Cahier des charges fonctionnel



Documents pareils
Explications sur l évolution de la maquette. Version : 1.0 Nombre de pages : 9. Projet cplm-admin

Description de la maquette fonctionnelle. Nombre de pages :

APPEL D OFFRES PRESTATION ARCHITECTE IDENTITY ACCESS MANAGMENT DSI PAP DOCUMENT DE CONSULTATION 14 OCTOBRE 2014

Linux Expo Gestion des Identités et des Accès. Le 16 mars Arismore

OFFRE MDB Service & Architecture Technique. MyDataBall Saas (Software as a Service) MyDataBall On Premise

Qu'est ce qu'une Fédération d'identités? Définitions Fonctionnement de base Fonctionnement détaillé Les principaux composants

A-PDF Merger DEMO : Purchase from to remove the watermark. David ELIAS. Gregory MERIGOT. Nicolas OLEGGINI. Thomas WAFFLARD CPLMADMIN

Licence professionnelle Réseaux et Sécurité Projets tutorés

LemonLDAP::NG / SAML2. Xavier GUIMARD (Gendarmerie Nationale) Clément OUDOT (Groupe LINAGORA)

La fédération d identités, pourquoi et comment? Olivier Salaün, RENATER ANF Mathrice 2014

Gestion des Identités : 5 règles d'or. Patrice Kiotsekian Directeur Evidian France

Hassene BELGACEM. Expériences Professionnelles. JEE architect / Technical leader. Ingénieur Informatique. Cycle Préparatoire

ENVOLE 1.5. Calendrier Envole

Introduction à LDAP et à Active Directory Étude de cas... 37

DESCRIPTIF DES PROJETS 3EME ANNEE QUI SERONT PRESENTES LORS DE LA JOURNEE DE PROJET DE FIN D ETUDE LE 26/01/2012

PPE 6 ACTIVE DIRECTORY & SERVEUR DE REPLICATION

CIBLE DE SECURITE CSPN DU PRODUIT PASS. (Product for Advanced SSO)

CAHIER DES CHARGES D IMPLANTATION

La gestion des identités au CNRS Le projet Janus

INSTALLATION DES SERVICES DE DOMAINE ACTIVE DIRECTORY Windows Server 2008 R2

Annonces internes SONATRACH RECHERCHE POUR SA DIRECTION CENTRALE INFORMATIQUE ET SYSTÈME D INFORMATION :

Installation et configuration de base de l active Directory

Single Sign On. Nicolas Dewaele. Single Sign On. Page 1. et Web SSO

REAUMUR-ACO-PRES. Wifi : Point et perspectives

Parcours en deuxième année

Filière métier : Administrateur Virtualisation

Groupe Eyrolles, 2004 ISBN :

2008 : Diplômé Master 2 ASR (Architecture Système et Réseaux) Université d Evry (Evry - 91)

Conception d'une plate-forme collaborative Microsoft SharePoint 2003

APPEL D OFFRE A PROCEDURE ADAPTEE MIGRATION SERVEURS WINDOWS. Cahier des Charges

Projet «Evolution» Référentiel d activités et de compétences : Administrer un parc informatique. Objectifs pédagogiques :

Soutenance de projet. Mise en place d une solution de reporting

PROJET PERSONNALISÉ ENCADRÉ : N 6

TP01: Installation de Windows Server 2012

Système d Information du CNRST - SIC -

1 Introduction à l infrastructure Active Directory et réseau

Structure logique. Active Directory. Forêts Arborescences Domaines Unités d'organisation

L offre de formation 2014 INSET de Dunkerque

Authentification unique Eurécia

FILIÈRE TRAVAIL COLLABORATIF

Prise en main d un poste de travail sous Windows sur le réseau du département MMI de l'upemlv. d après M. Berthet et G.Charpentier

Sauvegarde des données au LAAS

Solutions Microsoft Identity and Access

CNAM-TS. Constitution et mise en place d une équipe sécurité

et développement d applications informatiques

«ASSISTANT SECURITE RESEAU ET HELP DESK»

Exercices Active Directory (Correction)

Tour d horizon des différents SSO disponibles

Pourquoi installer un domaine Windows Active directory? E. Basier - CNIC S. Maillet - CRPP F. Palencia - ICMCB

Groupe Eyrolles, 2004 ISBN :

PASS v2.0 : solution d authentification unique basée sur les composants Shibboleth Service Provider v2.5.1 et Identity Provider v2.3.

