Cahier des charges pour la réalisation d une mission d expertise et de conseil (mission Cagir), préalable à la mise en place d un système de gestion des identités et des rôles dans le SI Inra V1.0 5/10/2007
Sommaire Sommaire...2 A. Contexte de la consultation...3 1. Introduction...3 1.1 Procédure et dossier de consultation...3 1.2 Objet de la consultation...3 1.3 Structuration des dossiers de réponse...4 1.4 Calendrier de la consultation...5 1.5 Critères de sélection des offres...5 2. Contexte de la consultation...6 2.1 Présentation générale de l Inra...6 2.2 Présentation du périmètre de la mission...7 2.2.1 Généralités...7 2.2.2 Problématique de la gestion des identités et des rôles...7 2.2.3 Portail en intranet et extranet...8 2.2.4 Projet de S2i...8 2.2.5 Plate-forme de dématérialisation...9 2.2.6 Publication de contenus informationnels...10 2.2.7 Outils collaboratifs...10 B. Description détaillée du contenu attendu de la mission...11 1. La cartographie des besoins fonctionnels...11 1.1 Une démarche sélective...11 1.2 s appuyant sur une réelle expertise en gestion des identités et des rôles...11 2. L état de l art technologique, à court et à moyen termes...12 3. L offre du marché...12 4. La synthèse de la mission...12 5. Les livrables attendus...13 6. Organisation et pilotage du projet...14
A. Contexte de la consultation 1. Introduction 1.1 Procédure et dossier de consultation La présente consultation est organisée selon la procédure dite «MAPA» (Marché à procédure adaptée) et sera concrétisée par un marché formalisé. Le présent document en constitue le Cahier des Charges (CdC). Il contient la description du contexte de la mission et des besoins fonctionnels et techniques identifiés par l Inra en 2007. 1.2 Objet de la consultation Cette consultation a pour objet la réalisation d une mission d expertise et de conseil, préalable à la mise en place d un système de gestion des identités et des rôles dans le SI Inra. L Inra souhaite mettre en place un système permettant l'authentification unique et la gestion des rôles applicatifs dans le cadre d'un portail intégré. Ce système sera le dépositaire des rôles pour le compte des applications. Dans un premier temps, et c est l objet de cette consultation, l Inra souhaite s aider d un conseil expert pour cadrer ses besoins, les pondérer et les mettre en regard de l état de l art technologique et de l offre du marché. La prestation attendue concerne cinq volets : 1. La fourniture d une cartographie des besoins fonctionnels principaux. 2. Un avis sur les technologies actuelles répondant à ces besoins et sur leur évolution à moyen terme. 3. Une recommandation sur des produits du marché les plus aptes à satisfaire ces besoins, que ces produits soient propriétaires ou libres, empaquetés («packagés») ou sous forme de composants à spécialiser (boîtes à outils). 4. Une synthèse des trois volets précédents et des préconisations sous forme de scénarios fonctionnels, techniques, organisationnels et financiers. 5. Pour chacun des scénarios proposés, définir les contraintes que leur mise en place imposerait au choix de toute nouvelle solution logicielle. Il est à noter qu'une nouvelle consultation respectant le code des marchés publics, sera lancée pour le choix du système : la consultation actuelle est une mission d expertise et de conseil, d aide à définition de périmètre fonctionnel et technique qui ne conduira pas par elle-même à une mise en œuvre. Cette mission contribue aux travaux préalables permettant la mise en place de ce système, et à l évaluation des ressources nécessaires à mettre en œuvre, financières et humaines. 3/14
