Pr@tic, plate-forme de téléservices communaux à authentification unique



Documents pareils
Implémentation libre de Liberty Alliance. Frédéric Péters

st etienne.fr

LemonLDAP::NG / SAML2. Xavier GUIMARD (Gendarmerie Nationale) Clément OUDOT (Groupe LINAGORA)

Cahier des Clauses Techniques Particulières. Etude relative au développement des missions E-administration et E- citoyenneté.

Liberty Alliance pour FederID. Pierre Cros

Single Sign On. Nicolas Dewaele. Single Sign On. Page 1. et Web SSO

CATALOGUE DES FORMATIONS LANGUES

Groupe Eyrolles, 2004 ISBN :

TYPO3, le CMS de référence

Présentation de la solution Open Source «Vulture» Version 2.0

Licence professionnelle Réseaux et Sécurité Projets tutorés

CAHIER DES CHARGES D IMPLANTATION

ENVOLE 1.5. Calendrier Envole

CIBLE DE SECURITE CSPN DU PRODUIT PASS. (Product for Advanced SSO)

Offre LinShare. Présentation. Février Partage de fichiers sécurisé. LinShare 1.5

Informatique & Systèmes de Communication. Stages de 12 à 16 semaines aux Etats-Unis

Tour d horizon des différents SSO disponibles

«Clustering» et «Load balancing» avec Zope et ZEO

Stratégie de sécurité grâce au logiciel libre. Frédéric Raynal Cédric Blancher

Système de Gestion de Ressources

Gestion des utilisateurs dans un environnement hétérogène

Emmanuel Dreyfus, janvier 2011 Emmanuel Dreyfus, janvier 2011

ZABBIX est distribué sous licence GNU General Public License Version 2 (GPL v.2).

La gestion des identités dans l'éducation Nationale, état des lieux et perspectives

Service d'authentification LDAP et SSO avec CAS

Qu'est ce qu'une Fédération d'identités? Définitions Fonctionnement de base Fonctionnement détaillé Les principaux composants

Internet Information Services (versions 7 et 7.5) Installation, configuration et maintenance du serveur Web de Microsoft

Formations. «Règles de l Art» Certilience formation N SIRET APE 6202A - N TVA Intracommunautaire FR

Guide Share France. Web Single Sign On. Panorama des solutions SSO

Joomla! Création et administration d'un site web - Version numérique

Qui sommes nous? +600 clients en France et à l international

Présentation du relais HTTP Open Source Vulture. Arnaud Desmons Jérémie Jourdin

Extensions, Documentation, Tutoriels, Astuces

Nos stages s'adressent à tous ceux qui ont besoin d'acquérir des bases, une mise à niveau ou un perfectionnement dans les thèmes suivants :

Expertises Métiers & e-business. Technologies Microsoft & OpenSource. Méthodologies et gestion de projet

Digital DNA Server. Serveur d authentification multi-facteurs par ADN du Numérique. L authentification de confiance

CCTP. OBJET du marché :

Le développement de l offre de services en ligne. Décembre 2010

Authentification et contrôle d'accès dans les applications web

CNAM Déploiement d une application avec EC2 ( Cloud Amazon ) Auteur : Thierry Kauffmann Paris, Décembre 2010

OmniVista 2700 Application complémentaires pour l OmniVista 2500 Network Management

Présentation du logiciel Free-EOS Server

EJBCA PKI. Yannick Quenec'hdu Reponsable BU sécurité

SAML et services hors web

L'AAA, késako? Bruno Bonfils, fr.org>, Novembre Sous ce terme d'apparence barbare est regroupé l'ensemble des concepts suivants :

Introduction aux architectures web de Single Sign-on

Technologies du Web. Créer et héberger un site Web. Pierre Senellart. Page 1 / 26 Licence de droits d usage

Une unité organisationnelle (Staff) comporte une centaine d'utilisateur dans Active Directory.

Authentification avec CAS sous PRONOTE.net Version du lundi 19 septembre 2011

EJBCA Le futur de la PKI

Bibliothèque Numérique L'intégrale Collection Ressources Informatiques

Hébergement de sites Web

INFORMATIQUE & WEB. PARCOURS CERTIFICAT PROFESSIONNEL Programmation de sites Web. 1 an 7 MODULES. Code du diplôme : CP09

Séminaire EOLE Dijon 23/24 novembre Architecture Envole/EoleSSO

Introduction. aux architectures web. de Single Sign-On

LemonLDAP::NG. LemonLDAP::NG 1.2. Clément OUDOT RMLL 9 juillet 2012

REAUMUR-ACO-PRES. Wifi : Point et perspectives

AUVRAY Clément (168187) HOMBERGER Alexandre (186897) GLADE. Langages, outils et méthodes pour la programmation avancée Page 1 sur 12

Systèmes en réseau : Linux 1ère partie : Introduction

1. La plate-forme LAMP

Logiciel libre de gestion pour l'education Populaire. Module ALSH et ALSH périscolaire

Mise en place d'un serveur d'application SIG au Conseil général de Seine-et-Marne

L'identité numérique du citoyen Exemples Internationaux

Architecture et infrastructure Web

Retour d expérience sur Prelude

CAS, la théorie. R. Ferrere, S. Layrisse

Calendrier des Formations 2012

Catalogue des Formations Techniques

Business et contrôle d'accès Web

Fédération d identité territoriale

Ubuntu Linux Création, configuration et gestion d'un réseau local d'entreprise (3ième édition)

La sécurité des données hébergées dans le Cloud

Cloud Computing : Utiliser Stratos comme PaaS privé sur un cloud Eucalyptus

Curriculum Vitae Administrateur Systèmes et Réseaux

L'open source peut-il démocratiser la Gestion d'identité?

