Mise en place d'un accès inter-établissements (Fédération d'identités) Journée ESUP d’échange 17 Novembre 2005
Fédération d'identités Qu'est-ce qu'une fédération d'identités http://federation.cru.fr http://federation.cru.fr/doc/presentations/UNR-Montpellier-13-avril-2005.pdf Extrait de cette documentation (ICI) 17/11/2005 Raymond Bourges
un autre établissement Cinématique Utilisation du : Service de découverte SSO local SSO Local Établissement d’appartenance de l’étudiant 3 2 4 5 6 Contrôle de la diffusion des attributs Cours en ligne dans un autre établissement 1 17/11/2005 Raymond Bourges
17/11/2005 Raymond Bourges
Pascal Aubry (Rennes 1), Florent Guilleux (CRU), http://federation.cru.fr/doc/shibboleth-jres2005-article.pdf Tutorial JRES 2005 Olivier Salaün (CRU) 17/11/2005 Raymond Bourges
Exemple Shibboleth dans ESUP Serveur de stockage ESUP V3 gestion des partages avec groupes du portail V4 support des quotas V5 Support de Shibboleth Moodle Accès à la plateforme depuis plusieurs établissements Démonstration upetu (mdp : 9mma5uo) , http://esup.bretagne.iufm.fr 17/11/2005 Raymond Bourges
L’approche ESUP du Stockage Un serveur WebDav : Droits, méta données, accès distant (hors portail) Intégré ESUP : les groupes sont ceux du portail Multi usages : espace perso, espace partagé, inJAC Un canal Accès à 1..n serveurs CIFS, NFS, WebDav Serveur ESUP, autres serveurs WebDav, NT, Unix Copier/coller entre serveurs Gestion classique de fichiers Gestion classique de fichiers avec partage Gestion inJAC (WorkFlow, Méta données) 17/11/2005 Raymond Bourges
Partage de fichiers Accès Droits Depuis le canal du portail Depuis WebFolder Windows Depuis Word Droits Suivant le standard ACP Basé sur les groupes du portail 17/11/2005 Raymond Bourges
Partage de fichiers 17/11/2005 Raymond Bourges
Partage de fichiers 17/11/2005 Raymond Bourges
Partage de fichiers 17/11/2005 Raymond Bourges
Partage de fichiers 17/11/2005 Raymond Bourges
Partage de fichiers 17/11/2005 Raymond Bourges
Partage de fichiers Fédération Exemple d'un groupe : /roles/shib/CRI_R1_R2 ((composante=957 et établissement=UR1) ou (composante=C32 et établissement=UHB)) 17/11/2005 Raymond Bourges
Moodle Module CAS Moodle 1.5 Enroll LDAP Nom, Email, Etc. APOGEE IP 17/11/2005 Raymond Bourges
Moodle SP (SHAR) Moodle 1.5 ETB 1 IdP (AA) IdP (AA) LDAP Nom, Email, Utilisateur ETB 2 SP (SHAR) Moodle 1.5 ETB 1 ETB 2 IdP (AA) ETB 1 Utilisateur ETB 1 IdP (AA) LDAP Nom, Email, Etc. APOGEE IP 17/11/2005 Raymond Bourges
Démo Moodle Moodle (cirmdev1.univ-rennes1.fr) Connexion bourges (user/password) Connexion vmath999 (shib) Connexion via portail IUFM Démo Live Copies d'écrans 17/11/2005 Raymond Bourges
Service de découverte Service de découverte de la démo moodle Service de découverte Shibboleth de base Service centralisé au CRU (point de fragilité possible) Liste déroulante de choix de l'établissement d'appartenance de l'utilisateur peu ergonomique cru-wayf (Where Are You From) http://sourcesup.cru.fr/projects/cru-wayf/ Service de découverte peut être au plus près du fournisseur de service Ergonomie soignée 17/11/2005 Raymond Bourges
Service de découverte cru-wayf Démo Multi-contextes (National, Régional, autre) Un même service de découverte peut être utilisé avec une vue UNR, UNT ou autre en fonction d'un paramètre d'appel du fournisseur de service Démo Démo Live Copies d'écrans 17/11/2005 Raymond Bourges
Conclusion Une fédération d'identités : ESUP le met en œuvre : Pour l'identification et l'autorisation d'accès entre plusieurs établissements Comme base d'un système de partage de ressources avec contrôle d'accès en relation avec une indexation OAI ESUP le met en œuvre : On peut donner accès à des ressources simplement tout en contrôlant les droits d'accès Perspective intéressante Rendre compatible Shibboleth le portail lui-même pour le mutualiser entre plusieurs établissements 17/11/2005 Raymond Bourges
Démo Moodle 17/11/2005 Raymond Bourges
17/11/2005 Raymond Bourges
17/11/2005 Raymond Bourges
17/11/2005 Raymond Bourges
17/11/2005 Raymond Bourges
17/11/2005 Raymond Bourges
17/11/2005 Raymond Bourges
17/11/2005 Raymond Bourges
17/11/2005 Raymond Bourges
17/11/2005 Raymond Bourges
17/11/2005 Raymond Bourges
17/11/2005 Raymond Bourges
Démo cru-wayf 17/11/2005 Raymond Bourges
17/11/2005 Raymond Bourges
17/11/2005 Raymond Bourges
17/11/2005 Raymond Bourges
17/11/2005 Raymond Bourges