1.3 Structuration des dossiers de réponse Les candidats auront à produire un dossier complet comprenant : o La réponse détaillée à la présente consultation : démarche proposée, étapes et organisation de la prestation, moyens humains envisagés (CV des intervenants envisagés). o La définition des livrables par volet. o Le chiffrage des différentes étapes proposées (charges, coûts, échéancier de paiement). o Les charges et coûts journaliers des différents intervenants. o Une proposition de calendrier sur la base d un démarrage de la prestation au 10 décembre 2007. o Les références de prestations similaires réalisées au cours des dernières années avec indication du contenu, de la charge correspondante et des coordonnées des destinataires publics ou privés ayant suivi la mission. Les offres seront soumises au forfait. Elles peuvent présenter des options. Les offres des candidats seront adressées à : M. Gérard STRUXIANO Inra - UCIJ Domaine de Vilvert 78352 Jouy en Josas CEDEX T 01 34 65 26 94 sous forme d une version papier signée et d une copie électronique envoyée par message électronique à l adresse cagir@jouy.inra.fr, au plus tard le mercredi 31 octobre 2007 à 16 h 00. 4/14
1.4 Calendrier de la consultation La mise en concurrence pour l attribution du marché formalisé dont l objet est décrit dans le paragraphe 1.2 est organisée selon le calendrier suivant : Les principales étapes de cette procédure sont : o Réception des offres. Pendant la période de rédaction des offres, les sociétés qui le souhaitent pourront poser par courrier électronique à l adresse cagir@jouy.inra.fr au plus tard 48 heures avant la date de remise des offres. o Analyse des offres reçues par l Inra. En fonction du nombre de réponses, l Inra se réserve le droit d établir une première sélection de sociétés auxquelles il pourra être demandé par écrit des informations complémentaires. Ces sociétés seront ensuite contactées pour affiner les offres proposées lors d auditions qui auront lieu les 15 et 16 novembre 2007, chacune pendant environ 3 heures. o A l issue de cette phase de négociation, l Inra choisira la société retenue d ici le 26 novembre 2007. Suivra une phase de mise au point du marché entre la société retenue et l Inra d environ 10 jours. La prestation débutera le 10 décembre 2007 et devra s étaler sur une durée maximale de trois mois, dont on neutralisera les semaines 52/2007 et 01/2008. La restitution des conclusions de cette mission de cadrage et d expertise est attendue au plus tard courant mars 2008 en semaine 11. 1.5 Critères de sélection des offres Les critères de comparaison retenus pour évaluer les différentes offres sont par ordre décroissant, o Pertinence de la méthodologie et des critères proposés pour l établissement de scénarios stratégiques, fonctionnels, techniques et organisationnels (40 %). o Expérience et références des intervenants proposés dans des projets similaires (30 %) o Coût et planning de réalisation de la mission (30 %). 5/14
2. Contexte de la consultation 2.1 Présentation générale de l Inra L Inra, Institut National de la Recherche Agronomique, est un établissement public à caractère scientifique et technologique (EPST) placé sous la double tutelle des Ministères de la Recherche et de l Agriculture. Les articles R.831.1 à R 831.15 du Nouveau Code Rural (qui transposent les dispositions du décret n 84-1120 modifié par les décrets 90-648, 2001-687 et 2002-251 du 22/02/2002) précisent les missions, l organisation et le fonctionnement de l Inra et spécifient que l Inra est un établissement public national à caractère scientifique et technologique placé sous la tutelle du ministre chargé de la recherche et du ministre chargé de l'agriculture. L article R 831-15 de ce décret précise que l'institut est soumis au contrôle financier de l'etat dans les conditions prévues par le décret n 83-952 du 25 octobre 1983 modifié par le décret n 2002-252 du 22 février 2002 fixant les modalités du contrôle financier des établissements publics à caractère scientifique et technologique. Les missions statutaires de l'inra sont les suivantes : - réaliser toute recherche intéressant l'agriculture et les industries qui lui sont liées ; - contribuer à la politique nationale de recherche dans les domaines relevant de sa compétence; - publier et diffuser les résultats de ses travaux, et concourir au développement de l'information scientifique et à la diffusion des connaissances scientifiques en favorisant l'usage de la langue française ; - apporter son concours à la formation à la recherche et par la recherche ; - participer à la valorisation de ses recherches ; - effectuer des expertises scientifiques dans son champ de compétences. Ses travaux visent à produire, assembler, diffuser et valoriser des