Ceci est une ancienne révision du document !
ACCUEIL CONTRÔLE D'ACCÈS 2017 - Retour Système d'information
Contrôle d'Accès : Modèle de données
Filtres groupes LDAP
Nom du groupe | Filtre LDAP correspondant |
---|---|
ELEVE | (&(supannActivite=ACTIF)(businessCategory=ELEVE)) |
PERSONNEL | (&(supannActivite=ACTIF)(|(businessCategory=ADMIN)(businessCategory=CIS)(businessCategory=CMP-GC)(businessCategory=FAYOL)(businessCategory=SMS)(businessCategory=SPIN))) |
VACATAIRE | (&(supannActivite=ACTIF)(businessCategory=VACATAIRE)) |
STAGIAIRE | (&(supannActivite=ACTIF)(|(businessCategory=ADMIN)(businessCategory=CIS)(businessCategory=CMP-GC)(businessCategory=FAYOL)(businessCategory=SMS)(businessCategory=SPIN))(employeeType=Stagiaire)) |
EMERITES | TODO |
TEAM | TODO |
… |
Créations d'attributs spécifiques
- Date de création du compte (type date)
- Date d'expiration du badge (type date)
- Date d'expiration du mot de passe (type date)
- Profils d'accès géographique (texte multivalué)
- Profile d'accès Services (texte multivalué)
- Statut du contrôle d'accès (multivalué = ACTIF / INACTIF / ASUPPRIMER) : SuppannActivite
- N° BADGE (injecté depuis ARD ACCESS si possible)
Opération préalable sur annuaire LDAP
- Repérage DOCTORANTS : EduPersoAffiliation = student + researcher (OK)
- Repérage STAGIAIRES : EmployeType=stagiaire (pris en compte dans process actuel de création de compte
- Modification process affectation de badges
- If EmployeType=stagiaire : affectation des droits dans application “Droits Particuliers”
- Remplir SuppannActivite : filtre = BusinessCategory (ADMIN/ CIS / SMS / CMP / SPIN / FAYOL / ELEVE) ET employeNumber
- EmployeNumber = 0 ⇒ INACTIF = pas de demande de badges initial
- EmployeNumber # 0 ⇒ ACTIF = demande de création de badge
- A VERIFIER : les doctorants
- Remplir Fin de droits de badges
- Attributs type date à trouver (demande IANNA en cours)
- Prévoir action automatique à expiration de la date : modification SuppannActivite = ADETRUIRE
Modification des application de création de comptes
- SuppannActivite
Prévoir une interface d'attribution de profil
SESAME: Modèle conceptuel de données
à utiliser avec MoCoDo: http://mocodo.wingi.net/
: : droits_users_groups_init, 11 users, 1N groups: droit_users_apex, 11 users, 1N accesspoints: dateDebut, dateFin users: uid, ardid, nom, prenom, email, categorie, service, etat droits_users_groups_supl, 11 users, 1N groups: groups: gid, ardid, nom, description accesspoints: apid, ardid, nom, description droit_users_ap, 11 users, 1N accesspoints: droits_users_groups_ex, 11 users, 1N groups: dateDebut, dateFin