13/04/05 - RB1 Montpellier 24/03/2005 Les interactions entre le SSO ESUP et le mécanisme de propagation d'identité

Slides:



Advertisements
Présentations similaires
Le moteur
Advertisements

SIFAC doit s'appuyer sur le Système d'Information
Koha - Greenstone Symposium Koha Miramas 28 mai 2010
Laccès distant aux bases bibliographiques J. Gutierrez / B.Nominé – Université Nancy 2.
JOURNÉES CSIESR 31/01/2005, 01/02/2005 Architecture des socles des E.N.T. Raymond Bourges.
03/05/05 - RB1 inJAC Présentation générale. 03/05/05 - RB 2 Lapproche ESUP du CMS Avoir un référentiel de documents structurés, intégré au portail en.
IntroductionArchitecturesPropriétésTâches ANT Apports par rapport à uPortal Un seul fichier de configuration Ajout de librairies Ajout de CAS comme méthode.
ESPACE NUMERIQUE DE TRAVAIL ESUP-Portail Campus Numériques et Universités Numériques en Région Montpellier – 1/10/2003.
Tomcat et son fonctionnement XML
Environnement Numérique de Travail Université Montpellier I
Nouveau système de stockage
Journée d’échange du 17 Novembre
Copyright 2008 © Consortium ESUP-Portail EsupDay /02/2009 Atelier stockage Raymond Bourges, Université de Rennes 1.
CSIESR-Arles 16/05/06 -F. JANNIN- B. SOR inJAC ESUP et OAI-PMH Le CMS détablissement dESUP.
Mise en place d'un accès inter-établissements (Fédération d'identités)
ENT à l’IUFM de Bretagne
Etat d'avancement ORI-OAI Interaction avec les ENT.
Projet ORI-OAI Outil de Référencement et dIndexation Réseau de portails OAI ESUP-Day Paris, 26 janvier 2007.
Le"cartable électronique"®
Classe : …………… Nom : …………………………………… Date : ………………..
Les Prepositions.
Une solution personnalisable et extensible
Le projet d ENT dans l'académie de Rennes Réunion des Interlocuteurs TICE en SPCFA 6 mai 2009.
Copyright 2008 © Consortium ESUP-Portail ESUP-Days 7, Paris, 3 février 2009 Evolutions de esup-helpdesk v3 Pascal Aubry.
Single Sign-On open source avec CAS (Central Authentication Service)
Copyright © – ESUP-Portail esup-commons : où en est-on ? Pascal Aubry IFSIC / Université de Rennes 1
Atelier Portail SAP Durée : 2h.
S. CAGNI, S. PICARD et A. CORDIER Vous avez dit :.
FLSI602 Génie Informatique et Réseaux
Conception d’une application de gestion de fiches études
Configuration de Windows Server 2008 Active Directory
User management pour les entreprises et les organisations Auteur / section: Gestion des accès.
Gestion de la communication par établissement sur le site ville
du Système Global d’Information COCKTAIL
Plateforme de gestion de données de capteurs
Formation Centra - GDE.
Web Services - ADFS Pellarin Anthony En collaboration avec : Sogeti 1.
Projet PLMA 29 juillet 2009.
Configuration de Windows Server 2008 Active Directory
Dessin Vectoriel Collaboratif
Recommandations et procédure d’attribution de DOI
Internet : la mémoire courte ? Capture de sites Web en ligne Conférence B.N.F, Avril 2004 Xavier Roche(HTTrack)
Rachid El Boussarghini
Visio 2010 : représentez et partagez encore plus simplement vos diagrammes et données
Ecaterina Giacomini Pacurar
Notre calendrier français MARS 2014
Un portail éducatif (1) Les fonctions d'un portail –Point d'entrée vers une palette de services existants (intégration). –Gestion de l' identité et des.
Installation d’un fournisseur d’identités Shibboleth
ESUP-PORTAIL Espace numérique de travail d’accès intégré aux services
Projet de Master première année 2007 / 2008
Sécurité et Vie Privée Dans les Réseaux Sociaux
Les applications Cocktail
2 Développer, tester et déployer un site web avec WebMatrix (RIA101) Christine Dubois 9 février 2011.
LA GESTION COLLABORATIVE DE PROJETS Grâce aux outils du Web /03/2011 Académie de Créteil - Nadine DUDRAGNE 1.
Page 1 © Jean Elias Gagner en agilité numérique. Page 2 © Jean Elias Les fournisseurs.
JEE 5 F.Pfister 2 institut eerie JEE – Une plateforme serveur  Développement et exécution d'applications réparties.
Page 1 © Jean Elias Recherche et veille. Page 2 © Jean Elias Les fournisseurs.
1 Modèle pédagogique d’un système d’apprentissage (SA)
Introduction.
Points généraux sur ESUP-Portail ESUP-DAY du 05/07/2007 Raymond Bourges.
CALENDRIER-PLAYBOY 2020.
Outil de gestion des cartes grises
Septembre Semaines du 2 au 13 septembre DATECOURSEXERCICESEXERCICES à fairePOUR le Jeudi 5 Vendredi 6 Lundi 9 Prise de contacts. Programme ISN. Déroulement.
Serveur WEB TAGC SPIP 1.9.2d [11132] est un logiciel libre distribué sous licence GPL. Pour plus d'informations, voir le site
UTILISATION DE MIOGA Patrick LE DELLIOU
Tirer le meilleur parti d’Office /10/ Vincent Bippus IT/OIS 07 octobre 2014.
Réalisé par : Mr IRZIM Hédi Mr JRAD Firas
La GEIDE au cœur du référentiel
La technologie Shibboleth
Accès distant aux ressources documentaires Carole Letrouit SCD Paris Descartes Couperin.
Transcription de la présentation:

