supann C. Claveleira journée technique du CUME 14 octobre 2003



Documents pareils
RECOMMANDATIONS POUR LES ANNUAIRES DE

Annuaire LDAP, SSO-CAS, ESUP Portail...

Description de la maquette fonctionnelle. Nombre de pages :

LDAP : pour quels besoins?

CRI-IUT 2004 Le Creusot. Introduction aux Espaces Numériques de Travail d après Alain Mayeur JRES 2003 de Lille

Déploiement de (Open)LDAP

Utilisation d Hyperplanning 2011

Convention d adhésion à la fédération d identités marocaine pour l éducation et la recherche (EduIDM)

Introduction. aux architectures web. de Single Sign-On

Groupe Eyrolles, 2004 ISBN :

Utiliser Améliorer Prêcher. Introduction à LDAP

Université de Strasbourg. Spécification de l'annuaire d'établissement

Samson BISARO Christian MAILLARD

Authentification unifiée Unix/Windows

Qu'est ce qu'une Fédération d'identités? Définitions Fonctionnement de base Fonctionnement détaillé Les principaux composants

Gestion de l identitl et des accès, pour bien se faire connaître!

RECOMMANDATIONS POUR LA GESTION DE

REAUMUR-ACO-PRES. Wifi : Point et perspectives

Annuaires LDAP et méta-annuaires

LDAP : concepts, déploiement

Déclarer un serveur MySQL dans l annuaire LDAP. Associer un utilisateur DiaClientSQL à son compte Windows (SSO)

L'intégration de Moodle à l'université Rennes 2 Haute Bretagne

Outils Logiciels Libres

Déclarer un serveur MySQL dans l annuaire LDAP. Associer un utilisateur DiaClientSQL à son compte Windows (SSO)

Didier Donsez

LDAP : concepts, déploiement

SQL Server et Active Directory

INSTALLATION ET CONFIGURATION DE OPENLDAP

Introduction aux services de domaine Active Directory

Introduction aux services Active Directory

Introduction aux annuaires d entreprise LDAP

AMUE : PRISME - Référentiel des données partagées. 3 décembre 2009

Service d annuaire LDAP JRES 99 - LDAP - L. Mirtain - LORIA-INRIA 1

Configuration d'un annuaire LDAP

Introduction à LDAP et à Active Directory Étude de cas... 37

Synchronisation d'annuaire Active Directory et de base LDAP

Méta-annuaire LDAP-NIS-Active Directory

HYPERPLANNING EST UN LOGICIEL INDEX EDUCATION

Le projet d'annuaire LDAP à Rennes 1. - Raymond Bourges - Gérard Delpeuch

arcopole Studio Annexe 4 Intégration LDAP et processus d authentification Site du programme arcopole :

Espaces Pédagogiques Pour les Universités Numériques. Un Espace Numérique de Travail centré sur l utilisateur

Retour sur les déploiements eduroam et Fédération Éducation/Recherche

La fédération d identités, pourquoi et comment? Olivier Salaün, RENATER ANF Mathrice 2014

DUT. Vacataire : Alain Vidal - avidal_vac@outlook.fr

Groupe Eyrolles, 2004 ISBN :

LANDPARK ACTIVE DIRECTORY OPEN/LDAP

TELECOM- ANNEE 2003/2004

OpenLDAP. Astuces pour en faire l'annuaire d'entreprise idéal THÈME TECHNIQUE - ADMINISTRATION SYSTÈME. Jonathan CLARKE - jcl@normation.

Journée Josy/PLUME. Outils logiciels libres utiles à tout ASR SAMBA. Maurice Libes. Centre d'océanologie de Marseille UMS 2196 CNRS

Active Directory. Structure et usage

MINISTÈRE DES SOLIDARITÉ ET DE LA COHÉSION SOCIALE

Une unité organisationnelle (Staff) comporte une centaine d'utilisateur dans Active Directory.

