La présentation est en train de télécharger. S'il vous plaît, attendez

La présentation est en train de télécharger. S'il vous plaît, attendez

18 avril 20141 Gestion automatisée des filtres dattributs David Verdin Journée Fédération Lundi 24 janvier 2010.

Présentations similaires


Présentation au sujet: "18 avril 20141 Gestion automatisée des filtres dattributs David Verdin Journée Fédération Lundi 24 janvier 2010."— Transcription de la présentation:

1 18 avril Gestion automatisée des filtres dattributs David Verdin Journée Fédération Lundi 24 janvier 2010

2 Rappel : le transfert des attributs 18 avril 20142

3 Rappel : le transfert des attributs 18 avril 20143

4 Rappel : le transfert des attributs 18 avril Attributes- filter.xml

5 Rappel : le fichier attributes-filter.xml 18 avril "Transmettre systématiquement Le transientId" "Transmettre l' au SP identifié par 'monId'"

6 Rappel : le fichier attributes-filter.xml 18 avril "Transmettre systématiquement Le transientId" "Ne JAMAIS transmettre l' au SP identifié par 'monId'"

7 Rappel : le fichier attributes-filter.xml 18 avril "Transmettre systématiquement l' " "Ne JAMAIS transmettre l' au SP identifié par 'monId'"

8 Gestion manuelle des filtres 1.Mise à jour / création d'un SP 2.Envoi d'un message à tous les gestionnaires d'IdP 3.Mise à jour manuelle du fichier attribute- filters.xml 18 avril 20148

9 Gestion manuelle des filtres Difficultés –Format XML non trivial : travail long –Le fichier d'attributs peut rapidement grossir (141 SP dans la fédération) –Intervention manuelle : risque d'erreur Risque –Fichier incorrect –Délai de mise à jour –Prise en compte arbitraire d'une fraction des SP 18 avril 20149

10 Exemple de non diffusion d'attributs 18 avril

11 Exemple de non diffusion d'attributs 18 avril Accès refusé Fait apparaître l'architecture de la fédération => incompréhensible Vers qui se tourner ?

12 Gestion par inclusion de filtres Il est possible d'importer les filtres d'une source externe Fichier service.xml 18 avril "Télécharger ce fichier distant" "Le mettre en cache à cet emplacement" "Utiliser ce fichier local" "Archiver localement"

13 Gestion par inclusion de filtres : génération automatique Depuis le 4 janvier, des fichiers de filtres sont disponibles sur le site de la fédération Éducation-Recherche https://services-federation.renater.fr/renater/filtres/ 18 avril Démo d'administration côté SP https://services- federation.renater.fr/gestion?action=get&federation=test&file_id=b77d7ef82cfd 2fd2b930

14 Mise à jour d'un SP 18 avril

15 Fichiers générés automatiquement : –À partir des attributs déclarés par les SP et validés par les administrateurs de la fédération –Regroupés par catégories et par thèmes –Renouvelés à chaque mise à jour du SP –Définissent l'autorisation de diffusion de tous les attributs demandés par les SP. Nommage : Renater-attribute-filters-.xml 18 avril Gestion par inclusion de filtres : les filtres disponibles

16 –un fichier pour toutes les ressources déclarées : "all" ; –des fichiers individuels pour chaque ressource ; –un fichier par catégorie de ressource : enseignement à distance outils collaboratifs documentation électronique distribution de logiciels applications métier accès Wi-Fi sites web institutionnels ressources en pré-production –un fichier par type de ressource : services nationaux institutionnels services commerciaux communautés nationales ressources locales 18 avril Gestion par inclusion de filtres : les filtres disponibles Recommandé

17 Pourquoi utiliser "all" ? Résout tous les problèmes de mise à jour manuelle : –Fichier incorrect –Délai de mise à jour –Prise en compte arbitraire d'une fraction des SP Les demandes d'attributs sont modérées et doivent être justifiées : pas d'abus côté SP Seuls les utilisateurs accédant au service diffusent leurs attributs Vous pouvez toujours restreindre ponctuellement la diffusion : Pas d'erreur révélant l'architecture de la fédération 18 avril

18 Je vous attribue mes remerciements 18 avril


Télécharger ppt "18 avril 20141 Gestion automatisée des filtres dattributs David Verdin Journée Fédération Lundi 24 janvier 2010."

Présentations similaires


Annonces Google