connaissances et des savoir-faire autour de 6 axes stratégiques actuellement définis comme suit : - améliorer le cadre de vie, préserver l environnement et produire durablement ;; - améliorer l alimentation humaine, préserver la santé des consommateurs, comprendre leur comportement ; - diversifier les produits et leurs usages, améliorer leur compétitivité ; - développer les stratégies génériques pour la connaissance du vivant ; - adapter les espèces, les pratiques et les systèmes de production à des contextes changeants ; - éclairer la décision des acteurs publics et privés, comprendre leurs organisations, en dégager les significations. Une présentation de l'institut, son organisation, ses activités, est disponible sur le site http://www.inra.fr/ 6/14
2.2 Présentation du périmètre de la mission 2.2.1 Généralités L attractivité et la compétitivité d une organisation dépendent aujourd hui étroitement de la qualité de son système d information afin de lui permettre de piloter et gérer en temps réel ses activités. Les établissements de recherche n échappent pas à cette logique au moment où se construit l espace européen de la recherche, mais aussi dans une période de renforcement de la compétition au plan international. Le système d information Inra est aujourd hui constitué des briques métiers du projet S2i décrit au point 2.2.4. Les plates-formes d ECM et documentaire et les outils d environnements collaboratifs constitueront de nouvelles briques de ce système d'information. Le tout sera accessible au travers d'un portail. Le projet S2i, comme système d information de l Inra, doit satisfaire une large diversité de besoins internes et externes en couvrant la plupart des grands domaines fonctionnels de l établissement. Les plates-formes d'ecm et documentaire support de la dématérialisation des procédures viseront à faciliter le fonctionnement au sein de l'établissement. Le portail sera le moyen d'intégrer et de faire interagir les briques constituant le système d'information pour offrir une meilleure accessibilité aux informations, applications et services. Ces projets sont stratégiques pour l Inra dans toutes ses composantes car fortement structurant tant pour les activités scientifiques que pour celles d appui à la recherche. L'authentification de l'utilisateur est le premier contact avec le portail. Ainsi pour qu'intégration, interactions et accessibilité des briques du système d'information aient un sens vu des utilisateurs, la mise en oeuvre d'un système de gestion des identités et des rôles s'impose. 2.2.2 Problématique de la gestion des identités et des rôles Le système de gestion des identités et des rôles devra interagir avec les différentes briques du système d'information. Celle-ci devra lui déléguer la gestion de leurs rôles applicatifs dont il sera le dépositaire. L'authentification de l'utilisateur se devra d'être unique afin que ce dernier ait l'impression, lors de sa navigation, d'une intégration totale, ainsi le passage d'une brique à une autre se devra d'être transparent. Les rôles applicatifs devront être déductibles des fonctions exercées par les utilisateurs au sein de l'institut. Ces fonctions seront extraites des référentiels. L'Inra en tant qu'institut de recherche publique entretient de nombreux partenariats ce qui le conduit à créer des unités mixte de recherche, à participer à des pôles de compétitivité et autres pôles de recherche et d'enseignement supérieur. Les personnels des partenaires présents au sein de ces entités communes devront pouvoir accéder au système d'information. Afin de ne pas devoir gérer l'enregistrement de ces utilisateurs externes, il faudra pouvoir déléguer leur authentification à des fédérations d'identité. Le schéma ci-joint présente de manière globale les différentes briques du système d'information. 7/14
