Fédération d identité territoriale



Documents pareils
Séminaire EOLE Dijon 23/24 novembre Architecture Envole/EoleSSO

Le guichet ATEN : Accès aux Téléservices de l Éducation Nationale proposés aux parents et aux élèves

Drupal et les SSO Nicolas Bocquet < nbocquet@linalis.com >

Qu'est ce qu'une Fédération d'identités? Définitions Fonctionnement de base Fonctionnement détaillé Les principaux composants

ENVOLE 1.5. Calendrier Envole

Evolutions de l ENT 2D Versions 7.X 10/07/2014

SCOLARITE Services. Guide pour les Parents et les Elèves. Version Dernière Mise à jour 26 Juin Scolarité services guide de l utilisateur

Tour d horizon des différents SSO disponibles

La gestion des identités dans l'éducation Nationale, état des lieux et perspectives

Innovation technologique dans les établissements scolaires : l ENT, les impacts sur l organisation du travail et les risques associés

Single Sign On. Nicolas Dewaele. Single Sign On. Page 1. et Web SSO

Projet ENT HdS. Guide d'installation locale

La gestion des identités au CNRS Le projet Janus

Présentation des nouveaux services de l ENT Second degré Rentrée scolaire 2015 et fin du 1 er trimestre de l année scolaire

Linux Expo Gestion des Identités et des Accès. Le 16 mars Arismore

La fédération d identités, pourquoi et comment? Olivier Salaün, RENATER ANF Mathrice 2014

«PLACE DES PARENTS DANS l ESPACE NUMERIQUE DE TRAVAIL» BROUIL

Premiers pas sur e-lyco

Innovation technologique dans les établissements scolaires : l ENT, les impacts sur l organisation du travail et les risques associés

Sécurisation des architectures traditionnelles et des SOA

ADMINISTRATION TÉLÉSERVICES

INSTALLATION D UN PORTAIL CAPTIF PERSONNALISE PFSENSE

JOSY. Paris - 4 février 2010

LemonLDAP::NG / SAML2. Xavier GUIMARD (Gendarmerie Nationale) Clément OUDOT (Groupe LINAGORA)

L univers des ENT dans les différents établissements. de formation en Région Centre. Au 18/01/2010

Outiller le Brevet informatique et internet. SERIA Rennes - projets nationaux Octobre 2011

Budget participatif des lycées. Règlement d intervention

Digital DNA Server. Serveur d authentification multi-facteurs par ADN du Numérique. L authentification de confiance

Étude de faisabilité pour un Espace Numérique de Travail. Conclusions de l étude de faisabilité

Paramétrage du portail de SSOX dans la Console d'administration AppliDis

L'intégration de Moodle à l'université Rennes 2 Haute Bretagne

educa.id Gestion d'identité et d'accès

Introduction à la gestion d identité. Bruno Bonfils <asyd@asyd.net> RMLL, 10 Juillet 2009

AYEZ LE RÉFLEXE!

CADRE DE REFERENCE DES SERVICES INTRANET / INTERNET D ETABLISSEMENTS SCOLAIRES ET D ECOLES (S2i2e)

Environnements Numériques de Travail

Sécurité & Authentification. Sécurité Authentification utilisateur Authentification applicative

Intranet, ENT, ENS, Systèmes d information Quelles définitions, quels usages, quelles mises en place?

Gestion des utilisateurs et Entreprise Etendue

Introduction. aux architectures web. de Single Sign-On

Groupe Eyrolles, 2004 ISBN :

Personnalisation et recommandation * ENEIDE

Single Sign-on (Gestion des accès sécurisés)

Retour sur les déploiements eduroam et Fédération Éducation/Recherche

APPEL D OFFRES PRESTATION ARCHITECTE IDENTITY ACCESS MANAGMENT DSI PAP DOCUMENT DE CONSULTATION 14 OCTOBRE 2014

Synthèse du «Schéma Directeur des Espaces Numériques de Travail» A l attention du Premier degré (doc réalisé par Les MATICE 76)

Ce document décrit une solution de single sign-on (SSO) sécurisée permettant d accéder à Microsoft Exchange avec des tablettes ou smartphones.

ADMINISTRATION TÉLÉSERVICES

> Nouveaux services en ligne > avril 4 > Page #

CRI-IUT 2004 Le Creusot. Introduction aux Espaces Numériques de Travail d après Alain Mayeur JRES 2003 de Lille

Quel ENT pour Paris 5?

Espace Numérique de Travail

INTERCONNEXION ENT / BCDI / E - SIDOC

ACCÈS AUX RESSOURCES NUMÉRIQUES

SIECLE. Comptes Parents

Plateforme Lorraine de services mutualisés pour l échange et le partage de données médicales 16/02/2009

SIECLE Inscription en ligne

Tutoriel de configuration Interfaçage SSO

Single Sign-On open source avec CAS (Central Authentication Service)

Annuaire LDAP, SSO-CAS, ESUP Portail...

