Nomadisme: contextes Dans son établissement

Slides:



Advertisements
Présentations similaires
Sécurité d’un réseau sans fil : Service d’authentification RADIUS
Advertisements

Universités Numériques en Région
Exposé de système présenté le 2 décembre 2004, Par Rémy Lataix
UR1, CRI, Thierry Bédouin, le 21 Mai 2007 Journée Couperin du 21 Mai 2007 Thierry Bédouin, directeur du CRI de Rennes 1 Les publications scientifiques,
Sécurisez votre information Quelle sécurité pour votre cabinet comptable?
Laccès distant aux bases bibliographiques J. Gutierrez / B.Nominé – Université Nancy 2.
ESPACE NUMERIQUE DE TRAVAIL ESUP-Portail Campus Numériques et Universités Numériques en Région Montpellier – 1/10/2003.
Université Nancy 2 - CRI Propositions de mécanisme de SSO dans un environnement d’applications web.
Environnement Numérique de Travail Université Montpellier I
aux ressources numériques avec ORI-OAI
Service d'accès à des applications via l'ENT. Université de Rennes 1 : le serveur dapplications Le contexte Les objectifs La solution mise en place Conclusion.
Sécurité du Réseau Informatique du Département de l’Équipement
Etat d'avancement ORI-OAI Interaction avec les ENT.
Projet ORI-OAI Réseau de portails OAI Printemps dUNIT 24 mai 2007.
Projet ORI-OAI Réseau de portails OAI 27/03/2007.
HINARI Ce qu’il faut faire / Ce qu’il faut éviter
Implémentation et Configuration Du Serveur RADIUS
Club AFUTT Qualité de Service GPRS G.TREBBIA - AFUTT - QoS GPRS -
ISP/ASP ISP ASP Conclusion DESS Réseaux 2000/2001
Réseau filaire Sans fil
Résidences Universitaires Câblage informatique
Usages pédagogiques des Espaces Numériques de Travail Mars 2009.
ARENB et DELEGCE Présentation générale Description des actions possibles.
DIFFUSION DIJON 2006 Lauthentification des utilisateurs.
Année 1 : Etat des lieux / Analyse contextuelle
Cours d'administration Web - juin Copyright© Pascal AUBRY - IFSIC - Université de Rennes 1 Mandataires, caches et filtres Pascal AUBRY IFSIC - Université
Le helpdesk de l’IFSIC Pourquoi ? Comment ?
Commission Web de l'Université de Rennes 1 9 mai Copyright© 2000 Pascal AUBRY - IFSIC - Université de Rennes 1 Le serveur web de lIFSIC Pascal AUBRY.
Sécurisation du sans fil et du nomadisme
Page 1 Direction générale du CO - SRH - Formation continue Département de l'instruction publique, de la culture et du sport Suivi des demandes.
Présentation clientèle 13 décembre 2011
Développement promotionnel de léducation en français Présenté par Monsieur Darrell J. Samson Conseil scolaire acadien provincial Le 11 octobre Delta.
Des matériels et des services LAgora – Mugron - Mercredi 13 mai Une « école numérique comprend » : Des ordinateurs portables en nombre suffisant.
Les ENT, un exemple de la problématique des normes dans l’éducation
1 Couperin et shibboleth André DAZY – Couperin - Département « Etudes et Prospective » Journée Fédération Paris, le 24 janvier.
Solidarités et réussites Académie de Créteil Présentation du Cartable En Ligne.
28 juin 2011 Quelles modifications des politiques et protections apporter ? Mobilité, consumérisation des équipements, réseaux sociaux.
Portail « Mégalangues/Malted » Phase 1 Rédacteur : André GUYOMAR /C.I.M.E ENST Bretagne « UNTELE » Compiègne le 17 Mars 2004.
Le portail des MSH
Protocole 802.1x serveur radius
Séminaire Normes et Standards 10 octobre 2003 L'école du futur dès aujourd'hui.
Environnements de travail Schéma directeur des. SDET : un méta projet du S3IT S3IT : Une démarche globale Une démarche structurante Une démarche de projet.
Un portail éducatif (1) Les fonctions d'un portail –Point d'entrée vers une palette de services existants (intégration). –Gestion de l' identité et des.
Installation d’un fournisseur d’identités Shibboleth
Portail Captif IPv6 Hassnae MNIE FILALI Gwenaël CHOLET Frédéric PASCAL
Les NAC Network Access Control
Messagerie académique, I-Prof et Portail académique
Open Data Toulouse Métropole. 2 3 Pourquoi ce projet ? Souhait de la Collectivité de participer au mouvement d’Open Data et ainsi de tirer partie d’une.
Jean-Luc Archimbaud CNRS/UREC
La maison des ligues, à pour mission de fournir des espaces et des services aux différentes ligues sportives régionales et à d’autres structure hébergé.
 SHIBBOLET Vitthagna BARNIER Paul CLEMENT M2 MIAGE Nancy 2009/2010.
Les solutions Wi-Fi centralisées D-link
Protection des mineurs et responsabilité de chaque acteur.
La technologie Shibboleth
Solidarités et réussites Académie de Créteil 1 © Académie de Créteil - Rectorat/DI - Formation Sconet juin 2008 TOKEN-API Etablissement Privé  Permet.
Les Besoins Sécuriser son réseau Eviter les pertes de données Eviter le Vol de données Eviter la surcharge des serveurs.
3.3 Communication et réseaux informatiques
JeanDo Lénard – Fondamentaux de l'Internet – Hetic –30 Janvier 2007 page 1 Fondamentaux de l'Internet (FDI) JeanDo Lénard
1 INFRASTRUCTURE NECESSAIRE POUR UN INTRANET PEDAGOGIQUE DANS UNE UNIVERSITE CUME - 7 décembre 2000 Jacques ALLO Université d'Angers.
Youssef BOKHABRINE – Ludovic MULVENA
Université Louis Pasteur Strasbourg I
Présentation du Produit WAN-FAI L.KHIMA S.ZEKRI V.BACHMAN
■ Atteindre la base académique ■ Utiliser le site central pour trouver le site de l’établissement: ■ Accepter.
Site LMD-J2EE Présentation générale Sécurité Web.
Catégorie : Environnement informatique B2i Adultes Dossier de compétences.
1 Les URFIST comme acteurs et partenaires de la formation continue. Exemple de l’URFIST de Rennes Alexandre Serres Co-responsable de l’URFIST de Rennes.
Formation « Administrateur ATRIUM ». 1.Un accompagnement technique par la Région Formation des « administrateurs » Support technique 2.Un accompagnement.
Rencontres LCG-France 01/12/2014. Agenda La Fédération Education-Recherche –Pourquoi, pour qui, comment ? L’inter-fédération eduGAIN Autres travaux et.
Transcription de la présentation:

