Assistance à maîtrise d ouvrage pour le choix d un nouveau système de synchronisation Cahier des charges Page 1 sur 6
Sommaire 1. Objectif et contexte de la consultation 3 1.1. Objectif de la consultation 3 1.2. Présentation de l'inra 3 1.3. Contexte du projet 4 1.4. Objectifs 4 1.5. Organisation du projet 5 2. Description de la prestation 5 2.1. Nature de la prestation 5 2.2. Description du résultat attendu 5 2.3. Interlocuteurs 5 2.4. Livrables 6 2.5. Caractéristiques de la prestation 6 3. Conditions de réalisation et de suivi 6 3.1. Pilotage et coordination 6 3.2. Vérification et validation des prestations 6 3.3. Échéancier des versements 6 Page 2 sur 6
1. Objectif et contexte de la consultation 1.1. Objectif de la consultation Dans le cadre d un projet de développement de l infrastructure Active Directory, l Inra souhaite se faire accompagner pour le choix de la solution qui remplacera l un de ses systèmes actuels de synchronisation entre son référentiel institutionnel et Active Directory (AD). Le présent document a pour objet la description de la prestation attendue et d en préciser les différentes modalités, contraintes et exigences. 1.2. Présentation de l'inra L Inra, Institut National de la Recherche Agronomique, est un établissement public à caractère scientifique et technologique (EPST) placé sous la double tutelle des Ministères de la Recherche et de l Agriculture. Les articles R.831.1 à R 831.15 du Nouveau Code Rural précisent les missions, l organisation et le fonctionnement de l Inra et spécifient que l Inra est un établissement public national à caractère scientifique et technologique placé sous la tutelle du ministre chargé de la recherche et du ministre chargé de l'agriculture. Les missions statutaires de l'inra sont les suivantes : réaliser toute recherche intéressant l'agriculture et les industries qui lui sont liées ; contribuer à la politique nationale de recherche dans les domaines relevant de sa compétence ; publier et diffuser les résultats de ses travaux, et concourir au développement de l'information scientifique et à la diffusion des connaissances scientifiques ; apporter son concours à la formation à la recherche et par la recherche ; participer à la valorisation de ses recherches ; effectuer des expertises scientifiques dans son champ de compétences. Ces travaux visent à produire, assembler, diffuser et valoriser des connaissances et des savoir-faire autour de six axes stratégiques actuellement définis comme suit : améliorer le cadre de vie, préserver l environnement et produire durablement ; améliorer l alimentation humaine, préserver la santé des consommateurs, comprendre leur comportement ; diversifier les produits et leurs usages, améliorer leur compétitivité ; développer les stratégies génériques pour la connaissance du vivant ; adapter les espèces, les pratiques et les systèmes de production à des contextes changeants ; éclairer la décision des acteurs publics et privés, comprendre leurs organisations, en dégager les significations. Une présentation détaillée de l organisation et des activités de l'institut est disponible sur le site http://www.inra.fr/ L Inra en quelques chiffres clés : 18 Centres de recherche régionaux 13 départements de recherche 341 unités (de recherche, expérimentale ou d appui à la recherche) environ 148 sites géographiques distincts ~ 8500 agents de l Inra ~ 8000 personnels non Inra ~ 2000 partenaires ~ 2500 publications par an Page 3 sur 6
1.3. Contexte du projet Active Directory est utilisé pour gérer une part croissante des postes de travail (7500 postes sur 18000 et environ 10 000 comptes d utilisateurs). Ces comptes et la structure d AD sont provisionnés à partir des informations présentes dans les référentiels suivants : le logiciel HR-Access (S2I-RH en interne) constitue le référentiel Personne (~70 000 agents) ; l applicatif «Structures» (développé en interne) constitue le référentiel pour la description des structures organiques de l institut (centres de recherche, unités de recherche, unités expérimentales, etc.) ; l annuaire LDAP (~26 000 agents) constitue le référentiel pour les mots de passe, il est utilisé comme source d authentification par les applications institutionnelles (web SSO). HR-Access Structures Médiation LDAP Synchronisation. LDAP2AD AD Les référentiels HR Access et Structures alimentent l annuaire LDAP (open ldap 2.4) au moyen d une médiation développée, maintenue et opérée par la DSI (unité DSI-PILS, Avignon). L annuaire LDAP alimente l annuaire AD au moyen d un logiciel (synchronisation LDAP2AD, Java) développé, maintenu et opéré par la DSI (unité DSI-IDES, Jouy-en-Josas), c est ce logiciel que l INRA souhaite remplacer au travers de cette consultation. La forêt AD est maintenue en conditions opérationnelles par un groupe de 8 personnes réparties sur l ensemble du territoire métropolitain. 1.4. Objectifs Le 1 er trimestre 2014 sera consacré à une phase d étude ayant pour objectifs : la production d un état des lieux des référentiels et flux qui intéressent directement ou indirectement AD (fonctionnalités, périmètres, articulations), en s appuyant notamment sur le travail déjà réalisé en interne ; le recueil des besoins pour l amélioration fonctionnelle et technique de la synchronisation LDAP2AD ; les spécifications fonctionnelles de la future solution ; l évaluation des 3 principales solutions du marché correspondant aux besoins recueillis. Ces solutions seront évaluées au-delà des critères de qualité intrinsèque (technique et fonctionnelle).il s agira de prendre en compte les critères de coûts (financiers et humains), Page 4 sur 6