Chapitre 02. Configuration et Installation

Avantic Software Présentation de solutions GED pour mobiles (Gestion Electronique de Documents)

Présentation Création-Web

Drupal (V7) : principes et petite expérience

Guide DinkeyWeb. DinkeyWeb solutions d authentification et de contrôle d accès WEB

Conception d'un système d'information WEB avec UML Par Ass SERGE KIKOBYA

Forum Poitou-Charentes du Logiciel Libre

OFFRE MDB Service & Architecture Technique. MyDataBall Saas (Software as a Service) MyDataBall On Premise

Catalogue des formations

Gestion des utilisateurs et Entreprise Etendue

De l authentification au hub d identité. si simplement. Présentation OSSIR du 14fev2012

Solution d inventaire automatisé d un parc informatique et de télédistribution OCS INVENTORY NG. EHRHARD Eric - Gestionnaire Parc Informatique

PaperCut MF. une parfaite maîtrise de vos impressions, copies et scans.

PostgreSQL, le cœur d un système critique

ContactOffice. Le Bureau Virtuel des ENT

Solutions Microsoft Identity and Access

Outils de développement collaboratif

Présentation générale de l'application OBM

THÉMATIQUES. Comprendre les frameworks productifs. Découvrir leurs usages. Synthèse

WebSSO, synchronisation et contrôle des accès via LDAP

Transcription:

Pr@tic, plate-forme de téléservices communaux à authentification unique Maurice De Bosscher Frédéric Péters Solutions Linux, 16 mars 2010

Cre@tic Un service du Centre de Gestion du Nord (CDG59) dédié à l'accompagnement des collectivités vers l'administration électronique

Cré@tic un acteur régional Après une expérimentation réussie, un déploiement régional en partenariat avec : Conseil Régional Nord-Pas-de-Calais Préfecture de Région Conseil Général du Nord Centre de gestion de la Fonction Publique Territoriale du Nord Conseil Général du Pas-de-Calais Centre de gestion de la Fonction Publique Territoriale du Pas-de-Calais

Cré@tic - le bouquet de service Sensibiliser Expertiser Améliorer Mutualiser Assister Moderniser Former

Outils d'administration électronique Mutualiser des téléservices pour améliorer la relation avec les citoyens afin de permettre à toutes les communes, même les plus petites, de proposer des services en ligne tout en réduisant les coûts grâce à des économies d'échelle

Outils d'administration électronique Pour les agents, des applications en ligne derrière un bureau virtuel : Services web liés à la gestion des ressources : humaines, matérielles (salle des fêtes, équipements sportifs...) Gestion et suivi des demandes des citoyens, des alertes aux habitants... Outils de dématérialisation : parapheur électronique, gestion des délibérations

Outils d'administration électronique Pour les citoyens, un guichet virtuel : Services en ligne : actes d'état civil, demandes d'interventions, disponibilité des équipements publics, résultats électoraux... Inscription à des alertes paramétrables : manifestations, travaux... Pour les formulaires : pas de connexion aux logiciels métiers mais à un backoffice de gestion

Pr@tic Mise en œuvre d'une plateforme de téléservices basée sur un système de fédération d'identités

Services fédérés par SAML Standard ouvert, en production Avec un processus de certification assurant une compatibilité réelle entre implémentations Sécurité et confidentialité (pas d'identifiant unique en circulation) Utilisé par l'administration française

SSO, SAML, rappel

SSO, SAML, rappel

SSO, SAML, rappel

SSO, SAML, rappel

SSO, SAML, rappel

Pr@tic - vue générale Lasso Larpe Authentic OpenLDAP

Pr@tic - vue générale

Lasso - bibliothèque SAML Brique fonctionnelle Implémentation ID-FF 1.2 et SAMLv2 Schémas de données et logique de traitement Pas de couche stockage Pas d'obligation de base de données, de schémas de tables particuliers... Pas de couche transport Pas de couche authentification Certifiée en juin 2005 et décembre 2006

Lasso - bibliothèque universelle Bibliothèque écrite en C Utilisable dans d'autres langages : Python Java Perl PHP 5 Multi-plateformes Testée sous GNU/Linux, FreeBSD, Mac OS X et Microsoft Windows

Lasso - bibliothèque libre S'appuie sur des bibliothèques libres GLib et GObject, libxml2, XMLSec, OpenSSL Publiée sous licence GNU GPL Utilisation possible dans les applications ayant une licence compatible Utilisation possible dès lors que l'application n'est pas distribuée Autres cas? Possibilité de licence payante Cisco IronPort

Larpe - reverse proxy SAML Applications propriétaires Ou simplement «intouchables» Basé sur Apache, mod_proxy et mod_python Interception d'urls Jeu de la procédure d'authentification Compléter et soumettre formulaire Traiter la réponse Conserver de quoi maintenir la session (cookies...)

SPKitLasso - «SAML Facile» PHP Ajoute : Une couche stockage (via MySQL) Une couche transport Une API simplifiée Joomla, Typo3, Portaneo, GRR, OpenRésultats <?php if (lassospkit_nameid() == NULL) { header('location: '. lassospkit_federate_url()); exit(); } // utilisateur correctement identifié...?>

Authentic - fournisseur d'identités Prêt à l'emploi Backends LDAP, PostgreSQL... Backoffice d'administration Adaptable, modifications Pr@tic : Backend LDAP spécialisé Paramètre supplémentaire pour l'identification : collectivité Backoffices différents pour les administrateurs locaux, limités aux paramètres de leur collectivité

Pour conclure Aujourd'hui 700 collectivités Au moins un agent par collectivité Application phare : Gestion des carrières À venir Nouveaux services Egroupware Alfresco (parapheur, GED...)

Questions? http://www.cdg59.fr http://www.entrouvert.com