Tutoriel de configuration Interfaçage SSO



Documents pareils
Manuel Utilisateur de l'installation du connecteur Pronote à l'ent

PRONOTE 2010 hébergement

INTERCONNEXION ENT / BCDI / E - SIDOC

Environnements Numériques de Travail

INTERCONNEXION ENT / BCDI / E - SIDOC

Cartable En Ligne 1.15

INTERCONNEXION ENT / BCDI / E - SIDOC

Paramètres des services Les 3 environnements de saisie Paramètres des sous-services Saisie déportée avec ProfNOTE...

1 - Se connecter au Cartable en ligne

De EnvOLE 1.5 à EnvOLE 2. Document pour l administrateur

CONFIGURATION DE LA RECEPTION DES MAILS EN POPS.

Document d accompagnement pour l utilisation du Cartable en ligne Lycée des Métiers Fernand LÉGER 2013/2014

L informatique au collège Willy Ronis de Champigny sur Marne

Présentation du kit de déploiement, contacts, glossaire et sommaire

Mise en œuvre d une Gateway HTTP/HTTPS avec un serveur de Présentation en DMZ

Présentation des nouveaux services de l ENT Second degré Rentrée scolaire 2015 et fin du 1 er trimestre de l année scolaire

Installation DNS, AD, DHCP

TUTORIEL RADIUS. I. Qu est-ce que RADIUS? II. Création d un groupe et d utilisateur

Documentation ENT95. 2 rue Pierre-Bourdan Marly-le-Roi Tél septembre CRDP de l académie de Versailles

Débuter avec Easyweb B

ScolaStance V6 Manuel vie scolaire

NOMBRE DE PAGES : 13 NOTE SUR LE MODULE RESERVATIONS ET RESSOURCES PARAMETRAGE

Guide SQL Server 2008 pour HYSAS

POVERELLO KASONGO Lucien SIO 2, SISR SITUATION PROFESSIONNELLE OCS INVENTORY NG ET GLPI

Formation SCRIBE EAD

Lancez le setup, après une phase de décompression, la fenêtre d installation des prérequis apparaît, il faut les installer :

Cartographie Informatique Eclairage Public

Manuel Utilisateur. Boticely

Mise en place du PGI et de son environnement

Logiciel photothèque professionnel GUIDE D UTILISATION - 1 -

3 : créer de nouveaux onglets dans Netvibes Cliquer sur le bouton «+» et renommer le nouvel onglet (par exemple Encyclopédies en ligne)

CS REMOTE CARE - WEBDAV

Personnaliser le serveur WHS 2011

Mission TICE : Thierry CHASSAIN - Guy PICOU AIDAT du Lot : Hélène CREUSOT Pierre LAGREZE. Réseaux pédagogiques sous Windows 2003 Server 12/01/2011

Tutoriel Sage One Edition Expert-Comptable. - Le cabinet d Expertise-Comptable doit appeler le Service Client Sage One au

Windows Serveur 2012 : DHCP. Installation et mise en place

Procédure d utilisation et de paramétrage (filtrage) avec IPFIRE

INSTALLATION D UN PORTAIL CAPTIF PERSONNALISE PFSENSE

Lorsque vous êtes sur le portail de l E.N.T., il y a parmi les onglets un qui s intitule «Devoirs Maison Serveurs»

Formation. Module WEB 4.1. Support de cours

Authentification avec CAS sous PRONOTE.net Version du lundi 19 septembre 2011

Guide d utilisation IPAB-ASSOCIATION v5.0 GUIDE D UTILISATION. à destination des associations et organismes sans but lucratif.