Retour sur les déploiements eduroam et Fédération Éducation/Recherche

CLOUD PRIVÉ GENERALI - ACCOMPAGNEMENT AU CHANGEMENT - DU «POC» À LA RÉALITÉ. Alain ROY Generali Logo Société

Société TPA S.A.S. Servie Informatique TPA Metz Nord. 85, avenue de Thionville Woippy. L entreprise.

CONFIGURER ET DÉPLOYER UN CLOUD PRIVÉ AVEC SYSTEM CENTER 2012

Les modules SI5 et PPE2

Windows serveur 2012 : Active Directory

Déclarer un serveur MySQL dans l annuaire LDAP. Associer un utilisateur DiaClientSQL à son compte Windows (SSO)

Single Sign-on (Gestion des accès sécurisés)

Gestion des identités Christian-Pierre Belin

Soutenance de projet

Mise en place de Thinstation

Solutions informatiques (SI) Semestre 1

MARCHE PUBLIC DE FOURNITURES

DEVELOPPEMENT & SYSTÈME

Premier Accelerate Packages: Azure Fast Start

NU-PH Portail http.

Délivrer des postes de travail virtuels et des applications virtuelles en utilisant des technologies Open Source

Mise en place d un cluster. De basculement. Et DHCP Failover. Installation. Préparation. Vérification

Filière métier : Administrateur messagerie et portail collaboratif

ADMINISTRATION DE RESEAUX SOUS LOGICIEL «OPEN SOURCE»

educa.id Gestion d'identité et d'accès

Chef de projet H/F. Vous avez au minimum 3 ans d expérience en pilotage de projet de préférence dans le monde du PLM et de management d équipe.

Gestion d identités PSL Installation IdP Authentic

Formation : Langues : Types d Intervention et Secteurs d Activité :

Olympiades canadiennes des métiers et des technologies

ADMINISTRATION, GESTION ET SECURISATION DES RESEAUX

Evolutions du guichet de la fédération et gestion des métadonnées SAML

Authentification centralisée et SSO Sujet. Table des matières. 1 ORGANISATION Mode de rendu Informations complémentaires 1 2 SUJET 2

Fédération d'identités et propagation d'attributs avec Shibboleth

PROGRAMME DETAILLE. Parcours en première année en apprentissage. Travail personnel CC + ET réseaux

CATALOGUE DE SERVICES DE LA DIRECTION DU SYSTEME D INFORMATION DE L UNIVERSITE DE LIMOGES

A. Architecture du serveur Tomcat 6

Cloud Computing, Fondamentaux, Usage et solutions

Sujet 2 : Interconnexion de réseaux IP (routeurs CISCO). Sujet 3 : Implémentation d un serveur VPN avec OpenVPN.

Systèmes et réseaux d information et de communication

Drupal et les SSO Nicolas Bocquet < nbocquet@linalis.com >

Les formations. Administrateur Systèmes et Réseaux. ENI Ecole Informatique

Annuaire LDAP, SSO-CAS, ESUP Portail...

RAPPORT TP ACTIVE DIRECTORY

Mise en œuvre d un poste virtuel

DESCRIPTION DU CONCOURS QUÉBÉCOIS INFORMATIQUE (GESTION DE RÉSEAUX)

d authentification SSO et Shibboleth

Gestion des autorisations / habilitations dans le SI:

Déclarer un serveur MySQL dans l annuaire LDAP. Associer un utilisateur DiaClientSQL à son compte Windows (SSO)

Au sens Referens : Administrateur des systèmes informatiques, réseaux et télécommunications

Rôles serveur Notion de Groupe de Travail Active Directory Utilisation des outils d administration Microsoft Windows Server 2008

