Guichet unique de création de compte

Guichet unique de création de compte - Management du SI - Systèmes & Réseaux Pro

Marsh Posté le 08-02-2016 à 15:36:13    

Bonjour à tout le monde,
 
Dans le cadre d'un projet de fin d'étude, avec mon groupe de projet (sysadmin) nous devons répondre à la demande d'un client, concernant la création de compte sur plusieurs plateforme.
 
C'est une problématique que l'on rencontre assez souvent. Mon client est une école, et à chaque rentré il doit créer des comptes pour les différents étudiants sur plusieurs plateformes : Cisco Netacad, Office365, AD, Kivuto (OnTheHub), etc.
 
Nous lui avons proposé une semi automatisation via une application qui permet de créer plusieurs fichiers CSV qui seront injecter manuellement vers les bdd des différentes plateformes.  
 
Ma question : savez-vous si il existe une api qui permettrai d'injecter automatiquement les csv en fonction des plateformes ? c'est-à-dire, une couche entre notre appli et le site web qui éviterai une intervention manuelle pour l'injection de csv vers la plateforme kivuto par exemple.
 
Nous avons déjà chercher pas mal d'informations, si vous avez d'autres infos à me fournir n'hésitez pas.
 
Merci. :D

Reply

Marsh Posté le 08-02-2016 à 15:36:13   

Reply

Marsh Posté le 08-02-2016 à 17:08:28    

Bonjour,
 
personnellement je ne l'ai jamais mis en oeuvre mais j'ai connaissance du système shibboleth ( fédération d'entités) qui permet à l'aide d'un ( de plusieurs ? ) agent(s) SSO d'authentifier un utilisateur sur plusieurs services ( par exemple la ou je suis on utilise un agent sso pour authentifier les utilisateurs d'un domaine qui accedent au web au travers d'un firewall ) .
 
Je te mets ce que j'ai trouvé comme références :
 
https://services.renater.fr/federation/index
 
https://fr.wikipedia.org/wiki/Shibb [...] t%C3%A9%29

Reply

Marsh Posté le 08-02-2016 à 19:18:26    

"Ca dépend" :o
C'est une solution d'IAM qui fait ça.
Maintenant l'idéal est d'avoir qu'un seul annuaire et les applis plugguées dessus : kerberos pour l'onprem, SAML/WS-Fed/OAuth pour les solutions cloud pour l'auth + SCIM pour le provisioning d'identité.
 
Mais ton truc à base de CSV c'est pas perreine.

Reply

Marsh Posté le 09-02-2016 à 10:38:02    

on essai au maximum d'avoir ce genre de solutions comme l'indique Je@nb, à savoir des applis Web/lourdes qui sont liées à l'AD afin de gérer les droits. Mais la fonctionnalité n'existe pas toujours il est vrai.

Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed