2008. Chapitre 4 : Active Directory Gestion des utilisateurs, des ordinateurs et des groupes

Windows Server 2008. Chapitre 4 : Active Directory Gestion des utilisateurs, des ordinateurs et des groupes Windows Server 2008 Chapitre 4 : Active Directory Gestion des utilisateurs, des ordinateurs et des groupes omar.cheikhrouhou@isetsf.rnu.tn omar.cheikhrouhou@ceslab.org 1 Vue d'ensemble du module Gestion

Plus en détail

Convention d adhésion à la fédération d identités marocaine pour l éducation et la recherche (EduIDM)

Convention d adhésion à la fédération d identités marocaine pour l éducation et la recherche (EduIDM) Convention d adhésion à la fédération d identités marocaine pour l éducation et la recherche (EduIDM) Entre: Le Centre National pour la Recherche Scientifique et Technique (CNRST), établissement public

Plus en détail

DIASER Pôle Assistance Rectorat http://www.ac-montpellier.fr/sections/personnelsen/intranet/assistanceinformatique

DIASER Pôle Assistance Rectorat http://www.ac-montpellier.fr/sections/personnelsen/intranet/assistanceinformatique Mars 2009 DIASER Pôle Assistance Rectorat http://www.ac-montpellier.fr/sections/personnelsen/intranet/assistanceinformatique Tel : 48.00 Sécurisation de la messagerie Académique L'accès à votre courrier

Plus en détail

Microsoft Live Messenger

Microsoft Live Messenger Module Tchat Microsoft Live Messenger Durée : 2h (1 séance) Ce document est édité sous licence Creative Commons DERNIERE MISE A JOUR : 21 septembre 2011 1 SOMMAIRE 1. Présentation du logiciel...3 2. Le

Plus en détail

Projet : PcAnywhere et Le contrôle à distance.

Projet : PcAnywhere et Le contrôle à distance. Projet : PcAnywhere et Le contrôle à distance. PAGE : 1 SOMMAIRE I)Introduction 3 II) Qu'est ce que le contrôle distant? 4 A.Définition... 4 B. Caractéristiques.4 III) A quoi sert le contrôle distant?.5

Plus en détail

Mettre en place un formulaire dans le site avec le module webform

Mettre en place un formulaire dans le site avec le module webform Mettre en place un formulaire dans le site avec le module webform Dans la suite des documents de cette documentation Avertissement au lecteur Objectif de cette fiche Le module webform Ce petit symbole

Plus en détail

Phase 1 : Introduction 1 jour : 31/10/13

Phase 1 : Introduction 1 jour : 31/10/13 Programme de formation Agence Nord Armand DISSAUX Tel. 03 59 39 13 42 Mob. 06 72 48 13 12 @ adissaux@capensis.fr Session Linux 31 Octobre au 20 Décembre 2013 (31 jours soient 232h30) Phase 1 : Introduction

Plus en détail

Restriction sur matériels d impression

Restriction sur matériels d impression Restriction sur matériels d impression Objectif : Restreindre l accès aux matériels multifonctions Description des matériels : Serveur d impression : SVAWAV01 (10.204.1.204) Ricoh Aficio MP C4501 o IP

Plus en détail

Les clients Scribe EOLE 2.3. Documentation sous licence Creative Commons by-nc-sa - EOLE (http ://eole.orion.education.fr) révisé : Septembre 2013

Les clients Scribe EOLE 2.3. Documentation sous licence Creative Commons by-nc-sa - EOLE (http ://eole.orion.education.fr) révisé : Septembre 2013 Les clients Scribe EOLE 2.3 révisé : Septembre 2013 Documentation sous licence Creative Commons by-nc-sa - EOLE (http ://eole.orion.education.fr) Version du document révisé : Septembre 2013 Date de création

Plus en détail

Envole EOLE 2.3. Documentation sous licence Creative Commons by-nc-sa - EOLE (http ://eole.orion.education.fr) révisé : Septembre 2014

Envole EOLE 2.3. Documentation sous licence Creative Commons by-nc-sa - EOLE (http ://eole.orion.education.fr) révisé : Septembre 2014 Envole EOLE 2.3 révisé : Septembre 2014 Documentation sous licence Creative Commons by-nc-sa - EOLE (http ://eole.orion.education.fr) Version du document révisé : Septembre 2014 Date de création : Septembre