Nomadisme: contextes Dans son établissement Dans un établissement de la communauté Dans notre communauté Rech-Ens-Sup Franco française Européenne Ailleurs

Besoins Authentifications Protection des flux Pour l’accès à la ressource réseau « local » Filaire ou sans fil Pour l’accès vers l’extérieur Pour l’accès à son SI « maison » Protection des flux À la périphérie (surtout pour le sans fil) De bout en bout (c’est mieux)

Sécurisation réseau local filaire Réseau interne Serveur Sécurisation accès sans fil (protection lien radio) Conc. De VPN (A) Portail Captif Protection entre poste et équipement d’accès réseau local type VPN (B) Passage obligé par portail captif (utilisation HTTPS pour sécurisation) (C)

Quelque soit le moyen utilisé (voir les présentations de Grenoble, LDAP Radius Conc. De VPN Portail Captif Quelque soit le moyen utilisé (voir les présentations de Grenoble, Strasbourg, Toulouse le 13 octobre) il y a un serveur Radius pour l’authentification.

Problème Si le « demandeur d’accès » est inscrit dans les bases LDAP, il aura accès Sinon : L’enregistrer temporairement C’est lourd, risqué (oubli de le supprimer, ou …) Ça ne passe pas à l’échelle (voir contraintes UNR) Mettre en œuvre une interconnexion des serveurs Radius.

utilisateur (visiteur) serveur central RADIUS AP serveur RADIUS Rennes1 Serveur RADIUS Marseille1 LDAP Rennes 1 LDAP Marseille1 oussalah@marseille1.univ-mrs.fr Internet VLAN personnel VLAN visiteur serveur central RADIUS (Proxy) VLAN étudiant authentification data

Projet qu’il faut démarrer S’intégrer dans le projet TERENA Apporter une réponse aux UNR et aux demandes de nos utilsateurs. Démarche: Un (ou deux) proxy-Radius au niveau national action CRU/Renater/… prise en compte des projets « volontaires »  les identifier en affichant les contraintes raccordement au projet TERENA