Adminldap. Administration Annuaire LDAP. Académie de Rouen

Documents pareils
ossier rchitecture echnique

PROPOSITION. One ID. Références développement. Version 1.0 Juillet One ID

La gestion des identités dans l'éducation Nationale, état des lieux et perspectives

Paramétrage du portail de SSOX dans la Console d'administration AppliDis

SCOLARITE Services. Guide pour les Parents et les Elèves. Version Dernière Mise à jour 26 Juin Scolarité services guide de l utilisateur

Zimbra Collaboration 8.X

Cisco CCVP. Gestion des comptes d utilisateurs

ContactOffice. Le Bureau Virtuel des ENT

Bilan de l expérimentation «Cahier de Texte Electronique» Juin 2005

Système d'information Connaissance des applications métier. fonctions, accessibilités, contributions au système

GER helpdesk permet de traiter et d optimiser la gestion de vos interventions au sein de chaque bureaux.

Gestion des identités Christian-Pierre Belin

ADMINISTRATION TÉLÉSERVICES

Introduction à la gestion d identité. Bruno Bonfils <asyd@asyd.net> RMLL, 10 Juillet 2009

Troisième concours d ingénieur des systèmes d information et de communication. «Session 2010»

Quel ENT pour Paris 5?

ENVOLE 1.5. Calendrier Envole

Samson BISARO Christian MAILLARD

LDAP : pour quels besoins?

OpenLDAP : retour d expérience sur l industrialisation d annuaires critiques

Evidian IAM Suite 8.0 Identity Management

Campus Numérique. Université du Travail. Systèmes de communication, sécurité, d un Campus Numérique Académique. 24 mai Guy Leroy - Vincent Dewez

La gestion des identités au CNRS Le projet Janus

REFONTE, DEVELOPPEMENT ET HEBERGEMENT DU SITE WEB

EXAMENS EN VUE DU RECRUTEMENT ET DE LA CONSTITUTION DE RÉSERVES DE RECRUTEMENT DE SYSTEM ADMINISTRATORS APPLICATION DEVELOPERS

Evidian Secure Access Manager Standard Edition

Introduction à Sign&go Guide d architecture

Sun Java System Access Manager Notes de version pour Microsoft Windows

Soutenance de projet

Mise en oeuvre d un intranet à partir de logiciels Open Source avec intégration des certificats numériques et login unique

Groupe Eyrolles, 2004 ISBN :

Linux Expo Gestion des Identités et des Accès. Le 16 mars Arismore

Soutenance de projet. Mise en place d une solution de reporting

Fédération d identité territoriale

Groupe Eyrolles, 2004 ISBN :

Service intervenant. Version 6.3

EJBCA Le futur de la PKI

LDAP & Unified User Management Suite

HASH LOGIC. Web Key Server. Solution de déploiement des certificats à grande échelle. A quoi sert le Web Key Server? A propos de HASHLOGIC

Contenu de la version 3.4 C I V I L N E T A D M I N I S T R A T I O N

Formation en Logiciels Libres. Fiche d inscription

» Portail Intranet Agent de l académie de Grenoble»

DEMARREZ RAPIDEMENT VOTRE EVALUATION

EXPERIENCES PROFESSIONNELLES Consultant Indépendant depuis (Septembre 2012) Prestations de Consultant / Formateur (Business Objects)

CATALOGUE DE LA GAMME EASYFOLDER OFFRE GESTION DE CONTENUS NUMERIQUES

ADMINISTRATION TÉLÉSERVICES

Imaginez un Intranet

Environnements Numériques de Travail

MERCURY VERSION m32-301a (01/03/2000) 1. PRESENTATION 2. COMMENT FAIRE POUR :

Gestion des utilisateurs et Entreprise Etendue

PROJET ISLAH TEMPUS IT-TEMPUS-SMHES. Projet financé par PLATEFORME ISLAH MANUEL D UTILISATION SECTION ENTREPRISES

Charte d hébergement de site web

Baccalauréat professionnel Gestion-Administration. Passeport professionnel. Documentation téléchargeable depuis :