Plus en détail

Active Directory. Active Directory: plan. Active Directory. Structure logique. Domaine. Niveau fonctionnel des domaines

Active Directory. Active Directory: plan. Active Directory. Structure logique. Domaine. Niveau fonctionnel des domaines Active Directory: plan Présentation générale Gestion des utilisateurs dans un Planification des groupes Délégation de tâches, console mmc Active Directory Gère un windows Service d'annuaire Base d'annuaire

Plus en détail

Structure logique. Active Directory. Forêts Arborescences Domaines Unités d'organisation

Structure logique. Active Directory. Forêts Arborescences Domaines Unités d'organisation Active Directory Structure logique Service d'annuaire Base d'annuaire distribuée des ressources réseau : comptes utilisateurs, groupes, ordinateurs, imprimantes, dossiers partagés,... Administration centralisée

Plus en détail

Espace numérique de travail collaboratif

Espace numérique de travail collaboratif Espace numérique de travail collaboratif 1/10 Présentation Agora Project est un espace de travail collaboratif complet et intuitif. Cette application est accessible partout et à tout moment, via un simple

Plus en détail

SAUVEGARDE COBIAN. LE B.A. BA De La sauvegarde Avec «CobianBackup» ou comment faire des sauvegardes automatiques

SAUVEGARDE COBIAN. LE B.A. BA De La sauvegarde Avec «CobianBackup» ou comment faire des sauvegardes automatiques SAUVEGARDE COBIAN LE B.A. BA De La sauvegarde Avec «CobianBackup» ou comment faire des sauvegardes automatiques Franck CLAIR Animateur T.I.C.E. Thonon-les-Bains http://www.tice.edres74.net LICENCE D'UTILISATION

Plus en détail

Proxy, cache et filtrage web sur un module Amon

Proxy, cache et filtrage web sur un module Amon Proxy, cache et filtrage web sur un module Amon EOLE 2.3 révisé : Septembre 2014 Documentation sous licence Creative Commons by-nc-sa - EOLE (http ://eole.orion.education.fr) Version du document révisé

Plus en détail

Séminaire EOLE Dijon 23/24 novembre 2011. Architecture Envole/EoleSSO

Séminaire EOLE Dijon 23/24 novembre 2011. Architecture Envole/EoleSSO Séminaire EOLE Dijon 23/24 novembre 2011 Architecture Envole/EoleSSO Sommaire Présentation du socle Envole EoleSSO : modes de fonctionnement Fédération et gestion des annuaires Accès aux services académiques

Plus en détail

Formateur : Jackie DAÖN

Formateur : Jackie DAÖN Active Directory Stage personnes ressources réseau en établissement janvier 2005 Formateur : Jackie DAÖN Médiapôle de Guyancourt Lycée de Villaroy 2 rue Eugène Viollet Le Duc BP31 78041 GUYANCOURT Cedex

Plus en détail

Charte d'utilisation des systèmes informatiques

Charte d'utilisation des systèmes informatiques Charte d'utilisation des systèmes informatiques I. Préambule Les outils informatiques mis à la disposition des agents de la commune de Neufchâteau se sont multipliés et diversifiés au cours de ces dernières

Plus en détail

Windows Server 2012 R2

Windows Server 2012 R2 Installation et Configuration Dans le premier chapitre, après une présentation des technologies de virtualisation, l auteur détaille l implémentation d Hyper-V : pré-requis, machine virtuelle, mémoire

Plus en détail

Utilisation du module Scribe IMPORTATION DES COMPTES

Utilisation du module Scribe IMPORTATION DES COMPTES Utilisation du module Scribe IMPORTATION DES COMPTES (Extrait de la documentation officelle du site http://eole.orion.education.fr, modifié pour les colléges de l'académie de Nice) 1/11 {...} 1.4. Importation

Plus en détail

LINUX Préparation à la certification LPIC-3 (examen LPI 300) - 2ième édition

LINUX Préparation à la certification LPIC-3 (examen LPI 300) - 2ième édition Avant-propos A. Introduction 18 B. Les objectifs 18 C. Contenu du livre 19 Chapitre 1 Les annuaires X.500 et le protocole LDAP A. Généralités sur les annuaires 24 1. Définition des annuaires 24 2. Qu'est-ce

