Samson BISARO Christian MAILLARD



Documents pareils
Groupe Eyrolles, 2004 ISBN :

Authentification unifiée Unix/Windows

ADManager Plus Simplifier la gestion de votre Active Directory

Windows Server 2012 R2 Administration

Introduction à LDAP et à Active Directory Étude de cas... 37

JOSY. Paris - 4 février 2010

et Active Directory Ajout, modification et suppression de comptes, extraction d adresses pour les listes de diffusion

Windows Server Chapitre 3 : Le service d annuaire Active Directory: Concepts de base

Déclarer un serveur MySQL dans l annuaire LDAP. Associer un utilisateur DiaClientSQL à son compte Windows (SSO)

Introduction aux services de domaine Active Directory

Active Directory Profils des utilisateurs, sécurité et stratégie de groupe (GPO)

Déclarer un serveur MySQL dans l annuaire LDAP. Associer un utilisateur DiaClientSQL à son compte Windows (SSO)

Table des matières Page 1

Annuaire LDAP, SSO-CAS, ESUP Portail...

LDAP : pour quels besoins?

Ubuntu Linux Création, configuration et gestion d'un réseau local d'entreprise (3ième édition)

Filière métier : Administrateur messagerie et portail collaboratif

arcopole Studio Annexe 4 Intégration LDAP et processus d authentification Site du programme arcopole :

Single Sign-On open source avec CAS (Central Authentication Service) Vincent Mathieu Pascal Aubry Julien Marchal

ASR3. Partie 2 Active Directory. 1 Arnaud Clérentin, IUT d Amiens, département Informatique,

Groupe Eyrolles, 2004 ISBN :

Configuration Et Résolution Des Problèmes Des Services De Domaine Active Directory Windows Server Référence Cours : 6238B

Catalogue des formations 2015

Gestion des flux courriers multi formats entrants et sortants

ENVOLE 1.5. Calendrier Envole

Gestion des utilisateurs dans un environnement hétérogène

Journée CUME 29 Mars Le déport d affichage. Vincent Gil-Luna Roland Mergoil.

Cisco CCVP. Gestion des comptes d utilisateurs

Utiliser Améliorer Prêcher. Introduction à LDAP

Présentation du logiciel Free-EOS Server

Windows serveur 2012 : Active Directory

FORMATION WS0801. Centre de formation agréé

AMUE : PRISME - Référentiel des données partagées. 3 décembre 2009

Portail collaboratif Intranet documentaire Dématérialisation de processus

Zimbra. S I A T. T é l : ( ) F a x : ( )

Chapitre 1 Windows Server

Spécialiste Systèmes et Réseaux

Licence professionnelle Réseaux et Sécurité Projets tutorés

OFFRE MDB Service & Architecture Technique. MyDataBall Saas (Software as a Service) MyDataBall On Premise

Gestion des identités Christian-Pierre Belin

Guillaume Garbey (Consultant sécurité) Contributeurs: Gilles Morieux, Ismaël Cisse, Victor Joatton

L identité numérique. Risques, protection

Internet Information Services (versions 7 et 7.5) Installation, configuration et maintenance du serveur Web de Microsoft

Table des matières Avant-propos... V Scripting Windows, pour quoi faire?... 1 Dans quel contexte?

Dossier Technique. Détail des modifications apportées à GRR. Détail des modifications apportées à GRR Le 17/07/2008. Page 1/10

MS Dynamics CRM Installation et déploiement Mettre en œuvre la solution (M80539)

Messagerie & Groupeware. augmentez l expertise de votre capital humain

Description de la maquette fonctionnelle. Nombre de pages :

Perso. SmartCard. Mail distribution. Annuaire LDAP. SmartCard Distribution OCSP. Codes mobiles ActivX Applet. CRLs

Fonctionnement du courrier électronique

Projet de Java Enterprise Edition

Journée Josy/PLUME. Outils logiciels libres utiles à tout ASR SAMBA. Maurice Libes. Centre d'océanologie de Marseille UMS 2196 CNRS

OBM : Découvrez LA solution de messagerie collaborative libre!

INSTALLATION et déploiement de Microsoft Dynamics CRM Ref : 80539

Authentifications à W4 Engine en.net (SSO)

Comment déployer l'active Directory sur Windows Server 2008 R2. Microsoft France Division DPE

Imaginez un Intranet

Introduction. aux architectures web. de Single Sign-On

Retour d'expérience avec : OCS Inventory & GLP

Ingénieur Généraliste Spécialité Informatique

ACP 3.1. Le portail de la relation client

T4E.fr présente SSRPM, son offre de reset de mot de passe en self service

_ PARAMETRE DU COMPTE _ ACCEUIL. 1 ere Etape «Créer un compte principal» Créer un compte secondaire. Ouvrir un compte principal

Microsoft Windows 2000 Administration de Microsoft Windows 2000

Sécurité en MAC OS X [Nom du professeur]

CRI-IUT 2004 Le Creusot. Introduction aux Espaces Numériques de Travail d après Alain Mayeur JRES 2003 de Lille

Utilisation d Hyperplanning 2011

Linux Expo Gestion des Identités et des Accès. Le 16 mars Arismore

Consolidation Stockage.

