mise en place d'un accès inter-établissements (fédération d'identités) journée esup...

37
Mise en place d'un accès inter-établissements (Fédération d'identités) Journée ESUP d’échange 17 Novembre 2005

Upload: hyacinthe-lavigne

Post on 03-Apr-2015

105 views

Category:

Documents


2 download

TRANSCRIPT

Page 1: Mise en place d'un accès inter-établissements (Fédération d'identités) Journée ESUP déchange 17 Novembre 2005

Mise en place d'un accès inter-établissements

(Fédération d'identités) Journée ESUP d’échange

17 Novembre 2005

Page 2: Mise en place d'un accès inter-établissements (Fédération d'identités) Journée ESUP déchange 17 Novembre 2005

17/11/2005 Raymond Bourges 2

Fédération d'identités

• Qu'est-ce qu'une fédération d'identités– http://federation.cru.fr– http://federation.cru.fr/doc/presentations/UNR-

Montpellier-13-avril-2005.pdf– Extrait de cette documentation (ICI)

Page 3: Mise en place d'un accès inter-établissements (Fédération d'identités) Journée ESUP déchange 17 Novembre 2005

17/11/2005 Raymond Bourges 3

SSOLocal

Cinématique

Cours en ligne dans un autre établissement

Établissement d’appartenance

de l’étudiant

1

2

3

4 5 6

• Utilisation du :– Service de découverte– SSO local

• Contrôle de la diffusion des attributs

Page 4: Mise en place d'un accès inter-établissements (Fédération d'identités) Journée ESUP déchange 17 Novembre 2005

17/11/2005 Raymond Bourges 4

Page 5: Mise en place d'un accès inter-établissements (Fédération d'identités) Journée ESUP déchange 17 Novembre 2005

17/11/2005 Raymond Bourges 5

Tutorial JRES 2005

Pascal Aubry (Rennes 1), Florent Guilleux (CRU),

Olivier Salaün (CRU)

http://federation.cru.fr/d

oc/shibboleth-jres2005-article.pdf

Page 6: Mise en place d'un accès inter-établissements (Fédération d'identités) Journée ESUP déchange 17 Novembre 2005

17/11/2005 Raymond Bourges 6

Exemple Shibboleth dans ESUP

• Serveur de stockage ESUPV3 gestion des partages avec groupes du portail

V4 support des quotas

V5 Support de Shibboleth

• Moodle– Accès à la plateforme depuis plusieurs

établissements– Démonstration

Page 7: Mise en place d'un accès inter-établissements (Fédération d'identités) Journée ESUP déchange 17 Novembre 2005

17/11/2005 Raymond Bourges 7

L’approche ESUP du Stockage• Un serveur

– WebDav : Droits, méta données, accès distant (hors portail)– Intégré ESUP : les groupes sont ceux du portail– Multi usages : espace perso, espace partagé, inJAC

• Un canal– Accès à 1..n serveurs CIFS, NFS, WebDav

• Serveur ESUP, autres serveurs WebDav, NT, Unix• Copier/coller entre serveurs

– Gestion classique de fichiers– Gestion classique de fichiers avec partage– Gestion inJAC (WorkFlow, Méta données)

Page 8: Mise en place d'un accès inter-établissements (Fédération d'identités) Journée ESUP déchange 17 Novembre 2005

17/11/2005 Raymond Bourges 8

Partage de fichiers

• Accès– Depuis le canal du portail– Depuis WebFolder Windows– Depuis Word

• Droits– Suivant le standard ACP– Basé sur les groupes du portail

Page 9: Mise en place d'un accès inter-établissements (Fédération d'identités) Journée ESUP déchange 17 Novembre 2005

17/11/2005 Raymond Bourges 9

Partage de fichiers

Page 10: Mise en place d'un accès inter-établissements (Fédération d'identités) Journée ESUP déchange 17 Novembre 2005

17/11/2005 Raymond Bourges 10

Partage de fichiers

Page 11: Mise en place d'un accès inter-établissements (Fédération d'identités) Journée ESUP déchange 17 Novembre 2005

17/11/2005 Raymond Bourges 11

Partage de fichiers

Page 12: Mise en place d'un accès inter-établissements (Fédération d'identités) Journée ESUP déchange 17 Novembre 2005

17/11/2005 Raymond Bourges 12

Partage de fichiers

Page 13: Mise en place d'un accès inter-établissements (Fédération d'identités) Journée ESUP déchange 17 Novembre 2005

17/11/2005 Raymond Bourges 13

Partage de fichiers

Page 14: Mise en place d'un accès inter-établissements (Fédération d'identités) Journée ESUP déchange 17 Novembre 2005

17/11/2005 Raymond Bourges 14

Partage de fichiers

Fédération

Exemple d'un groupe :

/roles/shib/CRI_R1_R2

((composante=957 et établissement=UR1) ou (composante=C32 et établissement=UHB))

Page 15: Mise en place d'un accès inter-établissements (Fédération d'identités) Journée ESUP déchange 17 Novembre 2005

17/11/2005 Raymond Bourges 15

Moodle

Moodle 1.5Module

CAS

Enroll

LDAPNom, Email,

Etc.

APOGEEIP

Page 16: Mise en place d'un accès inter-établissements (Fédération d'identités) Journée ESUP déchange 17 Novembre 2005

17/11/2005 Raymond Bourges 16

ETB 1

Moodle

Moodle 1.5ETB 1

SP(SHAR)

LDAPNom, Email,

Etc.