Plus en détail

Soutenance de projet

Soutenance de projet Brevet de Technicien Supérieur Informatique de Gestion. Benoît HAMET Session 2002 Soutenance de projet......... Soutenance de projet Sommaire Sommaire...2 Présentation de la société...3 Mise en œuvre d

Plus en détail

I/ Se connecter sur le réseau Scribe :

I/ Se connecter sur le réseau Scribe : 1/6 Le but de cette première formation est de vous permettre d acquérir les usages de bases sur l authentification sur le réseau, ainsi que sur le partage de fichiers. Le serveur qui est en fonction dans

Plus en détail

OpenLDAP. Astuces pour en faire l'annuaire d'entreprise idéal THÈME TECHNIQUE - ADMINISTRATION SYSTÈME. Jonathan CLARKE - jcl@normation.

OpenLDAP. Astuces pour en faire l'annuaire d'entreprise idéal THÈME TECHNIQUE - ADMINISTRATION SYSTÈME. Jonathan CLARKE - jcl@normation. THÈME TECHNIQUE - ADMINISTRATION SYSTÈME OpenLDAP Astuces pour en faire l'annuaire d'entreprise idéal Jonathan CLARKE - jcl@ Normation CC-BY-SA Qui suis-je? Jonathan Clarke Job : Co-fondateur et directeur

Plus en détail

Présentation Générale

Présentation Générale I Présentation Générale Agora-Project est un systeme de partage d'information et de travail collaboratif. Complet et simple à utiliser, il permet l'échange d'informations entre plusieurs personnes distantes.

Plus en détail

Espace de travail collaboratif

Espace de travail collaboratif Espace de travail collaboratif 1/10 Table des matières Présentation...3 Les modules...4 LiveCounter, Messenger et Moteur de recherche...5 Utilisateur, Administrateur et Invité...5 Droits d'accès au contenu...6

Plus en détail

Annuaires LDAP et méta-annuaires

Annuaires LDAP et méta-annuaires Annuaires LDAP et méta-annuaires Laurent Mynard Yphise 6 rue Beaubourg - 75004 PARIS yphise@yphise.com - http://yphise.fr T 01 44 59 93 00 F 01 44 59 93 09 LDAP020314-1 Agenda A propos d Yphise Les annuaires

Plus en détail

Module 0 : Présentation de Windows 2000

Module 0 : Présentation de Windows 2000 Module 0 : Présentation de Table des matières Vue d'ensemble Systèmes d'exploitation Implémentation de la gestion de réseau dans 1 Vue d'ensemble Donner une vue d'ensemble des sujets et des objectifs de

Plus en détail

Personnes ressources Tice. Académie de Rouen

Personnes ressources Tice. Académie de Rouen Personnes ressources Tice Académie de Rouen Objectifs Acquérir les connaissances de base concernant Linux Découvrir la solution technique SambaEdu3 : serveur de fichiers sous Linux Mettre en oeuvre cette

Plus en détail

Services TCP/IP : Authentification, partage de fichier et d'imprimante dans un domaine Microsoft

Services TCP/IP : Authentification, partage de fichier et d'imprimante dans un domaine Microsoft LP Château-Blanc - Christophe VARDON - Décembre 2012 (rev.3) Section SEN TR Services TCP/IP : Authentification, partage de fichier et d'imprimante dans un domaine Microsoft Intégration d'une station dans

Plus en détail

Authentification des utilisateurs avec OpenLDAP et Samba 3.0

Authentification des utilisateurs avec OpenLDAP et Samba 3.0 Authentification des utilisateurs avec OpenLDAP et Samba 3.0 Ce tutoriel développe la mise en place d'un contrôleur de Domaine Principal (PDC) couplet avec un contrôleur de Domaine de Replication (BDC)

Plus en détail

Préparer la synchronisation d'annuaires

Préparer la synchronisation d'annuaires 1 sur 6 16/02/2015 14:24 En utilisant ce site, vous autorisez les cookies à des fins d'analyse, de pertinence et de publicité En savoir plus France (Français) Se connecter Rechercher sur TechNet avec Bing

Plus en détail

A. À propos des annuaires

A. À propos des annuaires Chapitre 2 A. À propos des annuaires Nous sommes familiers et habitués à utiliser différents types d'annuaires dans notre vie quotidienne. À titre d'exemple, nous pouvons citer les annuaires téléphoniques