Groupe. Le Projet Travail collaboratif de l'inserm

CAS, la théorie. R. Ferrere, S. Layrisse

Les Audits. 3kernels.free.fr 1 / 10

GER helpdesk permet de traiter et d optimiser la gestion de vos interventions au sein de chaque bureaux.

Architecture réseaux Nouveau schéma directeur

Single Sign-On open source avec CAS (Central Authentication Service)

LINUX Préparation à la certification LPIC-3 (examen LPI 300) - 2ième édition

Hébergement de sites Web

Présentation de Active Directory

Outils de développement collaboratif

TABLE DES MATIERES 1 INTRODUCTION OBJECTIF SOLUTION ETUDE COMPARATIVE GESTIÒIP PHPIPAM TEEMIP...

1 Introduction à l infrastructure Active Directory et réseau

Microsoft Exchange. (Administrateur) (Dernière édition) Programme de formation. France, Belgique, Suisse, Roumanie - Canada

WebSSO, synchronisation et contrôle des accès via LDAP

Système d Information du CNRST - SIC -

Solutions Microsoft Identity and Access

Introduction aux services Active Directory

Les nouveautés d AppliDis Fusion 4 Service Pack 1

Windows Server 2008 Sécurité ADMINISTRATION ET CONFIGURATION DE LA SECURITE OLIVIER D.

Active Directory. Structure et usage

Chapitre 1 Labo 1 : Les rôles de base du contrôleur de domaine Windows 2008 Server R2

Société TPA S.A.S. Servie Informatique TPA Metz Nord. 85, avenue de Thionville Woippy. L entreprise.

METIERS DU MARKETING ET DE LA COMMUNICATION

Authentification unique Eurécia

Les Ressources Numériques à Dauphine

L'intégration de Moodle à l'université Rennes 2 Haute Bretagne

Vous trouverez ci-après l ensemble des stages proposés par le CUME pour cette année 2011.

Gestion des utilisateurs et Entreprise Etendue

MATRICE DES FONCTIONNALITES

Transcription:

Une solution d authentification unifiée dans un réseau hétérogène Arnaud ANTONELLI Samson BISARO Christian MAILLARD 1

Sommaire État des lieux en 1999 Objectifs Composants du projet État des lieux en 2005 Évolutions Démonstration Questions 2

Sommaire État des lieux en 1999 Objectifs Composants du projet État des lieux en 2005 Évolutions Démonstration Questions 3

État des lieux en 1999 Relations d approbations Composante n 2 Composante n 4 Compte n 1 Identifiant n 1 Mot de passe n 1 Composante n 1 Utilisateur Compte n 2 Identifiant n 2 Mot de passe n 2 Compte Mail Identifiant Mail Mot de passe Mail Composante n 3 4

Sommaire État des lieux en 1999 Objectifs Composants du projet État des lieux en 2005 Évolutions Démonstration Questions 5

Objectifs 1/3 Unifier les identifiants des étudiants 1 seul login / mot de passe 1 seule adresse électronique Simplifier l administration système Fiabilisation des bases d authentification Suppression des relations d'approbation Authentification de toutes les connexions Automatisation de la gestion des comptes 6

Objectifs 2/3 Conserver le mode de fonctionnement Pas d ajout de logiciels spécifiques à la solution sur le poste client Conservation des fonctionnalités existantes (GPO, PAM + OpenLDAP, ) Autonomie des Administrateurs des composantes 7

Objectifs 3/3 Schéma fonctionnel théorique Gestionnaires 2 Système d Informations étudiants Traitements automatisés Système d authentification unifiée Utilisateurs Authentification Services et postes clients hétérogènes 8

Sommaire État des lieux en 1999 Objectifs Composants du projet État des lieux en 2005 Évolutions Démonstration Questions 9

Composants du projet La base d informations Le serveur LDAP L annuaire Active Directory La synchronisation des mots de passe Les outils d administration 10

La base d informations Les objectifs «LOGIN» 1/2 Générer le login et l email de l étudiant Sélectionner les informations utiles à la gestion des comptes de l étudiant Disposer d une base évolutive Faciliter le traitement des cas particuliers Mettre à disposition des outils d accès aux informations de la base 11

La base d informations «LOGIN» 2/2 La mise en œuvre Mise en place d un serveur MySQL Développement d une bibliothèque en PHP de modules d accès à la base Extraction journalière d APOGEE Mise à disposition d une interface web d outils d accès à la base 12