Cisco CCVP. Gestion des comptes d utilisateurs

Espace Numérique de Travail

LINUX Préparation à la certification LPIC-3 (examen LPI 300) - 2ième édition

RTN / EC2LT Réseaux et Techniques Numériques. Ecole Centrale des Logiciels Libres et de Télécommunications

Damien BERJOAN Copyright 2014 Assises CSIESR 21 mai 2014

Le protocole LDAP. Formation. Administration et sécurité. Auteurs : Clément OUDOT, Raphaël OUAZANA et Sébastien BAHLOUL

A. À propos des annuaires

Procédure de Migration de G.U.N.T.3 KoXo Administrator

COMMUNICATION TECHNIQUE N TCV060 Ed. 01. OmniVista 4760 Nb de pages : 18 Date : URGENTE NON URGENTE TEMPORAIRE DEFINITIVE

et Active Directory Ajout, modification et suppression de comptes, extraction d adresses pour les listes de diffusion

Couplage openldap-samba

Conférence technique sur Samba (samedi 6 avril 2006)

Architecture réseaux Nouveau schéma directeur

Service d'authentification LDAP et SSO avec CAS

Rectorat de Grenoble

Innovation technologique dans les établissements scolaires : l ENT, les impacts sur l organisation du travail et les risques associés

M2-ESECURE Rezo TP3: LDAP - Mail

Introduction aux architectures web de Single Sign-on

A DESTINATION DES SERVICES TIERS. Editeurs d applications et ressources pédagogiques connectées à l ENT

Les Ressources Numériques à Dauphine

Dossier Technique. Détail des modifications apportées à GRR. Détail des modifications apportées à GRR Le 17/07/2008. Page 1/10

Architecture pour un référentiel d'annuaire et d'authentification Single Sign On interopérable en environnement hétérogène

Installation du point d'accès Wi-Fi au réseau

Authentification des utilisateurs avec OpenLDAP

Solutions Microsoft Identity and Access

ContactOffice. Le Bureau Virtuel des ENT

Le portail des MSH

TelSurvey Système CATI pour LimeSurvey 11 novembre Manuel administrateur

Constitution d'un référentiel d'identités

La gestion des identités dans l'éducation Nationale, état des lieux et perspectives

Expérimentation

LDAP et carnet d'adresses mail

ACCORD-CADRE DE TECHNIQUES DE L'INFORMATION ET DE LA COMMUNICATION. PROCEDURE ADAPTEE En application des articles 28 et 76 du Code des Marchés Publics

Exposé Nouvelles Technologies et Réseaux LDAP 22/01/ Exposé Nouvelle Technologies Réseaux - LDAP. Lightweight Directory Access Protocol

Evidian IAM Suite 8.0 Identity Management

Déploiement des manuels numériques sur tablette. Mode d emploi intégrateur / administrateur

Environnements de Développement

MEMOIRE DE FIN DE CYCLE. fédération d identité pour l Université Virtuelle du Sénégal

L'open source peut-il démocratiser la Gestion d'identité?

Politique de Certification Pour les Certificats de classe 0 et 4 émis par l autorité de certification Notaires PUBLIÉ

OpenLDAP au quotidien: trucs et astuces


Active Directory. Qu'est-ce qu'un service d'annuaire?

Gestion des accès, fédération d identités. Olivier Salaün - RENATER

Travail collaboratif et à distance. DFGSM 2 Pr. F. Kohler 2012/2013

Mise en place d annuaires LDAP et utilisation dans plusieurs applications

ENGEES 1 quai Koch _ BP Strasbourg Cedex. Appel d offre Pour l acquisition d un logiciel de scolarité

Configuration du FTP Isolé Active Directory

Transcription:

supann C. Claveleira journée technique du CUME 14 octobre 2003

Sommaire Contexte, objectifs Production Recommandations À venir Metasup Conclusion

Supann? Un groupe de travail sur les annuaires LDAP dans l'enseignement supérieur

Contexte S3IT SDI SDS SDET Supann AAS...