Plus en détail

SIECLE Services en ligne

SIECLE Services en ligne SIECLE Services en ligne Guide à l usage des établissements Version 14.3 Juillet 2014 Services en ligne Guide à l usage des établissements 1/15 Table des matières 1. Généralités... 3 1.1 Offre de «Services

Plus en détail

Accès à la messagerie électronique HES

Accès à la messagerie électronique HES Accès à la messagerie électronique HES Table des matières 1. Préambule... 3 2. Configuration de Mozilla Thunderbird/3.1.10... 4 2.1 Création d un compte avec IMAP (courrier entrant) et SMTP (courrier sortant)...

Plus en détail

S cribe N G pour l'en seignant

S cribe N G pour l'en seignant S cribe N G pour l'en seignant Administrateurs du réseau S cribe : Richard Hoarau, Damien Patiama Coordonnateur B2i : Yvan Delahaye Coordonnateur ASSR : Pierre Hoarau I. Connexion / Ouverture de session

Plus en détail

Journée Josy/PLUME. Outils logiciels libres utiles à tout ASR SAMBA. Maurice Libes. Centre d'océanologie de Marseille UMS 2196 CNRS

Journée Josy/PLUME. Outils logiciels libres utiles à tout ASR SAMBA. Maurice Libes. Centre d'océanologie de Marseille UMS 2196 CNRS Journée Josy/PLUME Outils logiciels libres utiles à tout ASR SAMBA Maurice Libes Centre d'océanologie de Marseille UMS 2196 CNRS Plan - Présentation de Samba Contexte d'utilisation Laboratoire Objectifs,

Plus en détail

Structure logique. Active Directory. Forêts Arborescences Domaines Unités d'organisation

Structure logique. Active Directory. Forêts Arborescences Domaines Unités d'organisation Active Directory Structure logique Gère un domaine windows Service d'annuaire Base d'annuaire distribuée des ressources réseau : comptes utilisateurs, groupes, ordinateurs, imprimantes, dossiers partagés,...

Plus en détail

ORTIZ Franck Groupe 4. Terminal serveur pour administrer un serveur Windows à distance, client rdp linux.

ORTIZ Franck Groupe 4. Terminal serveur pour administrer un serveur Windows à distance, client rdp linux. ORTIZ Franck Groupe 4 Terminal serveur pour administrer un serveur Windows à distance, client rdp linux. Présentation de Terminal Serveur. L'objectif de Terminal Server est de pouvoir partager l'utilisation

Plus en détail

Présentation d'un Réseau Eole +

Présentation d'un Réseau Eole + Présentation d'un Réseau Eole + Le Pourquoi du comment... Comprendre les différents types de documentation fournit avec la solution Eole Plus. Novice Confirmé Expert Version 1.0 Mai 2006 Permission est

Plus en détail

Formateur : Franck DUBOIS

Formateur : Franck DUBOIS Active Directory Stage personnes ressources réseau en établissement janvier 2004 Formateur : Franck DUBOIS Médiapôle de Guyancourt Lycée de Villaroy 2 rue Eugène Viollet Le Duc BP31 78041 GUYANCOURT Cedex

Plus en détail

Comment travailler avec les logiciels Open Source

Comment travailler avec les logiciels Open Source Conférence / Débat C. Charreyre Comment travailler avec les logiciels Open Source Conférence / Débat - RTS 2008-3 Avril 2008 1 Licence Paternité-Pas d'utilisation Commerciale-Partage des Conditions Initiales

Plus en détail

Module 6 : Gestion de données à l'aide du système de fichiers NTFS

Module 6 : Gestion de données à l'aide du système de fichiers NTFS Table des matières Module 6 : Gestion de données à l'aide du système de fichiers NTFS Vue d'ensemble 1 Présentation des autorisations NTFS 2 Application des autorisations NTFS dans Windows 2000 5 Utilisation

Plus en détail

Groupe Eyrolles, 2004 ISBN : 2-212-11504-0

Groupe Eyrolles, 2004 ISBN : 2-212-11504-0 Groupe Eyrolles, 2004 ISBN : 2-212-11504-0 Table des matières Avant-propos................................................ 1 Quel est l objectif de cet ouvrage?............................. 4 La structure