Le serveur LDAP Les objectifs «ETUMAIL» 1/2 Fournir un service d annuaire Fournir une base d authentification Système (Unix/Linux) Serveur de courrier WebMail (ETUMAIL) Tout autre service WEB Fournir des outils d accès à l annuaire 13

Le serveur LDAP La mise en œuvre «ETUMAIL» 2/2 Mise en place d un serveur OpenLDAP Définition d un arbre LDAP par UFR puis par diplômes Gestion des différents accès via des ACLS sur les attributs Création et mise à jour automatiques des utilisateurs et des UFR/Diplômes Interrogation journalière de la base «LOGIN» Création journalière des nouvelles boîtes aux lettres Mise à disposition d une interface web d outils d accès à l annuaire 14

Les objectifs Active Directory «AD-UHP» 1/3 Etudier les mécanismes d authentification supportés par le système WINDOWS Conserver les fonctionnalités utilisées par les administrateurs (GPO, contrôle d accès, ) Fiabiliser les bases d authentification Supprimer les relations d approbation Mettre à disposition des outils d administration de l annuaire 15

Active Directory «AD-UHP» 2/3 La mise en œuvre Déploiement d un mono domaine Supprime les relations d approbation Fiabilise les bases d authentification Etablissement de règles Nommage des objets Services autorisés ou interdits GPO communes 16

Active Directory «AD-UHP» 3/3 La mise en œuvre (suite) Création d OU de composantes Délégation de contrôle Gestion des ordinateurs et des GPO Indépendance des administrateurs Création et mise à jour automatiques des utilisateurs et des groupes Interrogation journalière de la base «LOGIN» Stockage dans une OU spécifique indépendante des OU de composantes. Utilisation par les administrateurs des groupes créés Mise à disposition d une interface web d outils d accès à l annuaire 17

Les objectifs Synchronisation des mots de passe 1/2 Ne pas stocker le mot de passe en clair Unifier les mots de passe Modification instantanée des mots de passe Assurer la concordance des mots de passe 18

La mise en œuvre Synchronisation des mots de passe 2/2 Développement de scripts de positionnement de mot de passe Le mot de passe WINDOWS Codage UNICODE Utilisation obligatoire de certificat Le mot de passe LDAP Codage CRYPT, SHA, MD5 Passage obligatoire par interface web Désactivation par GPO du changement de mot de passe depuis les postes clients WINDOWS Modification uniquement si les serveurs sont opérationnels 19

Les outils d administration Les objectifs «ETUHP» 1/2 Activation et gestion de ses comptes par l étudiant Mise à disposition des outils de gestion aux personnels Sécurisation des opérations sur les serveurs 20

Les outils d administration La mise en œuvre «ETUHP» 2/2 Développement d une interface web Point d accès unique aux outils Limitation des connexions directes sur les serveurs Sécurisation des opérations sur les serveurs Adaptation de l interface en fonction d un profil Etudiant, gestionnaire, administrateur, Mise à disposition de personnels non informaticiens Secrétaires, personnels de bibliothèques, 21

Sommaire État des lieux en 1999 Objectifs Composants du projet État des lieux en 2005 Évolutions Démonstration Questions 22

État des lieux en 2005 1/3 Quelques chiffres Serveurs d exploitation Serveurs Active Directory Postes client Windows Étudiants inscrits en 2005/2006 Comptes validés Entrées dans la base LOGIN Gestionnaires ETUHP 3 23 770 14609 5955 28710 68 23

État des lieux en 2005 2/3 Schéma fonctionnel théorique Gestionnaires 2 Système d Informations étudiants Traitements automatisés Système d authentification unifiée Utilisateurs Authentification Services et postes clients hétérogènes 24

État des lieux en 2005 3/3 Mise en œuvre Gestionnaires 3 4 ETUHP LOGIN 2 SERVEUR WEB + SCRIPTS PHP 5 Utilisateurs APOGEE 1 TRAITEMENTS AUTOMATIQUES (SCRIPTS EN PHP) SERVEURS D AUTHENTIFICATIONS ETUMAIL AD-UHP SUPANN Authentification Annuaires d Authentifications Portail Captif Esup-Portail BU Listes de Diffusions Machines Clientes... LEGENDE 1 Peuplement journalier de la base LOGIN 2 Synchronisation et mises à jour des Annuaires 3 Ajouts et mises à jour manuelles 4 Consultation et gestion des comptes utilisateurs 5 Récupération et gestion de ses identifiants personnels 25

Sommaire État des lieux en 1999 Objectifs Composants du projet État des lieux en 2005 Évolutions Démonstration Questions 26

Évolutions Cassification de l interface Authentification des clients UNIX Validation des services de réplication OpenLDAP Fusion des annuaires ETUMAIL et SUPANN Traitement des inscriptions multiples Extension sur les sites délocalisés 27

Sommaire État des lieux en 1999 Objectifs Composants du projet État des lieux en 2005 Évolutions Démonstration Questions 28

Questions Moi Moi. 29

FIN 30