La gestion des identités et des rôles devra en outre pouvoir être utilisée par les services de l'infrastucture informatique (messagerie, espace de fichiers, serveurs de calcul...) et les applications développées par les unités. 2.2.3 Portail en intranet et extranet Le portail correspondra à l intégration des briques fonctionnelles (intégration logique) : S2i finances, S2i RH, S2i AP, ProdInra, référentiels, plateforme d accès et d échanges de données (P2i), plateforme de dématérialisation des procédures et de la GED, environnements collaboratifs, domaine informationnel (publication Web) et moteur de recherche sur l ensemble des données produites par l ensemble de ces briques fonctionnelles. Ainsi le portail intègre plusieurs ressources informatiques (intégration physique) : Peoplesoft, HR Access, Websphere ESB, ECM, ezpublish... L Inra n a pas encore fait le choix d une solution de portail. Le projet de portail débute parallèlement à cette consultation «cagir». La présente mission d expertise devra donc s appuyer sur les spécifications du projet «portail» et devra en retour établir les contraintes que la mise en place d un système de gestion des identités et des rôles imposera au choix de la solution. 2.2.4 Projet de S2i Le projet global S2i est découpé en «domaines chantiers», qui sont chacun structurés par leur propre logique métier, tout en étant à des phases très différentes de développement au regard du calendrier global du chantier. 8/14
S2I Finances S2I Référentiels R : - définitions communes - bases de données - procédures - urbanisation S2I Ressources Humaines S2I Activités s et Produits S2I EValuation S2i Gouvernance : - pilotage - tableaux de bord - indicateurs S2I Partenariats et Valorisation Cinq domaines sont à ce jour en cours de conception, de développement, voire même de production : S2i-Finances pour le budget et la comptabilité (basé sur l ERP PeopleSoft, opérationnel depuis janvier 2006), S2i-RH pour la gestion des ressources humaines (basé sur le progiciel HR-Access, en cours de recette, le démarrage étant prévu en janvier 2007), S2i-AP pour la description des activités et des produits qui en résultent en lien avec les moyens consacrés, S2i- PTI pour le suivi des Partenariats, Transferts et Innovation et S2i-EV pour la mise en œuvre des évaluations (ce dernier volet sera mis en œuvre grâce à la plateforme d ECM). Deux domaines plus techniques et transversaux aux domaines métiers garantissent l intégration dans un système d information : les Référentiels et un «entrepôt de données structurées» pour la gouvernance grâce à la production d indicateurs et de tableaux de bord. Par ailleurs l Inra a fait le choix d assurer la cohérence du tout à l aide de caractéristiques techniques communes à tous les domaines : pour l utilisateur final (ergonomie full web, aide en ligne contextuelle, aides à la saisie, outils standards d interrogation) et pour les développeurs (mise en place de techniques avancées d urbanisation en modules indépendants, modélisation UML, interfaces d échanges de données respectant des standards comme SOAP/XML ) avec des couches applicatives (Bus ESB, pour lequel le logiciel Websphere d IBM a été choisi, avec un démarrage fin 2006) permettant la communication et l interaction entre les différents domaines. 2.2.5 Plate-forme de dématérialisation La plate-forme de Dématérialisation comprend à la fois les processus administratifs comme l évaluation des chercheurs, des ingénieurs et des unités, arbitrage des demandes d outils communs (CNOC), élaboration et publication des procédures Inra, élaboration et partage de la documentation de l assurance qualité recherche (ECM). La plate-forme répond aux objectifs généraux de S2i : déconcentration, responsabilisation des acteurs de terrain, partage des informations et fluidité des procédures. Elle doit pouvoir être utilisée aussi bien dans le cadre de S2I que pour des besoins plus ciblés de réseaux d acteurs, selon l analyse conduite sur les portails. 9/14