Date : juin 2009 AIDE SUR LES CERTIFICATS. Comment sauvegarder et installer son certificat

SCOLARITE Services. Guide pour les Parents et les Elèves. Version Dernière Mise à jour 26 Juin Scolarité services guide de l utilisateur

Ce que nous rencontrons dans les établissements privés : 1-Le réseau basique :

PARAMETRAGE D INTERNET EXPLORER POUR L UTILISATION DE GRIOTTE

Serveur FTP. 20 décembre. Windows Server 2008R2

PORTAIL INTERNET DECLARATIF. Configuration du client Mail de MICROSOFT VISTA

Objectifs de la formation : Savoir réaliser la maintenance et l'administration de premier niveau sur un réseau d'établissement SCRIBE.

INSTALLATION MICRO-SESAME

Pré-requis de création de bureaux AppliDis VDI

GUIDE DE DÉMARRAGE. SitagriPro Infinite FINANCEAGRI. Un service. c o r p o r a t e

1 INSTALLATION DU LOGICIEL CGVCAM Télécharger et installer le logiciel Démarrer le logiciel 5 2 PRESENTATION DU LOGICIEL CGVCAM 5

Un ENT est un espace de travail pour les enseignants et la direction mais aussi

Créer et partager des fichiers

Introduction : L accès à Estra et à votre propre espace Connexion Votre espace personnel... 5

ESPACE COLLABORATIF. L Espace Collaboratif : votre espace de partage entre acteurs régionaux

PROCÉDURE D AIDE AU PARAMÉTRAGE

UltraVNC, UltraVNC SC réglages et configurations

SOMMAIRE ÉTAPES OBLIGATOIRES. Récupérer le connecteur... 3

sommaire ÉTAPES OBLIGATOIRES Récupérer le connecteur... 3

MANUEL D INSTALLATION D UN PROXY

Utilisation de Sarbacane 3 Sarbacane Software

Evolutions de l ENT 2D Versions 7.X 10/07/2014

Premiers pas sur e-lyco

Migration de Kaspersky Vers Trend OfficeScan 10 dans une Ecole

SOMMAIRE. Présentation assistée sur ordinateur. Collège F.Rabelais 1/10

eurobraille VOYONS ENSEMBLE MANUEL D'UTILISATION WIFI iris 40, 20 iris-s 32, 20 iris-kb 40,20 VERSION 1.82

Vous pouvez désormais consulter les textes signés par la DILA, le rechargement du code Applet se fera automatiquement.

Manuel utilisateur. des. listes de diffusion. Sympa. l'université Lille 3

Plateforme PAYZEN. Intégration du module de paiement pour la plateforme Magento version 1.3.x.x. Paiement en plusieurs fois. Version 1.

SIECLE Services en ligne

SOMMAIRE GUIDE D UTILISATION DU WEBMAIL. vous guide

PRONOTE2008. Guide de l Enseignant. Saisie avec ProfNOTE, PRONOTE Client et via l Espace Professeurs sur internet

Installation d'un Active Directory et DNS sous Windows Server 2008

Contrôle Parental Numericable. Guide d installation et d utilisation

Manuel d utilisation de la messagerie.

Fonctionnement du courrier électronique

VAMT 2.0. Activation de Windows 7 en collège

Mettre en place un accès sécurisé à travers Internet

MISE EN PLACE DU CONNECTEUR SACOCHE

Authentification unique Eurécia

Pré-requis de création de bureaux AppliDis VDI

2. Réservation d une visioconférence

Procédure d installation :

Réservation de matériel

Microsoft Hosted Exchange 2010 DOCUMENT D EXPLOITATION

Installation 1K-Serveur

Utiliser le portail d accès distant Pour les personnels de l université LYON1

MANUEL D'INSTALLATION SUR WINDOWS 2003/2008 SERVER

Manuel d Installation et de Configuration Clic & Surf C&S 3.3

Tutoriel D utilisation. Du PGI Open line d EBP

DIASER Pôle Assistance Rectorat

Mémento pour l intégration des postes dans le domaine de Scribe

Préparation à l installation d Active Directory

Dossier Technique. Détail des modifications apportées à GRR. Détail des modifications apportées à GRR Le 17/07/2008. Page 1/10

