Adminldap Administration Annuaire LDAP de Rouen Contact : correspondant.ldap@ac-rouen.fr / T.Chevalier E.Lemaistre V.-Philippe-Voivenel Division Informatique - Rectorat de Rouen
Adminldap - Objectif Gestion des comptes dans l annuaire LDAP de l académie de Rouen au moyen d une interface web 40.000 comptes (Opération @ mèl ouvert). Application locale correspondant aux besoins et à l organisation académiques. Console d administration dédiée (Netscape) n inclut pas les spécifications nationales et locales.
Admindap Environnement Internet Serveur académique www.ac-rouen.fr Serveur intranet Apache 2 php 4 Annuaire maître Directory 4.15 Annuaire répliqué Directory 4.15 Adminldap @mèlouvert INTERNE T EXTRANET Les demandes d ouverture de boite à lettres électroniques sont établies sur le serveur académique ( développement PHP) dans le cadre de l opération @mèl ouvert. La console d administration ( développement PHP ) installée sur un serveur apache en zone extranet modifie l annuaire maître. Les annuaires répliqués ( DMZ et interne) sont mis à jour en temps réel. Annuaire répliqué Directory 4.15 INTERNE S.I.
Adminldap Population Plusieurs types de comptes dans l annuaire LDAP Comptes personnels Enseignants 1er/2nd degré en établissement public/privé, Personnels de direction, Administratifs, Emplois jeunes, Assistants d éducation, Formateurs contractuels,... Comptes fonctionnels Secrétariat, intendance, association sportive des établissements scolaires du 1er et du 2nd degré. Divisions et services du rectorat et des inspections académiques Listes / Groupes Listes gérées par robot Sympa. Groupes gérés par Directory Server Comptes autres Stagiaires, formation, CROUS
Adminldap Organisation 1/2 Opération @ mèl ouvert (1999) : toute personne de l Education Nationale doit pouvoir bénéficier d une adresse électronique professionnelle et personnelle dans le domaine ac-rouen.fr. L annuaire LDAP contient des informations administratives pour chaque personnel. Ces informations peuvent être récupérées de diverses applications GRH. Organisation mise en place Désignation dans chaque service de gestion du personnel d un ou plusieurs correspondants LDAP. Ces correspondants accèdent uniquement aux dossiers administratifs des personnes qu ils gèrent.
Adminldap Organisation 2/2 Missions des administrateurs délégués Valider les comptes des nouveaux arrivants dans l académie Corriger les anomalies constatées dans la base de données Redéfinir les mots de passe oubliés Modifier les profils utilisateur
Adminldap Provisioning Bases académiques Annuaire LDAP alimenté tous les mois au moyen d extractions des différentes bases académiques de gestion. Comptes personnels créés automatiquement dans l annuaire LDAP sans activation de la messagerie. Comptes personnels épurés automatiquement dans l annuaire LDAP : Attribut FinFonction. AGAPE27 EPP AGAPE76 EPP Prive AGORA EMJ Provisioning Form. Continue RAMSES LDAP
Adminldap Ouverture de compte - Si la personne connaît son NUMEN, elle valide elle même l ouverture de sa boîte. - L ouverture d un compte de messagerie se fait en ligne sur le serveur académique. - Si le NUMEN est erroné ou inconnu, un formulaire en ligne permet de profiler la demande et l oriente vers son administrateur délégué. - La demande peut ensuite être traitée par l administrateur délégué. oui Choix du mail, Du mot de passe, Mise en liste rouge Charte utilisation messagerie, Informations de connexion Demande ouverture compte : www.ac-rouen.fr NUMEN? non 1) Accusé négatif 2) Envoi notification de NUMEN 3) Demande sans réponse non Remplir formulaire de demande d ouverture. Envoi du formulaire à l administrateur délégué par mail Validation Administrateur? oui Compte créé avec Adminldap Accusé envoyé à l intéressé par courrier dans l établ scolaire
Accueil Adminldap En images 1/3 - Authentification LDAP, pour accéder à l application - Utilisateur doit faire partie d un groupe d administration - Recherche générale dans l annuaire ou partielle ( comptes fonctionnels, personnels, listes ou autres ) - Après une recherche, affichage de 2 listes, les entrées modifiables et les entrées consultables -Aide en ligne sous forme pdf
Adminldap En images 2/3 Modification compte personnel -Possibilité de modifier, supprimer, dupliquer l entrée - Certains attributs ne sont pas modifiables suivant l administrateur délégué - Vérification de la validité des informations (unicité uid, mail, alias dans l annuaire; rne existant ) - Impression de document papier en cas de changement de mot de passe ou des paramètres de cnx
Adminldap En images 3/3 Modification d un compte fonctionnel
Adminldap Evolution Passage en version JES 2005 Q1 de SUN disponible pour Redhat Intégration de RSA cleartrust Serveur d habilitation à des ressources web protégées - SSO Méta annuaire ( Elèves, Parents d élèves,...)
QUESTIONS?