APOGEEIP

IdP(AA)

UtilisateurETB 2

ETB 2

UtilisateurETB 1

IdP(AA)

Page 17: Mise en place d'un accès inter-établissements (Fédération d'identités) Journée ESUP déchange 17 Novembre 2005

17/11/2005 Raymond Bourges 17

Démo Moodle

• Moodle (cirmdev1.univ-rennes1.fr)– Connexion bourges (user/password)– Connexion vmath999 (shib)– Connexion via portail IUFM

– Démo Live– Copies d'écrans

Page 18: Mise en place d'un accès inter-établissements (Fédération d'identités) Journée ESUP déchange 17 Novembre 2005

17/11/2005 Raymond Bourges 18

Service de découverte

• Service de découverte de la démo moodle– Service de découverte Shibboleth de base– Service centralisé au CRU (point de fragilité possible)– Liste déroulante de choix de l'établissement

d'appartenance de l'utilisateur peu ergonomique

• cru-wayf (Where Are You From)– http://sourcesup.cru.fr/projects/cru-wayf/– Service de découverte peut être au plus près du

fournisseur de service– Ergonomie soignée

Page 19: Mise en place d'un accès inter-établissements (Fédération d'identités) Journée ESUP déchange 17 Novembre 2005

17/11/2005 Raymond Bourges 19

Service de découverte

• cru-wayf– Multi-contextes (National, Régional, autre)

• Un même service de découverte peut être utilisé avec une vue UNR, UNT ou autre en fonction d'un paramètre d'appel du fournisseur de service

• Démo– Démo Live– Copies d'écrans

Page 20: Mise en place d'un accès inter-établissements (Fédération d'identités) Journée ESUP déchange 17 Novembre 2005

17/11/2005 Raymond Bourges 20

Conclusion

• Une fédération d'identités :– Pour l'identification et l'autorisation d'accès entre

plusieurs établissements– Comme base d'un système de partage de ressources

avec contrôle d'accès en relation avec une indexation OAI

• ESUP le met en œuvre :– On peut donner accès à des ressources simplement

tout en contrôlant les droits d'accès

• Perspective intéressante– Rendre compatible Shibboleth le portail lui-même pour

le mutualiser entre plusieurs établissements

Page 21: Mise en place d'un accès inter-établissements (Fédération d'identités) Journée ESUP déchange 17 Novembre 2005

17/11/2005 Raymond Bourges 21

Démo Moodle

Page 22: Mise en place d'un accès inter-établissements (Fédération d'identités) Journée ESUP déchange 17 Novembre 2005

17/11/2005 Raymond Bourges 22

Page 23: Mise en place d'un accès inter-établissements (Fédération d'identités) Journée ESUP déchange 17 Novembre 2005

17/11/2005 Raymond Bourges 23

Page 24: Mise en place d'un accès inter-établissements (Fédération d'identités) Journée ESUP déchange 17 Novembre 2005

17/11/2005 Raymond Bourges 24

Page 25: Mise en place d'un accès inter-établissements (Fédération d'identités) Journée ESUP déchange 17 Novembre 2005

17/11/2005 Raymond Bourges 25

Page 26: Mise en place d'un accès inter-établissements (Fédération d'identités) Journée ESUP déchange 17 Novembre 2005

17/11/2005 Raymond Bourges 26

Page 27: Mise en place d'un accès inter-établissements (Fédération d'identités) Journée ESUP déchange 17 Novembre 2005

17/11/2005 Raymond Bourges 27

Page 28: Mise en place d'un accès inter-établissements (Fédération d'identités) Journée ESUP déchange 17 Novembre 2005

17/11/2005 Raymond Bourges 28

Page 29: Mise en place d'un accès inter-établissements (Fédération d'identités) Journée ESUP déchange 17 Novembre 2005

17/11/2005 Raymond Bourges 29

Page 30: Mise en place d'un accès inter-établissements (Fédération d'identités) Journée ESUP déchange 17 Novembre 2005

17/11/2005 Raymond Bourges 30

Page 31: Mise en place d'un accès inter-établissements (Fédération d'identités) Journée ESUP déchange 17 Novembre 2005

17/11/2005 Raymond Bourges 31

Page 32: Mise en place d'un accès inter-établissements (Fédération d'identités) Journée ESUP déchange 17 Novembre 2005

17/11/2005 Raymond Bourges 32

Page 33: Mise en place d'un accès inter-établissements (Fédération d'identités) Journée ESUP déchange 17 Novembre 2005

17/11/2005 Raymond Bourges 33

Démo cru-wayf

Page 34: Mise en place d'un accès inter-établissements (Fédération d'identités) Journée ESUP déchange 17 Novembre 2005

17/11/2005 Raymond Bourges 34

Page 35: Mise en place d'un accès inter-établissements (Fédération d'identités) Journée ESUP déchange 17 Novembre 2005

17/11/2005 Raymond Bourges 35

Page 36: Mise en place d'un accès inter-établissements (Fédération d'identités) Journée ESUP déchange 17 Novembre 2005

17/11/2005 Raymond Bourges 36

Page 37: Mise en place d'un accès inter-établissements (Fédération d'identités) Journée ESUP déchange 17 Novembre 2005

17/11/2005 Raymond Bourges 37