VD Négoce. Description de l'installation, et procédures d'intervention

Installation et configuration du logiciel BauBit

GUIDE UTILISATEUR. KPAX Discover

Scopia Desktop. Sommaire

Transcription:

CRDP de l académie de Versailles Tutoriel de configuration Interfaçage SSO Mission TICE Médiapôles mediapoles @crdp.ac-versailles.fr 6 rue Pierre Bourdan 78165 Marly-le-roi Tél. 01 78 64 52 00 Octobre 2012 http://mediapoles.crdp.ac-versailles.fr

Ce document a pour but d aider pas à pas les administrateurs ENT à configurer le serveur Pronote.net pour établir son accessibilité via l ENT Lilie. En aucun cas il remplace la documentation sur le serveur Pronote.net d Index-Education, ni celle de Logica sur l ENT Lilie. Il est vivement conseillé d'obliger tout le monde à passer par l'ent pour la connexion à Pronote. L'accès en direct (avec le client) ne doit servir que dans des cas exceptionnels (prof principaux par exemple). La procédure est décrite en fonction des deux situations suivantes : - Le serveur Pronote est hébergé par Index-Education : Voir page 3 - Le serveur Pronote est hébergé par l établissement : Voir page 8

Cas d un serveur Pronote 2012 hébergé par Index-Education La procédure de paramétrage s effectue en deux temps : - Paramétrage de l application Pronote.net - Paramétrage de la console d administration de Lilie 1- Paramétrage de l application Pronote.net Il s effectue par le biais de l interface d administration des serveurs Pronote hébergés à l adresse suivante : https://hebergement.index-education.net Vous accédez à cette console après avoir installé sur votre ordinateur le certificat de sécurité fourni pas Index- Education avec les identifiants de connexion fournis en même temps que le certificat et propres à votre établissement. Le réglage des paramètres de Pronote.net ne peut se faire que si la base n est pas publiée. 3

Onglet «paramètres de publication» Cocher les profils pour lesquels vous souhaitez publier. 4

Onglet «Intégration dans un ENT» 1 2 4 3 1 : Cocher la case «Activer l authentification avec CAS» 2 : Saisir l URL du serveur CAS Logica https://ent.iledefrance.fr/connexion 3 : Pour permettre l accès à Pronote.net directement sans passer par l ENT, cocher cette case et utiliser pour la connexion l URL indiquée (à mettre dans vos «favoris» par exemple) 4 : Accéder aux paramètres d identification avancés (détaillés à la page suivante) 5

1 1 : Cocher la case «Utiliser l identifiant utilisateur CAS (Subject) 2 Paramétrage de PronoteNet 2011 3 2 : Sélectionner dans la liste déroulante le mode de fonctionnement du CAS. - «Avec l identité de l utilisateur» : l utilisateur sera automatiquement reconnu si il est connecté à Lilie ou - «Via la page de connexion des espaces Pronote.net» : l utilisateur devra à la première connexion rentrer ses identifiants Pronote. 3 : Ne pas oublier de valider. Un bug d affichage peut masquer le bouton. Pour y accéder, appuyer plusieurs fois sur la touche «TAB» de votre clavier. 6

2- Paramétrage de la console d administration de LILIE Et pour terminer, il faut indiquer dans la console d administration de Lilie l URL du serveur Pronote hébergé de votre établissement. Elle a été fournie à votre établissement à la création de l hébergement par Index-Education. Elle a en principe la forme suivante : http://«rne de l établissement».index-education.net Cocher impérativement cette case quelle que soit le version de votre Pronote Sélectionner les profils qui auront l autorisation d accéder à Pronote. Saisir l URL de votre serveur Pronote.!!! Attention finir par /!!! 7