de taille de la communauté (utilisateurs, intégrateurs), de pérennité de l éditeur. La liste de ces critères fera l objet d une validation par la maitrise d ouvrage. 1.5. Organisation du projet Le directeur de projet est Marc Meunier, directeur de l Unité SESUP. En outre, la gestion du projet reposera sur : Un chef de projet (Eddie Iannuccelli) qui assurera la coordination entre l INRA et le prestataire ; Un groupe projet (GP) : maitrise d ouvrage, composé de représentants des différentes structures intéressées par la problématique : 5 à 7 personnes issues du collectif AD national et local, ainsi que des unités centrales DSI-IDES et DSI-PILS. 2. Description de la prestation 2.1. Nature de la prestation Il s agit d une assistance à maitrise d ouvrage pour le remplacement de la solution actuelle de synchronisation entre les annuaires LDAP et AD. Cette prestation impliquera notamment des activités de type ateliers ; retours d expériences, conseils et expertises techniques et fonctionnelles. Les réunions et ateliers du groupe projet se tiendront en région parisienne. 2.2. Description du résultat attendu Les résultats attendus sont : l état des lieux technique et fonctionnel des référentiels et flux qui intéressent directement ou indirectement AD (fonctionnalités, données, périmètres, articulations, règles de gestion) ; la synthèse des besoins identifiés à l issue de l état des lieux ; les spécifications fonctionnelles de la future solution ; le comparatif des 3 principales solutions du marché dans le périmètre des besoins recueillis : forces et faiblesses, évaluation au moyen des critères retenus par la maitrise d ouvrage. Le prestataire devra fournir dans son dossier : les éléments de planning, de ressource et de pilotage pour l ensemble des activités nécessaires au bon déroulement du projet ; Le nom des solutions pressenties pour la comparaison. La solution de l éditeur d Active Directory (Microsoft Forefront, Identity Manager) devra faire partie des solutions évaluées dans le comparatif, les noms des deux autres solutions devront être indiquées dans le dossier. Principales activités du projet et livrables associés : N Activité Livrable 1 Etat des lieux et recueil des besoins Document de description de l état des lieux Document de synthèse des besoins 2 Etude des solutions Document de spécifications fonctionnelles Document de comparaison des solutions 2.3. Interlocuteurs L Inra souhaite avoir un seul et même interlocuteur pour tout ce qui concerne le pilotage et le suivi de Page 5 sur 6
l'ensemble des prestations demandées dans le cadre de cette mission, et ce pendant toute sa durée d'exécution. Les intervenants délégués par le prestataire devront avoir au minimum 5 ans d expérience sur les problématiques de gestion et de fédération d identité, ils devront justifier de la maîtrise des technologies utilisées à l INRA (AD, open ldap) au travers de mise en œuvre précédente (références client) 2.4. Livrables Les livrables devront être transmis à l'équipe projet par courriel ou via une plateforme de téléchargement en ligne. Le titulaire devra mettre en place les moyens ou méthodes nécessaires pour s'assurer que l'institut a bien reçu les livrables. Au moins deux versions intermédiaires (mi-parcours et pré-livraison) des livrables seront transmises avant la version finale. Quand les livrables sont des documents, ceux-ci doivent être écrits en français dans une police standard. Les fichiers seront de type bureautique et éditable avec les suites Microsoft Office et Open Office. 2.5. Caractéristiques de la prestation La consultation est faite dans le cadre d un Marché À Procédure Adaptée (MAPA). 3. Conditions de réalisation et de suivi 3.1. Pilotage et coordination Le suivi de la prestation sera assuré par la maitrise d ouvrage constituée par un groupe projet (GP) ; ce groupe prendra les décisions stratégiques du projet pour ce qui concerne sa planification et son suivi d avancement, ses orientations stratégiques, ses évolutions, et la résolution de problèmes importants. De son côté, le titulaire aura la responsabilité d'assurer l'initialisation du marché, d assister le chef de projet INRA dans la coordination des travaux, de participer à des réunions et de fournir les documents et informations nécessaires au suivi de la prestation (tableaux de bords, compte-rendu, documentation de mise en place,...) par les instances de l INRA. Le titulaire est tenu, ainsi que l ensemble de son personnel et, le cas échéant, de ses sous-traitants, cotraitants, fournisseurs, filiales et mandataires, au secret professionnel et à l obligation pour tout ce qui concerne les données, études, programmes, décisions et autres informations, dont il aura connaissance au titre de l exécution du marché, à l exclusion de ceux de ces éléments tombés dans le domaine public. Il s interdit toute communication écrite ou verbale sur ces sujets et toute remise de documents, sur quelque support que ce soit, à des tiers sans l accord préalable exprès de l INRA. Les livrables seront la propriété intellectuelle de l INRA 3.2. Vérification et validation des prestations La phase de recette a pour but de vérifier la conformité des prestations relativement au cahier des charges. Dans les 4 semaines suivant la livraison des prestations par le titulaire, l INRA procédera à la vérification de ceux-ci et remontera les éventuelles anomalies au titulaire qui devra alors mettre sa prestation en conformité. La validation donnera lieu au final à l'émission d'un procès-verbal d admission signé des deux parties. 3.3. Échéancier des versements Proposition à faire par le candidat et à valider lors de la phase de négociation et de mise au point du marché. Page 6 sur 6