AVIS DE VACANCE DE POSTE No. AfCHPR/06/2011 SPECIALISTE DES TECHNOLOGIES DE L INFORMATION ET DE LA COMMUNICATION (P2)

Transcription:

Cahier des charges fonctionnel 10 Avril 2009 Historique Référence PLMA_CDCF_10042009.doc Intitulé Compte rendu Documents de référence PLMA_PAQ_29122009.doc E-mail Equipe itin J. GAUTIER (auteur) plma@googlegroups.com 06 27 72 63 43 gautier.jeanphilippe@gmail.com Client N. FIGAY nicolas.figay@eads.net 01 46 97 36 60 Itin A. CREUZE alain.creuse@itin.fr Version Objet de la modification Date Historique des modifications 01 Création Michael SIRERA 10/04/2009 02 Modification Sirera Michael 30/04/2009 03 Mise à jour Philippe ERNEST 08/07/2009 Page 1 sur 7

SOMMAIRE : 1. Présentation générale du problème... 3 1.1 Projet... 3 Finalités... 3 1.2 Contexte... 3 1.2.1 Situation du projet par rapport aux autres projets de l entreprise... 3 1.2.2 Études déjà effectuées... 3 1.2.3 Suites prévues... 3 1.2.4 Nature des prestations demandées... 3 1.2.5 Parties concernées par le déroulement du projet et ses résultats... 4 1.2.6 Caractère confidentiel s'il y a lieu... 4 1.3 Enoncé du besoin... 4 1.4 Environnement du produit recherché... 5 1.4.1 Listes exhaustives des éléments et contraintes... 5 1.4.2 Caractéristiques pour chaque élément de l environnement... 5 2. Expression fonctionnelle du besoin... 6 2.1 Fonctions de service et de contrainte... 6 Fonctions de service principales... 6 2.2 Critères d appréciation... 6 3. Cadre de réponse... 7 3.1 Pour chaque fonction... 7 3.1.1 Solution proposée... 7 3.1.2 Part du prix attribué à chaque fonction... 7 3.2 Pour l ensemble du produit... 7 3.2.1 Prix de la réalisation de la version de base... 7 3.2.2 Mesures prises pour respecter les contraintes et leurs conséquences économiques... 7 3.2.3 Outils d installation, de maintenance à prévoir... 7 3.2.4 Décomposition en modules, sous-ensembles... 7 3.2.5 Perspectives d évolution technologique... 7 Page 2 sur 7

1. Présentation générale du problème 1.1 Projet Finalités L objectif du projet est de constituer un environnement sécurisé sur le WEB pour une plate-forme collaborative basé sur l intégration d un portail Liferay, d annuaire d entreprise de type LDAP et d outils de fédération d identité, Shibboleth. 1.2 Contexte 1.2.1 Situation du projet par rapport aux autres projets de l entreprise Les besoins du client, sur l architecture déjà mise en place, sont : Mise en place de protocoles de communication sécurisée Résolution de failles Utilisation de standard et de solution open source 1.2.2 Études déjà effectuées Un projet antérieur a été réalisé sur la plate-forme collaborative Liferay. Les documents et différents codes de ce projet nous ont été délivrés, dans le but de nous aider quant à la bonne compréhension du besoin. 1.2.3 Suites prévues Dans les années à venir, un projet sera planifié dans le but d introduire la plateforme Liferay ainsi que la plate-forme du POC de Shibboleth réalisé durant ce projet. 1.2.4 Nature des prestations demandées Le client souhaite que l équipe chargée du projet travaille sur un POC d une solution de fédération d identité utilisée par le logiciel Shibboleth. L équipe chargée du projet doit concevoir ce POC, présenter la solution, et rédiger un guide de fonctionnement. Cette partie est la deuxième phase d un projet. La première phase concernait l aspect LIFERAY, et la troisième partie et dernière partie, sera d intégrer LIFERAY et Shibboleth dans le réseau de l entreprise. Page 3 sur 7