Elle repose sur une infrastructure respectant les normes d échange mises en œuvre dans S2i (flux XML, accès via l ESB aux référentiels partagés) car elle est intégrée à l ensemble du système d information. Elle vise à proposer via une «boîte à outils» une architecture globale permettant de gérer des documents, des workflows, des accès différenciés à ces documents à l aide d un moteur de recherche et avec un grand nombre d utilisateurs et ce dans une approche modulaire. L Inra n a pas encore fait le choix d une solution d ECM. Le projet de mise en place de la plateforme d ECM débute parallèlement à cette consultation «cagir». La présente mission d expertise devra donc s appuyer sur les spécifications du projet «plateforme ECM» et devra en retour établir les contraintes que la mise en place d un système de gestion des identités et des rôles imposera au choix de la solution d ECM. 2.2.6 Publication de contenus informationnels Le Web de l'institut est constitué d'une multitude de sites. Le CMS ezpublish est la plate-forme utilisée pour la publication Web sur les différents sites Web de l Inra. 2.2.7 Outils collaboratifs La boîte à outils collaboratifs comprend une série de fonctionnalités permettant à un groupe d'utilisateurs de : partager de l information : documents, autres contenus (url, messages) organiser son travail : agendas partagés, gestionnaire de tâches, gestionnaire de projets échanger autour du contenu La liste des solutions logicielles présentes à l Inra sera détaillée lors du démarrage de la mission. 10/14
B. Description détaillée du contenu attendu de la mission Il ne s agit pas d une mission d assistance à maîtrise d ouvrage mais d une consultance d expertise et de cadrage, avant tout lancement d une consultation sur la mise en place d un système de gestion des identités et des rôles. 1. La cartographie des besoins fonctionnels 1.1 Une démarche sélective A l'inra, le périmètre des applications et des services pouvant recourir au système de gestion des identités et des rôles est vaste. Toutefois, cette mission ne cherchera pas l'exhaustivité et se focalisera sur les principales briques du système d'information, à savoir le portail, les applications métiers S2I, le CMS support du Web, les outils collaboratifs. Le prestataire choisi prendra connaissance de l architecture logicielle Inra au travers de documents fournis au démarrage de la prestation et conduira au maximum une douzaine d entretiens auprès soit des maîtrises d œuvre des principales solutions logicielles déjà en place, soit des porteurs de projets en cours de conception :S2iAP, dématérialisation et portail. C est l Inra qui fournira au prestataire la liste des personnes à interviewer, le prestataire faisant valider le questionnaire semi-directif utilisé lors des entretiens. L offre devra présenter des modèles de questionnaire utilisés par le soumissionnaire dans le cadre d autres études et/ou proposer des modèles de questionnaire adaptés à cette mission. Grâce à cet éventail représentatif, le prestataire traduira les besoins exprimés en une cartographie générique des fonctions à remplir par le système de gestion des identités et des rôles. 1.2 s appuyant sur une réelle expertise en gestion des identités et des rôles Une liste de fonctions candidates pour le système, donnée ici sans ordre particulier, pourrait être : dépositaire des rôles qui lui seront délégués par les applications ; déduction des rôles en fonction des référentiels ; authentification unique ; support de différentes méthodes d'authentification allant du simple mot de passe à des méthodes dites d'authentification forte ; interaction avec diverses fédérations d'identité pour permettre l'authentification des utilisateurs externe à l'institut sur le système d'information et de l'inra et l'authentification des personnels Inra sur les systèmes d'information des partenaires ;... 11/14
La valeur ajoutée de l expertise sera de dresser une cartographie fonctionnelle des besoins propres à l Inra, en les regroupant et en les pondérant. Le regroupement en particulier devrait permettre une classification en classes d outils candidats. 2. L état de l art technologique, à court et à moyen termes De nombreuses études, souvent réalisées par des cabinets spécialisés de stature internationale, sont disponibles : il s agit d en extraire la matière intéressant l Inra, en précisant les technologies qui apparaissent à la fois les plus éprouvées et les plus durables, mais n ayant pas encore atteint le stade du déclin. 3. L offre du marché De même, de nombreuses études sont disponibles, avec des catalogues d éditeurs ou de produits, souvent déclinés dans une problématique précise. Là, il s agit d en extraire la matière intéressant l Inra, avec une évaluation comparative des offres, en termes de facilité de mise en œuvre et de mobilisation de moyens, financiers ou humains. Pour les outils du libre, une liste d intégrateurs éprouvés sera la bienvenue. 