Différences
Ci-dessous, les différences entre deux révisions de la page.
Les deux révisions précédentes Révision précédente Prochaine révision | Révision précédente | ||
sg:gt:controleacces2017:si [03/11/2017 14:55] – [Groupes Principaux de locaux] dberthet | sg:gt:controleacces2017:si [15/12/2017 08:27] (Version actuelle) – dberthet | ||
---|---|---|---|
Ligne 1: | Ligne 1: | ||
- | [[sg: | + | <btn type=" |
====== Contrôle d' | ====== Contrôle d' | ||
Ligne 22: | Ligne 22: | ||
====== Principes Généraux ====== | ====== Principes Généraux ====== | ||
+ | |||
+ | ===== Fonctionnement ===== | ||
+ | |||
+ | Le contrôle d' | ||
+ | |||
+ | ==== 1.- Référentiel utilisateur LDAP ==== | ||
+ | |||
+ | * Point de vérité données utilisateurs (création de comptes : ARRIVANTS, CREENS, DOCGEST) | ||
+ | * Synchronisation automatique des utilisateurs avec SESAME basée sur des filtres | ||
+ | |||
+ | ==== 2.- Application maison SESAME ==== | ||
+ | |||
+ | * **Point de vérité droits d' | ||
+ | * Application maison PHP / Mysql + CRON pour interactions avec ARD et mise à jour de changement de valeur d' | ||
+ | * Attribution de droits initiaux en fonction des attributs LDAP lors de la création de l' | ||
+ | * Interface d' | ||
+ | * Interface utilisateurs de visualisation des droits d' | ||
+ | |||
+ | ==== 3.- ARD Accès ==== | ||
+ | * **Point de vérité " | ||
+ | * Gestion manuelle de droits non automatisés (EXTERNE) | ||
===== Groupes Principaux de locaux ===== | ===== Groupes Principaux de locaux ===== | ||
Ligne 34: | Ligne 55: | ||
* BUREAUX-DIR = bureaux des responsables de centre/ | * BUREAUX-DIR = bureaux des responsables de centre/ | ||
* LN1 = Laboratoires Niveau 1 | * LN1 = Laboratoires Niveau 1 | ||
- | * LN2= Laboratoires Niveau 2 | + | * LN2 = Laboratoires Niveau 2 |
===== Groupes Principaux d' | ===== Groupes Principaux d' | ||
* ÉLÈVE = BÂTIMENTS + SC | * ÉLÈVE = BÂTIMENTS + SC | ||
* PERSONNEL = BÂTIMENTS + BARRIÈRES + SC/SR/SV | * PERSONNEL = BÂTIMENTS + BARRIÈRES + SC/SR/SV | ||
- | * CENTRE = PERSONNEL + L1 + BUREAUX CENTRE | + | * CENTRE = PERSONNEL + LN1 + BUREAUX CENTRE |
* CENTRE-DIR = CENTRE + BUREAUX-DIR | * CENTRE-DIR = CENTRE + BUREAUX-DIR | ||
* ADMIN = PERSONNEL + BUREAU SERVICE | * ADMIN = PERSONNEL + BUREAU SERVICE | ||
* STAGIAIRE = PERSONNEL + LOCAUX DÉFINIS DANS SESAME | * STAGIAIRE = PERSONNEL + LOCAUX DÉFINIS DANS SESAME | ||
* VACATAIRE = ÉLÈVES + BARRIÈRES | * VACATAIRE = ÉLÈVES + BARRIÈRES | ||
- | * TEAM = BATIMENTS | + | * TEAM/ |
* WE = BÂTIMENTS-HPH + LOCAUX DÉFINIS DANS SESAME | * WE = BÂTIMENTS-HPH + LOCAUX DÉFINIS DANS SESAME | ||
- | * VÉHICULES = BARRIÈRES + WE | + | * VÉHICULES = BARRIÈRES + ACCES-HPH |
- | + | ||
- | + | ||
- | ^ Nom du groupe ^ Filtre LDAP correspondant ^ | + | |
- | |ELEVE|< | + | |
- | |PERSONNEL|< | + | |
- | |VACATAIRE|< | + | |
- | |STAGIAIRE|< | + | |
- | |...|| | + | |
- | + | ||
- | ===== ÉTUDIANTS ===== | + | |
- | Droits initiaux = 1 an (carte d' | + | |
- | * businessCatégory = ELEVE | + | |
- | + | ||
- | ===== TEAM ===== | + | |
- | Droits accès aux batiments / accès aux salles communes / accès bureau dédié à l' | + | |
- | + | ||
- | ===== EXTERNE ===== | + | |
- | + | ||
- | Attribut trop large à ce jour (PERSONNEL MDE / VACCATAIRE) | + | |
- | Transfert des anciens élèves en ADMIN | + | |
- | + | ||
- | ===== AUTRE ===== | + | |
- | * A détruire | + | |
- | + | ||
- | <WRAP center round important 80%> | + | |
- | Prévoir isoler ou repérer STAGIAIRES / EMERITES / TEAM + MICROPACKS | + | |
- | </ | + | |
- | + | ||
- | + | ||
- | ====== Les Profils ====== | + | |
- | + | ||
- | + | ||
- | ===== Créations d' | + | |
- | * Date de création du compte (type date) | + | |
- | * Date d' | + | |
- | * Date d' | + | |
- | * Profils d' | + | |
- | * Profile d' | + | |
- | * Statut du contrôle d' | + | |
- | * N° BADGE (injecté depuis ARD ACCESS si possible) | + | |
- | + | ||
- | ===== Opération préalable sur annuaire LDAP ===== | + | |
- | + | ||
- | [[sg: | + | |
- | * Repérage **DOCTORANTS** : EduPersoAffiliation = student + researcher (OK) | + | |
- | * Repérage **STAGIAIRES** : EmployeType=stagiaire (pris en compte dans process actuel de création de compte | + | |
- | * Modification process affectation de badges | + | |
- | * If EmployeType=stagiaire : affectation des droits dans application " | + | |
- | * Remplir **SuppannActivite** : filtre = BusinessCategory | + | Les services DSI, PMG (STE) et Infra (Gardanne) doivent avoir accès à tous les locaux sauf LN2 en HO pour gérer l' |
- | * EmployeNumber = 0 ⇒ INACTIF = pas de demande de badges initial | + | |
- | * EmployeNumber # 0 ⇒ ACTIF = demande de création de badge | + | |
- | * A VERIFIER : les doctorants | + | |
- | * Remplir Fin de droits de badges | + | [[sg:gt: |
- | * Attributs type date à trouver (demande IANNA en cours) | + | |
- | * Prévoir action automatique à expiration de la date : modification SuppannActivite = ADETRUIRE | + | |
- | ===== Modification | + | ====== Modèle |
- | * SuppannActivite | + | |
+ | * [[sg: | ||
+ | * [[sg: | ||
+ | * [[https:// | ||
- | Prévoir une interface d' | + | * [[sg: |
- | + | ||