Plan. Présentation du logiciel Sympa Architecture La gestion des hôtes virtuels Listes avec inclusion des abonnés Les modules d authentification

APPLICATIONS MOBILES Catalogue de services Econocom-Osiatis

ASR3. Partie 2 Active Directory. Arnaud Clérentin, IUT d Amiens, département Informatique

Les personnels de l'urogec vous souhaitent de bonnes vacances 2008

Présentation du kit de déploiement, contacts, glossaire et sommaire

Allègement des tâches administratives

«Les documents référencés ci-dessus étant protégés par les droits d auteur et soumis à la déclaration au Centre Français d exploitation du droit de

Offre LinShare. Présentation. Février Partage de fichiers sécurisé. LinShare 1.5

Présentation d'un Réseau Eole +

Emmanuel Dreyfus, janvier 2011 Emmanuel Dreyfus, janvier 2011

Les parents d élèves et L ENT

S28 - La mise en œuvre de SSO (Single Sign On) avec EIM (Enterprise Identity Mapping)

Table des matières. Préface Mathieu JEANDRON

SIECLE Services en ligne

Citrix XenApp 7.5 Concepts et mise en oeuvre de la virtualisation d'applications

Création de votre compte et accès à la TELEINSCRIPTION

WEB SSO & IDENTITY MANAGEMENT PARIS 2013

Manuel du gestionnaire

Axe de valeur BMC Identity Management, la stratégie d optimisation de la gestion des identités de BMC Software TM

Cahier des charges - Refonte du site internet rennes.fr

LUTTER CONTRE LE HARCÈLEMENT

Licence professionnelle Réseaux et Sécurité Projets tutorés

1 Introduction à l infrastructure Active Directory et réseau

Formation SCRIBE EAD

PASS v2.0 : solution d authentification unique basée sur les composants Shibboleth Service Provider v2.5.1 et Identity Provider v2.3.

INTERCONNEXION ENT / BCDI / E - SIDOC

Single Sign On (l apport déterminant du SSO dans un projet d IAM ) Yves RAISIN - biomérieux

Formation Initiale Référent Numérique 6 Novembre 2014

ASR3. Partie 2 Active Directory. 1 Arnaud Clérentin, IUT d Amiens, département Informatique,

Chapitre 1 Windows Server

Fonctionnement du courrier électronique

DOSSIER DE CANDIDATURE TROPHEES ORACLE 2013

NOMBRE DE PAGES : 13 NOTE SUR LE MODULE RESERVATIONS ET RESSOURCES PARAMETRAGE

L infrastructure Sécurité de Microsoft. Active Directory RMS. Microsoft IAG

Le Cloud Computing et le SI : Offre et différentiateurs Microsoft

UE5 Mise en situation professionnelle M1 et M2. Note de cadrage Master MEEF enseignement Mention second degré

MARCHE PUBLIC DE FOURNITURES

Transcription:

Novembre 2010 Fédération d identité territoriale Illustration de la 1ère implémentation en France au sein d un ENT du second degré

LES INTERVENANTS Alexis LACHKEVITCH Directeur de l offre ENT Responsable des marchés ENT alachkevitch@fr.ibm.com Stève SFARTZ Directeur général adjoint En charge de la R&D et offre SaaSK-d école steve.sfartz@kosmos.fr Yves NIVELLE Chargé de mission Chef de projet ENT Yves.nivelle@paysdelaloire.fr

ENT : UN CONTEXTE MULTI-ACTEURS Elèves / Parents Enseignants Agents / Personnels Collégiens, lycéens Parents, Tuteurs légaux Enseignants Remplaçants Corps d inspection Agents techniques territoriaux Personnel de direction établissement Personnel vie scolaire, documentaliste Services des collectivités Services académiques Collège ou lycée public Collège ou lycée privé Lycée agricole public Collectivités Région Conseil général Académie Enseignement privé Enseignement agricole Invités Comptes temporaires Comptes non gérés par l AF Divers : Entreprises Partenaires

LE CONTEXTE E-LYCO Groupement de commande Conseil régional des Pays de la Loire Conseil général de la Loire-Atlantique Conseil général du Maine et Loire Conseil général de la Mayenne Conseil général de la Vendée Conseil général de la Sarthe Académie de Nantes Cibles 732 établissements publics, privés (URADEL) et agricoles (DRAAF) 321 000 élèves soit 1,1 million d utilisateurs

LAGESTION DESCOMPTES: UN PROJET ENSOI Cycle de vie des comptes Alimentation des comptes Authentification des utilisateurs Alimentation, Distribution Modifications, Désactivation Traçabilité des actions Imports Annuaire Fédérateur Imports Collectivités Imports Etablissements Centralisée au niveau de l ENT Déléguée à un tiers de confiance Mixte (centralisée et déléguée)