13/04/05 - RB1 Montpellier 24/03/2005 Les interactions entre le SSO ESUP et le mécanisme de propagation d'identité

13/04/05 - RB 2 Vocabulaire Fournisseur de services - SP Fournisseur d'identités – IdP Identique à Liberty Alliance - LA

13/04/05 - RB 3 Mécanisme Shibboleth IdPSP HS AA SHIRE SHAR Identifi- cation BASE Resolver Application UID getRomoteUser %PRINCIPAL% Attributs Identifiant opaque Identifiant opaque WAYF

13/04/05 - RB 4 Zoom HS/CAS IdP HS AA Identifi- cation UID getRomoteUser %PRINCIPAL% CAS

13/04/05 - RB 5 Zoom HS/CAS 2 Installation de l'IdP IdP est une application Java avec un frontal Apache IdP.html Enregistrement IdP auprès du CRU Protection de /HS Par mod_CAS Par filtre J2EE CAS

13/04/05 - RB 6 Zoom HS/CAS 3 Exemple utilisation Filtre J2EE CAS 1) Ajout de casclient.jar dans le WEB-INF/lib 2 ) Modification web.xml : edu.yale.its.tp.cas.client.filter.CASFilter edu.yale.its.tp.cas.client.filter.loginUrl

13/04/05 - RB 7 Zoom HS/CAS 3 2 ) Modification web.xml (suite) : edu.yale.its.tp.cas.client.filter.validateUrl edu.yale.its.tp.cas.client.filter.serverName edu.yale.its.tp.cas.client.filter.wrapRequest /HS

13/04/05 - RB 8 Zoom HS/CAS 4 3) Start du serveur tomcat Avec variable d'environnement SET CATALINA_OPTS="- Djavax.net.ssl.trustStore=…/ac-racine- cru.keystore" Pour que l'on accepte igc CRU comme trusted CA pour les dialogues HTTPS avec CAS Idem Start uPortal ESUP

13/04/05 - RB 9 Zoom AA/SupAnn IdP HS AA BASE Resolver %PRINCIPAL%

13/04/05 - RB 10 Zoom AA/SupAnn 2 Modification du fichier resolver.xml edu.yale.its.tp.cas.client.filter.wrapRequest getRemoteUser

13/04/05 - RB 11 Zoom SHAR/Application SP SHIRE SHAR Application Attributs

13/04/05 - RB 12 Zoom SHAR/Application 2 L'application dont l'accès est protégé par le SP est une application Java ou pas avec un frontal Apache Récupération des attributs Par modules Apache (testé par le CRU) Par filtre J2EE (pas encore testé) L'application a seulement besoin de savoir lire les entêtes HTTP

13/04/05 - RB 13 Zoom SHAR/Application 3 Exemple d'application JSP entêtes de la request <% Enumeration enum3 = request.getHeaderNames(); while (enum3.hasMoreElements()) { String element = (String) enum3.nextElement(); %> =

13/04/05 - RB 14 Passer du technique au fonctionnel Rappel de l'approche ESUP CMS Lien avec le stockage Évolution vers la fédération Partage de fichiers LMS Moodle

13/04/05 - RB 15 Lapproche ESUP du CMS Avoir un référentiel de documents structurés, intégré au portail en terme de droits d'accès, gérant différents formats de méta données. Ce référentiel est utilisé par plusieurs services Référentiel de documents LMS Thèses en ligne Web de communication Canaux portail Ressources Pédagogiques en ligne … Moteur de recherche Outils de mise à jour Groupes du PortailFédération d'identitéOAI

13/04/05 - RB 16 Lapproche ESUP du CMS Pourquoi cette approche ? Réutilisation des documents Base de connaissance avec gestion des droits intégrée Multiplication des usages. Exemple d'un cours : Canal du portail : "Mes cours" Intégration dans un LMS avec outils pédagogiques associés (Chat, Forum, etc.) Site Web d'appui de la formation Indexation OAI pour référencement sur une large communauté Accès direct depuis le poste de travail pour travaux personnels Accès par des étudiants d'établissements partenaires

13/04/05 - RB 17 Lapproche ESUP du Stockage Un serveur WebDav : Droits, méta données, accès distant (hors portail) Intégré ESUP : les groupes sont ceux du portail Multi usages : espace perso, espace partagé, CMS Un canal Accès à 1..n serveurs CIFS, NFS, WebDav Serveur ESUP, autres serveurs WebDav, NT, Unix Copier/coller entre serveurs Gestion classique de fichiers Gestion classique de fichiers avec partage Gestion CMS (WorkFlow, Méta données)

13/04/05 - RB 18 Partage de fichiers Accès Depuis le canal du portail Depuis WebFolder Windows Depuis Word Droits Suivant le standard ACP Basé sur les groupes du portail NB : Le partage est aussi applicable à un espace CMS

13/04/05 - RB 19 Partage de fichiers

13/04/05 - RB 20 Partage de fichiers

13/04/05 - RB 21 Partage de fichiers

13/04/05 - RB 22 Partage de fichiers

13/04/05 - RB 23 Partage de fichiers

13/04/05 - RB 24 Partage de fichiers Fédération

13/04/05 - RB 25 LMS Moodle Moodle 1.5 Module CAS Enroll LDAP Nom, , Etc. APOGEE IP

13/04/05 - RB 26 ETB 1 LMS Moodle Moodle 1.5 ETB 1 SP (SHAR) LDAP Nom, , Etc. APOGEE IP IdP (AA) Utilisateur ETB 2 Utilisateur ETB 1 IdP (AA)