Table des matières

ACCUEIL CONTRÔLE D'ACCÈS 2017GROUPE DE TRAVAIL

Retour organisation du contrôle d'accès à Télécom Évry

Questions D. BERTHET du 01.06.2017

Nous sommes en train de préparer le déploiement du contrôle d'accès et nous arrivons dans “le dur” au niveau organisationnel.
On se pose des questions concernant la politique à appliquer à ce qu'on appelle “les espaces communs” qui regroupent salle de réunion, salles de cours, salles de visio, …

Comment les gérez-vous ?

On se posait la question de comment gérer les pauses repas, cafés si des gens veulent laisser leur affaire dans un salle alors que tout le monde peut l'ouvrir.
On pensait à un système “magique” (enfin informatique…) qui pourrait donner les droits d'accès uniquement à la personne qui à fait la réservation de la salle.

Avez-vous fait ce genre de “colle” entre votre système de contrôle d'accès et votre logiciel de réservation ?

Réponses Frédéric CURMIN du 02.06.2017

Quelques retour d'expérience par rapport à tes questions :

En fait la seule interface avec le SI à ce jour concerne l'intégration des étudiants (et des id badge) saisie dans le SI qui sont injectés dans le contrôle d'accès via web services. Mais ce dispositif sera sans doute amené à évoluer avec le choix de la solution Uni'campus, dans le cadre d'une nouvelle sécurisation avec utilisation de la personnalisation électrique des badges Desfire EV1 au sein de la COMUE Paris Saclay (identifiant crypté embarqué dans le badge, dans un dossier sécurisé par application école).

Organisation des profils d’accès à Télécom Évry

Questions Réponses (suite) 02.06.2017

DB : Comment gérez vous les demandes exceptionnelles (hors plages, accès à un lieu non initialement prévu pour un agent).
Nous pensons actuellement à développer une application permettant de faire ce genre de demande avec un circuit de validation hiérarchique.

FC : Les droits d'accès qui ne sont pas hérités de profils peuvent se gérer via des droits individuels qui permettent d'ajouter un accès à un point particulier et/ou sur une plage horaire différente.
C'est le service sécurité qui gère ses demandes exceptionnels avec la validation en amont d'un responsable de service/département.
Par exemple chez nous on a ajouté, sur validation du responsable de service, un droit d'accès individuel à quelques enseignants pour leur permettre l'accès (sur plage restreinte) à notre salle réseau (dans le cadre de projet de recherche bien ciblé).
On a pas énormément d'exception donc c'est gérable comme ça.
Par contre une évolution en attente côté ARDACCESS serait de pouvoir fixer une date sur le droit individuel (sinon valable jusqu'à date de fin de validité du porteur ou jusqu'à suppression du droit indiv.).

DB : Les étudiants peuvent eux même ouvrir les salles de cours ?

FC : Oui notamment pour les salles TP informatiques.
A noter que toutes les salles de cours ne sont pas encore équipés. Et que l'accès à certaines salles spécifiques (salles des marchés) dépend de l'inscription de l'étudiant à une option (finances), la liste des étudiants autorisés est alors fournie par le responsable du cours qui fait la demande au service sécurité pour ajouter le profil d'accès adéquat à ses étudiants.
Les listes sont mises à jour tous les ans.