Les personnels de l'urogec vous souhaitent de bonnes vacances 2008

CHARTE D HEBERGEMENT DES SITES INTERNET SUR LA PLATE-FORME DE L ACADEMIE DE STRASBOURG

AccessMaster PortalXpert

En date du 11 décembre 2008

DT ULYSSE SERVICE PARTAGE GUIDE UTILISATEUR POUR LA SAISIE DES FRAIS DE DEPLACEMENT

Mise en place d annuaires LDAP et utilisation dans plusieurs applications

Rôles serveur Notion de Groupe de Travail Active Directory Utilisation des outils d administration Microsoft Windows Server 2008

Perso. SmartCard. Mail distribution. Annuaire LDAP. SmartCard Distribution OCSP. Codes mobiles ActivX Applet. CRLs

Tutoriel de configuration Interfaçage SSO

INGENIEUR SYSTEMES ET RESEAUX

La version conviviale de l E.N.T. Les informations des responsables et des eleves

Créer et partager des fichiers

VADE-MECUM DE LA MESSAGERIE ÉLECTRONIQUE ACADÉMIQUE

Charte du Bon usage de l'informatique et des réseaux informatiques au Lycée St Jacques de Compostelle

Gestion de l identitl et des accès, pour bien se faire connaître!

Cahier des charges du support technique d assistance aux centres d examens DELF/DALF Objet du marché :

SOMMAIRE. 3. Comment Faire? Description détaillée des étapes de configuration en fonction du logiciel de messagerie... 3

MANUEL 3A Online. 2013/2014 Manuel 3A Online 1

Ingénieur Généraliste Spécialité Informatique

.ac-nice.fr. annuaires. un outil convivial et personnalisé pour mieux s informer et mieux communiquer entre services

Bienvenue. Présentation de la société. Mons, le 19 septembre Gilles Dedisse, Chef de Projets

Developpement de sites web

LAB : Schéma. Compagnie C / /24 NETASQ

Mon-complement-retraite.com Aide en ligne

La Latecion protection anti-intrusion Web Web Le concept «Zero effort Security» La protection des applications Extranet

Eléments d architecture technique Jalios JCMS 8.0

Authentification unifiée Unix/Windows

Protection des Applications Web avec OpenAM

Présentation des nouveaux services de l ENT Second degré Rentrée scolaire 2015 et fin du 1 er trimestre de l année scolaire

Rectorat de Grenoble

Zimbra Forum France. Montée en charge et haute disponibilité. Présenté par Soliman HINDY Société Netixia

CADRE DE REFERENCE DES SERVICES INTRANET / INTERNET D ETABLISSEMENTS SCOLAIRES ET D ECOLES (S2i2e)

Groupe conseil en communication globale

Solution Intranet collaboratif

OUAPI Guide d installation Outil d administration de parc informatique. Documentation d installation et de paramétrage

Bruno BONFILS. Ingénieur systèmes, réseaux et sécurité

INTERCONNEXION ENT / BCDI / E - SIDOC

Guide Utilisateur. RTE COM On Demand for Xerox, Vos FAX et SMS par Internet

SÉCURITÉ POUR LES ENTREPRISES UN MONDE NUAGEUX ET MOBILE. Sophia-Antipolis 01/07/2013 Cyril Grosjean

Premier degré (public et privé) : géré par le service d action sociale des directions des services départementaux

2008 : Diplômé Master 2 ASR (Architecture Système et Réseaux) Université d Evry (Evry - 91)

Installation. du serveur SCRIBE virtuel d'amonecole

Du 03 au 07 Février 2014 Tunis (Tunisie)

INTERCONNEXION ENT / BCDI / E - SIDOC

Projet de Java Enterprise Edition

Gestion des utilisateurs dans un environnement hétérogène

Transcription:

Adminldap Administration Annuaire LDAP de Rouen Contact : correspondant.ldap@ac-rouen.fr / T.Chevalier E.Lemaistre V.-Philippe-Voivenel Division Informatique - Rectorat de Rouen

Adminldap - Objectif Gestion des comptes dans l annuaire LDAP de l académie de Rouen au moyen d une interface web 40.000 comptes (Opération @ mèl ouvert). Application locale correspondant aux besoins et à l organisation académiques. Console d administration dédiée (Netscape) n inclut pas les spécifications nationales et locales.