4. La synthèse de la mission Dans ses recommandations, l expert rapprochera les trois cartographies (cartographie fonctionnelle, état de l art technologique et offre du marché) ci-dessus décrites et proposera éventuellement plusieurs scénarios de combinaison de ces trois logiques. Les scénarios pourront privilégier différentes approches stratégiques, fonctionnelles, techniques, organisationnelles et financières. Cette mission a pour objectif d aider à la prise de décision au sein de l Inra, dans une phase de définition de périmètre fonctionnel et de mise en place de ressources humaines et financières. Croiser les trois cartographies permettra de voir quelles technologies et quelles offres sont susceptibles de mieux couvrir les besoins de l Inra, mais également, par lecture inverse, de mettre en regard les cartographies technologique et d offres en fonction des priorités fonctionnelles ou de la pondération des différentes fonctionnalités. Les besoins devront par ailleurs être pondérés en fonction de leur valeur ajoutée par rapport à leur couverture par les outils en place ou à venir. Certains besoins pourront apparaître comme incontournables et donc entraîner des préconisations techniques, organisationnelles L avis sur l opportunité du lancement de tel ou tel projet sera argumenté en fonction de son caractère démonstratif (facilité de mise en œuvre et capacité à convaincre d autres maîtrises d œuvre plus réticentes), et de sa valeur ajoutée pour l établissement. L expert s attachera en particulier à l évaluation des risques, en les pondérant, pour chaque système de gestion des identités et des rôles exposé. Il mettra en évidence la nécessité des compétences 12/14
techniques, quantitativement et qualitativement, à mettre en place. La restitution de cette mission aura lieu tout d abord devant le groupe projet mais une communication plus large sera sans doute demandée, devant les maîtrises d oeuvre interrogées et des représentants des instances de pilotage du système d information, au cours d une unique séance collective. 5. Les livrables attendus Volet 1 o Un guide d entretien semi-directif, à faire valider par l Inra, en début de phase. o Les procès-verbaux des entretiens. o Une synthèse des différents entretiens. o Une cartographie pondérée des besoins fonctionnels de l Inra en fin de phase. Volet 2 o Un document sur l état de l art technologique adapté aux besoins de l Inra. Volet 3 o Un document sur l offre disponible du marché analysée selon les besoins de l Inra. Volet 4 o Un document décrivant les contraintes qui devront être inscrites dans les cahiers des charges des futures solutions logicielles dont l Inra souhaiterait se doter. Volet 5 o Le rapport final de synthèse rapprochant les différents documents produits au cours de la mission d expertise, et les recommandations et scénarios. 13/14
6. Organisation et pilotage du projet La localisation géographique du projet est principalement prévue en région parisienne : o Les entretiens auront lieu sur Paris et la région parisienne. o Les réunions de travail et comités de pilotage se dérouleront soit à Paris soit par audioconférence selon l ordre du jour. Au lancement de la mission et avant les entretiens, l Inra fournira au prestataire des informations et documents plus détaillés sur quelques exemples significatifs liés au périmètre du volet 1 de la mission. Les soumissionnaires devront préciser les différentes ressources participant à la mission et le mode de pilotage qu ils proposent pour la mission. Ils préciseront également, par rapport au planning proposé, les charges attendues pour l équipe de projet de l Inra (hors les personnes entretenues). Pour toute question d ordre technique liée à la compréhension de cette mission, les sociétés qui le souhaitent pourront adresser leurs questions par courrier électronique à l adresse cagir@jouy.inra.fr au plus tard 48 heures avant la date de remise des offres. M.Struxiano est l interlocuteur pour toute question d ordre administratif. 14/14