AUTHENTIFICATION CENTRALISEE(CAS) Alimentation des comptes Conseil Général Annuaire ENT Conseil Régional Enseignement privé Enseignement agricole Académie Connexion Mire ENT Authentification centralisée

AUTHENTIFICATION DELEGUEE(FÉDÉRATION) Alimentation des comptes Conseil Général Conseil Régional Enseignement privé Connexion Annuaire ENT Enseignement agricole Académie Authentification déléguée Choix de son fournisseur d identité

FEDERATION D IDENTITE: UN CHOIX STRATÉGIQUE Nécessité au vu du nombre de partenaires Prise en compte de l existant (services, comptes des personnels), rationalisation Arrivée des télé-services du MEN pour les parents (consultation des notes, absences, dossier scolaire et saisie de la fiche de renseignement) respect de la procédure de création des comptes parents préconisée par le ministère Faciliter la gestion des identités pour les établissements et pour les utilisateurs Faciliter le SSO avec l existant Impossibilité d exporter les mots de passe depuis un annuaire Active Directory (présent dans les 6 collectivités) Aspects communication

LES RISQUES IDENTIFIÉS Une première sur un ENT 2nd degré Délais de mise en œuvre Compétences techniques existantes uniquement par l Académie Responsabilité forte sur l architecture et la qualité de service coté MOA Ecart avec le SDET l annuaire ENT, tel que défini dans le SDET 2.0 n intervient plus que pour l authentification des comptes invités Dépendant d un calendrier de travaux ministériels (Télé-services) Pas d outil de Fédération Microsoft à la date du projet Nombre de clics pour se connecter expérience utilisateurs Décalage de fourniture des comptes par populations selon l avancée des travaux Capacité de réalisation pour le prestataire

APPLICATION AU SEIN D E-LYCO Parents/élèves 1 2 Annuaire AAA Téléservices Draaf

APPLICATION AU SEIN D E-LYCO Académie : Annuaire Téléservices

APPLICATION AU SEIN D E-LYCO Académie Annuaire AAA 1 Téléservices Enseignants 2 Draaf

APPLICATION AU SEIN D E-LYCO Académie : Annuaire AAA

APPLICATION AU SEIN D E-LYCO Académie Annuaire AAA Téléservices Collectivité n 1 2 Agents/Personnels 3 4 Draaf Uradel

APPLICATION AU SEIN D E-LYCO Collectivité : Annuaire des agents

APPLICATION AU SEIN D E-LYCO

APPLICATION AU SEIN D E-LYCO Académie Parents/élèves 1 2 Annuaire AAA Enseignants 1 2 Téléservices Collectivité n 1 2 Agents/Personnels 3 4 Draaf Uradel Invités Service découverte

RETOUR D EXPERIENCE E-LYCO Guide l utilisateur lors de sa connexion Avec une étape supplémentaire Simplifie la distribution et la gestion des comptes en établissement S appuie sur les procédures existantes (TéléServices) Accélère le démarrage des usages Fortes garanties de sécurité Respect des politiques de sécurité du SI de chaque partenaire (renouvellement des mots de passe et clés OTP) Chaque fournisseur est garant des autorisations qu il fournit Contrôle immédiat des comptes par chaque fournisseur (suppression directe)

RETOUR D EXPÉRIENCE E-LYCO Ajout rapide de nouveaux partenaires Protocole standard et interopérable Gérer le cas d un fournisseur d identité défectueux Protocoles complémentaires (mode de secours) Intégration native des services existants Pour l Académie de Nantes, accès facilité à : ETNA, espace pédagogique, Caraïbe Centra et Quickplace Sconet Notes et Absences Pour la Région Pays de la Loire, SSO natif vers les services Extranoo Webmail agents Illustration

FAVORISER LES REBONDS VERS LES SERVICES

RETOUR D EXPÉRIENCE E-LYCO L accompagnementnécessaire Prestations d accompagnement Fourniture d un produit de fédération d identité compatibles avec les annuaires des partenaires (LDAP, Active Directory ) installation de Shibboleth Paramétrage du fournisseur d'identité et de la fédération (mise en place de l assertion SAML et clé de jointure ENT) Intégration graphique et technique de la mire d'authentification (SSO Région donc pas nécessaire) Qualification, la recette et la mise en production Documentation Travaux réalisés entre Janvier et Avril 2010 = > mise en service Rentrée 2010

RETOUR D EXPÉRIENCE E-LYCO Le Bilan Les risques ont été levés En 6 mois, l ENT est opérationnel avec l ensemble des populations présentes Les établissements sont satisfaits : réel service et facilitation de la gestion des comptes Une interopérabilité qui se vérifie sur le terrain 2 récompenses nationales: 14/10 Trophée e-administration, 25/11 Trophée des technologies éducatives Satisfait du choix stratégique fait en amont de l attribution du marché

Merci à tous QUESTIONS / RÉPONSES