Différences
Ci-dessous, les différences entre deux révisions de la page.
| Les deux révisions précédentes Révision précédente Prochaine révision | Révision précédente | ||
| sg:gt:controleacces2017:si [03/11/2017 14:36] – dberthet | sg:gt:controleacces2017:si [15/12/2017 08:27] (Version actuelle) – dberthet | ||
|---|---|---|---|
| Ligne 1: | Ligne 1: | ||
| - | [[sg: | + | <btn type=" |
| ====== Contrôle d' | ====== Contrôle d' | ||
| Ligne 21: | Ligne 21: | ||
| * < | * < | ||
| - | ====== | + | ====== |
| - | ===== Groupes Principaux | + | ===== Fonctionnement |
| - | * ELEVE = BATIMENTS + SC | + | |
| - | * PERSONNEL = BATIMENTS + BARRIERES + SC/SR/SV | + | |
| - | * CENTRE = PERSONNEL + L1 + BUREAUX CENTRE | + | |
| - | * CENTRE-DIR = CENTRE + BUREAUX-DIR | + | |
| - | * ADMIN = PERSONNEL + BUREAU SERVICE | + | |
| - | * STAGIAIRE = PERSONNEL + LOCAUX DEFINIS DANS SESAME | + | |
| - | * VACATAIRE = ELEVES + BARRIERES | + | |
| - | * TEAM = BATIMENTS + BARRIERES + BUREAU(X) TEAM SESAME | + | |
| - | * WE = ACCES BATIMENTS WE | + | |
| - | * VEHICULES = BARRIERES + WE | + | |
| + | Le contrôle d' | ||
| - | ^ Nom du groupe ^ Filtre LDAP correspondant ^ | + | ==== 1.- Référentiel utilisateur LDAP ==== |
| - | |ELEVE|< | + | |
| - | |PERSONNEL|< | + | |
| - | |VACATAIRE|< | + | |
| - | |STAGIAIRE|< | + | |
| - | |...|| | + | |
| - | ===== ÉTUDIANTS ===== | + | * Point de vérité données utilisateurs |
| - | Droits initiaux = 1 an (carte d' | + | * Synchronisation automatique des utilisateurs avec SESAME basée sur des filtres |
| - | * businessCatégory = ELEVE | + | |
| - | ===== TEAM ===== | + | ==== 2.- Application maison SESAME |
| - | Droits accès aux batiments / accès aux salles communes / accès bureau dédié à l' | + | |
| - | ===== EXTERNE ===== | + | * **Point de vérité droits d' |
| + | * Application maison PHP / Mysql + CRON pour interactions avec ARD et mise à jour de changement de valeur d' | ||
| + | * Attribution de droits initiaux en fonction des attributs LDAP lors de la création de l' | ||
| + | * Interface d' | ||
| + | * Interface utilisateurs de visualisation des droits d' | ||
| - | Attribut trop large à ce jour (PERSONNEL MDE / VACCATAIRE) | + | ==== 3.- ARD Accès ==== |
| - | Transfert des anciens élèves en ADMIN | + | * **Point de vérité " |
| + | * Gestion manuelle de droits non automatisés | ||
| - | ===== AUTRE ===== | + | ===== Groupes Principaux de locaux |
| - | * A détruire | + | * BÂTIMENTS = portes extérieurs + SAS Fauriel |
| + | * BÂTIMENTS-HPH = accès BÂTIMENTS Hors Plages Horaires | ||
| + | * ACCES-HPH = accès pour véhicules Hors Plages Horaires | ||
| + | * SC = Salles de cours | ||
| + | * SV = Salles de visio | ||
| + | * SR = Salles de réunions | ||
| + | * BARRIÈRES = barrières parking | ||
| + | * BUREAUX = bureaux | ||
| + | * BUREAUX-DIR = bureaux des responsables de centre/ | ||
| + | * LN1 = Laboratoires Niveau 1 | ||
| + | * LN2 = Laboratoires Niveau 2 | ||
| - | <WRAP center round important 80%> | + | ===== Groupes Principaux |
| - | Prévoir isoler ou repérer STAGIAIRES / EMERITES / TEAM + MICROPACKS | + | * ÉLÈVE = BÂTIMENTS + SC |
| - | </ | + | * PERSONNEL = BÂTIMENTS + BARRIÈRES + SC/SR/SV |
| - | + | * CENTRE = PERSONNEL + LN1 + BUREAUX CENTRE | |
| - | + | * CENTRE-DIR = CENTRE + BUREAUX-DIR | |
| - | ====== Les Profils ====== | + | * ADMIN = PERSONNEL + BUREAU SERVICE |
| - | + | * STAGIAIRE | |
| - | + | * VACATAIRE | |
| - | ===== Créations | + | * TEAM/ |
| - | * Date de création du compte (type date) | + | * WE = BÂTIMENTS-HPH + LOCAUX DÉFINIS DANS SESAME |
| - | * Date d' | + | * VÉHICULES |
| - | * Date d' | + | |
| - | * Profils d' | + | |
| - | * Profile d' | + | |
| - | * Statut du contrôle d' | + | |
| - | * N° BADGE (injecté depuis ARD ACCESS si possible) | + | |
| - | + | ||
| - | ===== Opération préalable sur annuaire LDAP ===== | + | |
| - | + | ||
| - | [[sg: | + | |
| - | * Repérage **DOCTORANTS** : EduPersoAffiliation | + | |
| - | * Repérage **STAGIAIRES** : EmployeType=stagiaire (pris en compte dans process actuel de création de compte | + | |
| - | * Modification process affectation de badges | + | |
| - | * If EmployeType=stagiaire : affectation des droits dans application " | + | |
| - | * Remplir **SuppannActivite** : filtre = BusinessCategory | + | Les services DSI, PMG (STE) et Infra (Gardanne) doivent avoir accès à tous les locaux sauf LN2 en HO pour gérer l' |
| - | * EmployeNumber = 0 ⇒ INACTIF = pas de demande de badges initial | + | |
| - | * EmployeNumber # 0 ⇒ ACTIF = demande de création de badge | + | |
| - | * A VERIFIER : les doctorants | + | |
| - | * Remplir Fin de droits de badges | + | [[sg:gt: |
| - | * Attributs type date à trouver (demande IANNA en cours) | + | |
| - | * Prévoir action automatique à expiration de la date : modification SuppannActivite = ADETRUIRE | + | |
| - | ===== Modification | + | ====== Modèle |
| - | * SuppannActivite | + | |
| + | * [[sg: | ||
| + | * [[sg: | ||
| + | * [[https:// | ||
| - | Prévoir une interface d' | + | * [[sg: |
| - | + | ||