Admindap Environnement Internet Serveur académique www.ac-rouen.fr Serveur intranet Apache 2 php 4 Annuaire maître Directory 4.15 Annuaire répliqué Directory 4.15 Adminldap @mèlouvert INTERNE T EXTRANET Les demandes d ouverture de boite à lettres électroniques sont établies sur le serveur académique ( développement PHP) dans le cadre de l opération @mèl ouvert. La console d administration ( développement PHP ) installée sur un serveur apache en zone extranet modifie l annuaire maître. Les annuaires répliqués ( DMZ et interne) sont mis à jour en temps réel. Annuaire répliqué Directory 4.15 INTERNE S.I.

Adminldap Population Plusieurs types de comptes dans l annuaire LDAP Comptes personnels Enseignants 1er/2nd degré en établissement public/privé, Personnels de direction, Administratifs, Emplois jeunes, Assistants d éducation, Formateurs contractuels,... Comptes fonctionnels Secrétariat, intendance, association sportive des établissements scolaires du 1er et du 2nd degré. Divisions et services du rectorat et des inspections académiques Listes / Groupes Listes gérées par robot Sympa. Groupes gérés par Directory Server Comptes autres Stagiaires, formation, CROUS

Adminldap Organisation 1/2 Opération @ mèl ouvert (1999) : toute personne de l Education Nationale doit pouvoir bénéficier d une adresse électronique professionnelle et personnelle dans le domaine ac-rouen.fr. L annuaire LDAP contient des informations administratives pour chaque personnel. Ces informations peuvent être récupérées de diverses applications GRH. Organisation mise en place Désignation dans chaque service de gestion du personnel d un ou plusieurs correspondants LDAP. Ces correspondants accèdent uniquement aux dossiers administratifs des personnes qu ils gèrent.

Adminldap Organisation 2/2 Missions des administrateurs délégués Valider les comptes des nouveaux arrivants dans l académie Corriger les anomalies constatées dans la base de données Redéfinir les mots de passe oubliés Modifier les profils utilisateur

Adminldap Provisioning Bases académiques Annuaire LDAP alimenté tous les mois au moyen d extractions des différentes bases académiques de gestion. Comptes personnels créés automatiquement dans l annuaire LDAP sans activation de la messagerie. Comptes personnels épurés automatiquement dans l annuaire LDAP : Attribut FinFonction. AGAPE27 EPP AGAPE76 EPP Prive AGORA EMJ Provisioning Form. Continue RAMSES LDAP

Adminldap Ouverture de compte - Si la personne connaît son NUMEN, elle valide elle même l ouverture de sa boîte. - L ouverture d un compte de messagerie se fait en ligne sur le serveur académique. - Si le NUMEN est erroné ou inconnu, un formulaire en ligne permet de profiler la demande et l oriente vers son administrateur délégué. - La demande peut ensuite être traitée par l administrateur délégué. oui Choix du mail, Du mot de passe, Mise en liste rouge Charte utilisation messagerie, Informations de connexion Demande ouverture compte : www.ac-rouen.fr NUMEN? non 1) Accusé négatif 2) Envoi notification de NUMEN 3) Demande sans réponse non Remplir formulaire de demande d ouverture. Envoi du formulaire à l administrateur délégué par mail Validation Administrateur? oui Compte créé avec Adminldap Accusé envoyé à l intéressé par courrier dans l établ scolaire

Accueil Adminldap En images 1/3 - Authentification LDAP, pour accéder à l application - Utilisateur doit faire partie d un groupe d administration - Recherche générale dans l annuaire ou partielle ( comptes fonctionnels, personnels, listes ou autres ) - Après une recherche, affichage de 2 listes, les entrées modifiables et les entrées consultables -Aide en ligne sous forme pdf

Adminldap En images 2/3 Modification compte personnel -Possibilité de modifier, supprimer, dupliquer l entrée - Certains attributs ne sont pas modifiables suivant l administrateur délégué - Vérification de la validité des informations (unicité uid, mail, alias dans l annuaire; rne existant ) - Impression de document papier en cas de changement de mot de passe ou des paramètres de cnx

Adminldap En images 3/3 Modification d un compte fonctionnel

Adminldap Evolution Passage en version JES 2005 Q1 de SUN disponible pour Redhat Intégration de RSA cleartrust Serveur d habilitation à des ressources web protégées - SSO Méta annuaire ( Elèves, Parents d élèves,...)

QUESTIONS?