Cas d un serveur Pronote 2012 hébergé par l établissement La dernière version du logiciel PronoteNet 2012 permet son intégration dans un ENT et donc dans «Lilie» entre autres. Cette version, comme la précédente, intègre le client CAS (Central Authentication Service) nécessaire au SSO (Single Sign On : identification unique dans la langue de Molière). Ce client doit pouvoir échanger avec le serveur CAS de Lilie. Pour cela un «port» doit être ouvert en plus du port 80 déjà utilisé par PronoteNet pour renvoyer les données utilisateur. L exemple de port le plus fréquent est le «port 8080». Il doit être ouvert depuis l extérieur à tout l internet. Dans la plupart des établissements, la machine sur laquelle est installé PronoteNet se situe dans une DMZ publique derrière un pare-feu nommé AMON qui est administré à distance par le Service Informatique de Gestion du rectorat (SIGE). C est à ce service académique qu une demande doit être faite pour l ouverture du port 8080. Seul le gestionnaire ou le personnel de direction de votre établissement peut formuler cette demande à la DSI (direction des systèmes informatiques). Pour l académie de Versailles cette demande doit-être formulée via l application web «Cariina» accessible depuis le portail «Arena» ou par téléphone au : Vous devez être très précis dans votre requête : - la raison de cette demande : mise en place du SSO entre PronoteNet 2012 et l ENT Lilie - l adresse IP locale de la machine sur laquelle est installé PronotNet : (souvent 192.168.2.1 mais à vérifier) - le port que vous souhaitez ouvrir COMPLETEMENT : 8080 Attention au pare feu (de windows ou de l antivirus) de votre serveur PronoteNet. Il doit faire une exception sur le port 8080. 8

1- Paramétrage de l application Pronote.net Onglet «paramètres de publication» Le réglage des paramètres de Pronote.net ne peut se faire que si la base n est pas publiée. Cocher les profils pour lesquels vous souhaitez publier. 9

Onglet «Intégration dans un ENT» Activer l authentification Adresse IP publique du serveur AMON Voir page suivante 10

Sélectionner dans la liste déroulante le mode de fonctionnement du CAS. - «Avec l identité de l utilisateur» : l utilisateur sera automatiquement reconnu si il est connecté à Lilie ou - «Via la page de connexion des espaces Pronote.net» : l utilisateur devra à la première connexion rentrer ses identifiants Pronote. 11

Onglet «paramètres de sécurité» Ajouter l IP publique de votre réseau pédagogique et l IP du serveur Lilie (IP ci-contre entourée) 12

2- Paramétrage de la console d administration de LILIE Et pour terminer, il faut indiquer dans la console d administration de Lilie l URL publique du serveur Pronote de votre établissement. Il s agit en fait de l URL public du serveur AMON. Cocher impérativement cette case quelle que soit le version de votre Pronote Sélectionner les profils qui auront l autorisation d accéder à Pronote. Saisir l IP de votre serveur AMON.!!! Attention finir par /!!! 13

3- Réinitialisation des identifiants ENT-CAS dans Pronote serveur La mise à jour du serveur Pronote conserve en général des paramètres de la version précédente. Parmi eux les identifiants CAS de l ENT. Si son ancien identifiant n est pas supprimé, un utilisateur (enseignant, élève ou parent) ne sera peut être pas identifié dans la nouvelle version. Dans ce cas un message d erreur apparait lors de l accès à Pronote par Lilie «Identifiant CAS non valide» Dans l onglet «ressources» puis «Professeurs» ou «Elèves» ou «Responsables» se rendre sur la colonne «Identifiant CAS». Si la colonne «Identifiant CAS» n apparait pas, allez à la page suivante. Trier la colonne pour regrouper les cases remplies afin de faire une sélection et une suppression multiple. Clic droit : supprimer les identifiants CAS 14

La version de Pronote 2012 ne fait pas apparaitre la colonne «Identifiant CAS» par défaut. Pour la faire apparaitre il faut aller dans le menu «Paramètres» puis «Affichages». Et ensuite cocher «Activer la gestion des identifiants ENT». 15

Document réalisé par : Christian Lefebvre, conseiller de bassin, académie de Versailles christian.lefebvre@crdp.ac-versailles.fr 16