1.2.5 Parties concernées par le déroulement du projet et ses résultats INTERVENANT SOCIETE FONCTION ADRESSE TELEPHONNE ELECTRONIQUE Alain CREUZE ITIN CLIENT alain.creuze@itin.fr - Nicolas FIGAY EADS CLIENT nicolas.figay@eads.net 01 46 97 36 60 Les administrateurs de la filiale d EADS représentés par Nicolas FIGAY seront les utilisateurs finaux à la fin de la troisième phase du projet. 1.2.6 Caractère confidentiel s'il y a lieu Une charte de confidentialité a été signée avec le client. Les documents sont tous soumis à cette charte. 1.3 Enoncé du besoin Le client souhaite qu une étude soit organisée sur Shibboleth, études basées sur : Démonstration Réalisation d un POC (Proof of concept) Rédaction d un «guide» du fonctionnement et de la mise en œuvre de Shibboleth. Page 4 sur 7

1.4 Environnement du produit recherché 1.4.1 Listes exhaustives des éléments et contraintes ETUDIANT SOCIETE FONCTION ADRESSE ELECTRONIQUE TELEPHONNE Jean-Philippe ITIN Chef de gautier.jeanphilippe@gmail.com GAUTIER projet 06 27 72 63 43 Michael SIRERA ITIN - msirera78@gmail.com 06 60 08 16 91 Martial NEMOZ ITIN - martialnemozfffan@gmail.com 06 71 27 29 39 Ousmane ITIN - o.aidara@gmail.com 06 24 08 29 93 AÏDARA Philippe ERNEST ITIN - ernest.philippe@gmail.com 06 21 66 62 48 Equipements utilisés et contraintes : Machines Virtuelles comportant un environnement de test. Aucunes contraintes sur le système d exploitation (Windows, Linux ) 1.4.2 Caractéristiques pour chaque élément de l environnement Windows 2003 R1 Entreprise contenant : PLMA AD DNS Tomcat 6 Java 1.6 Shibboleth (IDP, SP, DS) Windows 2003 R1 Entreprise contenant : PLMB AD DNS Tomcat 6 Java 1.6 Shibboleth (IDP, SP, DS) Page 5 sur 7

2. Expression fonctionnelle du besoin 2.1 Fonctions de service et de contrainte Fonctions de service principales Les exigences de service principales exprimées par le client sont les suivantes : o o o constituer un environnement sécurisé sur le WEB pour une plate-forme collaborative l'accès à telle ou telle ressource en fonction d'un projet donné ségrégation des données en fonction de l'appartenance à telle ou telle entreprise 2.2 Critères d appréciation Exigences globales : L environnement doit pouvoir permettre la ségrégation des données en fonction de l appartenance à telle ou telle entreprise impliquée dans la collaboration, et leur mise à disposition. Ce projet constitue à l administration plateforme Collaborative PLM pour EADS France Innovation Works. La stratégie principale à employer, est de maitriser l accès à telle ou telle ressource en fonction d un projet donné. Page 6 sur 7

3. Cadre de réponse 3.1 Pour chaque fonction 3.1.1 Solution proposée PLMA Mise en place d un Identity Provider qui communique avec Service WAYF 3.1.2 Part du prix attribué à chaque fonction La globalité de la solution utilise de l open source. 3.2 Pour l ensemble du produit 3.2.1 Prix de la réalisation de la version de base La réalisation de base de la mise en place de l outil représente 31 500 3.2.2 Mesures prises pour respecter les contraintes et leurs conséquences économiques Mise en place de machine virtuelle Windows 2003 Server 3.2.3 Outils d installation, de maintenance à prévoir Les outils d installation à prévoir sont VMware et les logiciels d installation de Shibboleth (Active Directory, Serveur de noms, Tomcat 6 et Java 1.6) 3.2.4 Décomposition en modules, sous-ensembles Identity Provider (Active Directory, Serveur de noms, Tomcat 6 et Java 1.6), Service Provider, WAYF 3.2.5 Perspectives d évolution technologique A voir dans la phase 3 du projet. Pour l ITIN : Le Signataire : Date : Date : Signature : Signature : Page 7 sur 7