Composition AMUE CRU DT Projets/établissements : Agalan La Rochelle Nancy2 Paris V Paris VI Rennes 1 Strasbourg

Fonctionnement Pilotage : direction de la technologie / AMUE Animation : CRU Réunions présentielles Réunions téléphoniques Liste de diffusion : supann@cru.fr Site web : http://www.cru.fr/ldap/supann Nombreuses évolutions des recommandations ;-)

Objectifs Élaborer des recommandations Schéma DIT nommage Accompagner la mise en oeuvre (in)formations Liste de diffusion Kit Assistance

Des recommandations pour Compatibilité Des briques logicielles du SI Inter-établissements (campus numériques, AAS,...) avec services nationaux (listes «métiers», besoins MENJR,...) Inter-ministérielle (ADAE) Internationale (IETF, Internet2) Offrir un cadre de démarrage aux nouveaux annuaires

Production du groupe Journées de formation 2 et 3 avril Tutorial LDAP SunOne Directory Server Active Directory OpenLDAP Présentation supann

Production, suite Recommandations 1.0 publiées début juillet Portail http://www.cru.fr/ldap/supann Recommandations Schémas Nomenclatures travaux... Liste de diffusion supannplus http://listes.educnet.education.fr/wws/info/supannplus Ouverte aux établissements

Recommandations : survol Contexte, objectifs, documents de référence, glossaire, niveaux de préconisation 3 classes pour une entrée de personne : InetOrgperson (identité, adresse, email, langue, tél,...) EduPerson (rapport(s) à l'établissement, identifiant institutionnel) SupannPerson (rattachement, rôle, liste rouge, affectation, identifiants pour le SI,...) Une trentaine d'attributs sont utilisés

Survol, suite 2 classes pour les groupes : groupofnames SupannGroupe Syntaxes spécifiques Nomenclatures Schéma formel (syntaxe LDAPv3)

Attributs critiques Cn, sn, givenname, displayname : noms, prénoms avec ou sans accents Uid : rdn, éventuellement login EduPersonPrincipalName : identifiant institutionnel (ex. Christian.Claveleira@cru.fr) SupannOrganisme : organisme de rattachement administratif (ex. {EES}0860856N) SupannRole : directeur, président, agent comptable,...

Nommage, DIT dc=etablissement, dc=fr ou=people ou=groups Uid=xxx Uid=yyy Uid=zzz cn=groupe1 Cn=groupe3 cn=groupe2

Portée, contraintes Banalisation des entrés de personne Vue «externe» LDAP du ou des annuaires internes Le ou les annuaires internes peuvent ne pas être conformes supann (pb de migration des annuaires existants) Le schéma proposé est un dénominateur commun qui peut être étendu suivant les besoins Idem pour le DIT

Reste à faire Kit supann Contenu envisagé : Exemples de configuration Connecteurs d'alimentation depuis principaux logiciels de gestion Interface de consultation Enquête en cours sur besoins et disponibilité de connecteurs

Reste à faire, supann 2 Évolution des recommandations Nouvelles branches? Nouveaux attributs? Stratégies de migration/déploiement Coordination avec ADAE et standards internationaux Coordination avec groupe AAS Assistance Ligne chaude? Méta-annuaire de l'enseignement supérieur -> metasup => début 2004

Metasup Méta-annuaire regroupant l'ensemble des personnels en activité dans les établissements d'enseignement supérieur S'appuie sur les annuaires d'établissement Maquette d'évaluation en cours de réalisation

Metasup : principes Etab 1 Feedback Pages blanches Etab 2 Collecte Serveur authent... Etab n Listes

Conclusion Des recommandations LDAP pour notre communauté existent Les nouvelles applications s'appuieront dessus Il reste à les mettre en oeuvre...