Temps modernes (travaux au CRI de l'université de Rennes 1)

Encore affecté à l'IFSIC, j'ai de 2002 à 2010 coopéré de manière très étroite avec le CRI de l'université de Rennes 1, en m'investissant dans le cadre des projets ESUP-Portail et JASIG (Environnement Numérique de Travail, authentification et autorisation, application esup-helpdesk, ...).

Single Sign-On de bout en bout (ESUP-Days n°10)

Cet article explique comment il est possible de migrer l'authentification des utilisateurs de l'université de Rennes 1 depuis la solution actuelle basée sur l'annuaire LDAP vers une solution basée sur Kerberos, avec les objectifs suivants :

  • Supprimer les failles de sécurité actuelles observées avec l'authentification LDAP.
  • Proposer un mécanisme d'authentification autre que LDAP pour Windows 7.
  • Disposer d'une authentification SSO depuis la session utilisateur sur les postes clients jusqu'aux applications web.

Nous commençons par décrire la situation actuelle, puis évoquons les solutions possibles. Après un très bref aperçu de Kerberos, nous montrons les tests qui ont été menés à bien puis proposons une stratégie de déploiement pour laquelle l'IFSIC serait pilote pour l'université.

Etude technique « performance et haute disponibilité » dans l’ENT à l’Université Paris Descartes (ESUP-Days n°9)

esup-commons : un framework de développement pour le projet ESUP-Portail (JRES 2007, ESUP-Days n°3)

Le projet esup-commons est né de la volonté de fédérer les développements de la communauté ESUP-Portail. Il est aujourd’hui une recommandation du consortium pour l’écriture des applications, qui peuvent indifféremment être exécutées en servlet ou portlet.
Nous décrivons dans cet article la méthodologie et les outils d’esup-commons, discutons de l’opportunité d’adopter ces nouvelles technologies. Une conclusion apparaît clairement : le développement d’applications est devenu un métier à part entière.

ESUP-Portail Helpdesk: user support at establishment-level (EUNIS 2006)

The advent of University portals accelerated a phenomenon that has been observed for a long time, notably the progressive replacement of locally-deployed applications (in entities, for instance) with centralized applications that permit a software development geared to and around a specific institution's Information System.

ESUP-Portail Helpdesk : le suivi des demandes des utilisateurs à l'échelle d'un établissement (JRES 2005)

L’apparition des Environnements Numériques de Travail dans les Universités a eu pour conséquence l’accélération d’un phénomène de mutualisation observé depuis longtemps. Les applications déployées localement (dans les composantes par exemple) ont progressivement été remplacées par des applications centralisées, ce qui permet, entre autres, de bâtir l’offre applicative autour du Système d’Information de l’établissement.
Il est pourtant un domaine pour lequel cette mutation n’a pas encore eu vraiment lieu, à savoir le suivi des demandes des utilisateurs. Intégrant nativement la nature multi-composantes de nos établissements, le Helpdesk du projet ESUP-Portail (esup-helpdesk) se propose de combler ce manque.
Nous nous appuierons dans cet article sur l’excellente enquête du Groupe de Travail sur les Systèmes de Suivi des Demandes (GT-SSD). Ce groupe, soutenu par l’UREC  et le CRU , et composé d’administrateurs système, a réalisé fin 2004 une enquête sur la diffusion et l’utilisation des Systèmes de Suivi des Demandes (SSD) dans notre communauté .
Partant des résultats de cette enquête, cet article évoque les difficultés, techniques et non techniques, de mise en place d’un tel outil. Nous montrons comment le Helpdesk proposé par le projet ESUP-Portail contourne ces obstacles grâce à des solutions originales. Nous espérons convaincre le lecteur qu’il ne s’agit pas là simplement d’un SSD de plus, mais d’une solution vraiment adaptée au support utilisateur dans notre communauté.

ESUP-Portail: open-source Single Sign-On with CAS (EUNIS 2004)

The universality of the HTTP protocol seduced developers for quite a long time; in fact, today, most applications are web-based.
LDAP directories may make life easier on our users’ brains by making them memorize only one password, but their fingers are still very busy with all the authentications they need to type — in practice, each time they access an application.
Many solutions for Single Sign-On (SSO) are already available. In this article, we describe a free, simple, complete and reliable solution: the CAS (Central Authentication Service), developed by Yale University (New Haven, CT; USA). CAS has been chosen by the French ESUP-Portail consortium, which provides a complete and open solution to Universities and University-level colleges who wish to offer integrated access to their services and information for their students and staff.

ESUP-Portail: a pure Webdav-based Network Attached Storage (EUNIS 2004)

ESUP-Portail ‎ESUP-Portail is a consortium of French Universities. Its goal is to provide a complete and open solution to Universities and University-level colleges who wish to offer integrated access to their services and information for their students and staff. This includes user data storage and many applications (such as CMS) also needing storage.
We present the characteristics needed for such a system, in terms of access, security, ease of use and functionalities. The WebDAV protocol and its extensions are overviewed, with pro and cons detailed. We finally show the architecture of the planned system.

Single Sign-On open-source avec CAS (JRES2003)

L’universalité du protocole HTTP a depuis longtemps séduit les développeurs ; les applications portées sur le web sont de plus en plus nombreuses.
La mise en place d’annuaires (LDAP par exemple) a épargné la tête des utilisateurs en ne leur faisant mémoriser qu’un seul mot de passe, mais leurs doigts sont encore durement sollicités car ils doivent s’authentifier chaque fois qu’il accèdent une application.
Plusieurs solutions de Single Sign-On (authentification unique et unifiée) sont d’ores et déjà disponibles dans le commerce.  Cet article décrit une solution libre, simple, riche et sûre : CAS (Central Authentication Service), développée par l’Université de Yale, et adoptée par le projet ESUP-Portail.