Plus en détail

Installation du point d'accès Wi-Fi au réseau

Installation du point d'accès Wi-Fi au réseau Installation du point d'accès Wi-Fi au réseau Utilisez un câble Ethernet pour connecter le port Ethernet du point d'accès au port de la carte réseau situé sur le poste. Connectez l'adaptateur électrique

Plus en détail

Synchronisation d'annuaire Active Directory et de base LDAP

Synchronisation d'annuaire Active Directory et de base LDAP Synchronisation d'annuaire Active Directory et de base LDAP Auteur : Jean-Noël Chardron Délégation régionale d'aquitaine-limousin Jean-Noel.Chardron@dr15.cnrs.fr Le 14 avril 2011 Résumé Cet article montre

Plus en détail

LemonLDAP::NG / SAML2. Xavier GUIMARD (Gendarmerie Nationale) Clément OUDOT (Groupe LINAGORA) WWW.LINAGORA.COM

LemonLDAP::NG / SAML2. Xavier GUIMARD (Gendarmerie Nationale) Clément OUDOT (Groupe LINAGORA) WWW.LINAGORA.COM LemonLDAP::NG / SAML2 Xavier GUIMARD (Gendarmerie Nationale) Clément OUDOT (Groupe LINAGORA) WWW.LINAGORA.COM 16, 17 et 18 MARS 2010 SOMMAIRE Définition du WebSSO Présentation de LemonLDAP::NG SAML2 et

Plus en détail

L exemple d un serveur Proxy sous Windows NT 4 SERVER MICROSOFT PROXY SERVER 2 Installation et configuration Auteur : Eliane Bouillaux SERIA5

L exemple d un serveur Proxy sous Windows NT 4 SERVER MICROSOFT PROXY SERVER 2 Installation et configuration Auteur : Eliane Bouillaux SERIA5 L exemple d un serveur Proxy sous Windows NT 4 SERVER MICROSOFT PROXY SERVER 2 Installation et configuration Auteur : Eliane Bouillaux SERIA5. Préparation à l installation de MS Proxy server Ce logiciel

Plus en détail

FORMATION WS0801. Centre de formation agréé 11 94 052 9794. formation@insia.net

FORMATION WS0801. Centre de formation agréé 11 94 052 9794. formation@insia.net FORMATION WS0801 CONFIGURATION, GESTION ET DEPANNAGE DES SERVICES DE DOMAINE ET DES SOLUTIONS D'IDENTITE ET D'ACCES SOUS ACTIVE DIRECTORY AVEC WINDOWS SERVER 2008 Directory avec Windows Server 2008 Page

Plus en détail

INSTALLATION ET CONFIGURATION DE OPENLDAP

INSTALLATION ET CONFIGURATION DE OPENLDAP INSTALLATION ET CONFIGURATION DE OPENLDAP Ce document a pour intérêt de décrire les étapes de l installation et de la configuration de l outil OpenLDAP sous l OS FreeBSD 4.8 Installation et Configuration

Plus en détail

Module 7 : Accès aux ressources disque

Module 7 : Accès aux ressources disque Module 7 : Accès aux ressources disque Table des matières Vue d'ensemble 1 Présentation des dossiers partagés 2 Création de dossiers partagés 3 Combinaison d'autorisations NTFS et d'autorisations sur les

Plus en détail

Logiciel : GLPI Version : 0.72.4 SYNCRHONISATION DE GLPI AVEC ACTIVE DIRECTORY. Auteur : Claude SANTERO Config. : Windows 2003.

Logiciel : GLPI Version : 0.72.4 SYNCRHONISATION DE GLPI AVEC ACTIVE DIRECTORY. Auteur : Claude SANTERO Config. : Windows 2003. Ce document est libre de droit, merci simplement de respecter son auteur. Toutes remarques ou commentaires seront les bienvenues. ATTENTION : La mise à jour par script entre GLPI et Active Directory ne

Plus en détail

Le rôle Serveur NPS et Protection d accès réseau

Le rôle Serveur NPS et Protection d accès réseau Le rôle Serveur NPS et Protection d accès réseau 1 Vue d'ensemble du module Installation et configuration d'un serveur NPS Configuration de clients et de serveurs RADIUS Méthodes d'authentification NPS

Plus en détail