HAL Journées Réseaux de l'Enseignement Supérieur et de la Recherche
Not a member yet
1242 research outputs found
Sort by
Intégration d'un moteur de workflow dans le SI : Dématérialisation des Ordres de misson
Dans le cadre de la simplification des procédures lancée au sein de notre établissement, nous avons mis en place un moteur de workflow afin de modéliser différents processus. Le processus de validation des ordres de mission a été le premier traité. Ce dernier se divise en plusieurs tâches auxquelles il faut associer les bons acteurs en fonction de l'initiateur du processus. Une application de référentiel de validation a été créée pour ce besoin. Ce référentiel permet d'instancier les processus avec les bons acteurs : qui valide qui ? Quel gestionnaire comptable est concerné ? Y a-t-il un valideur N+1 ? (Chef de service ou de département). Les contraintes telles que la gestion des pays à risque, empêcher une personne de se valider elle-même, sont intégrées dans le processus. **Les aspects techniques :**Le moteur de workflow est Bonita BPM opensource, il permet le design du processus mais également son fonctionnement, nous utilisons le bundle tomcat fournit par Bonita. Le développement des connecteurs se fait en Java ou Groovy script, on peut aussi interroger des bases de données et des annuaires, dans notre cas MySQL et LDAP. Cette souplesse dans les technologies permet une intégration optimale dans le SI.**Présentation**La présentation se déroulera dans l'ordre suivant, description du référentiel et de son alimentation, présentation de l'outil de workflow et de ses possibilités et enfin description de notre processus ordres de mission et de sa mise en œuvre. A l'issue de la présentation,la simplicité sera démontrée par la réalisation en direct d'un connecteur simple, type "helloworld"
Serveurs d'intégration continue Jenkins et d'analyse de code Sonar couplés à la forge logiciel SourceSup
L’intégration continue devient de nos jours indispensable au bon déroulement d’un projet de développement. Elle permet d’automatiser les builds, le lancement des tests unitaires, les déploiements ainsi que l’analyse du code de manière périodique ou ponctuelle afin de repérer rapidement les problèmes. Un serveur d’analyse de code permet, grâce à un ensemble de règles, de scruter le code et de déterminer quelles parties ne respectent pas les bonnes pratiques établies. La forge SourceSup (accessible via la fédération d’identité de l’enseignement supérieur et la recherche) offre maintenant l’accès à un serveur Jenkins (intégration continue) ainsi qu’à un serveur Sonar (analyse de code). Ces serveurs, grâce à des plugins, vont pouvoir récupérer les informations d’authentification que reçoit SourceSup et ainsi identifier à leur tour l’utilisateur connecté. L’utilisateur n’aura donc pas à recréer de compte sur ces serveurs pour y accéder. Sur le serveur Jenkins un utilisateur pourra créer ses jobs, les lier aux dépôts de ses projets SourceSup et aussi lancer des analyses Sonar. Le créateur d’un job en devient l’administrateur et seul propriétaire, libre à lui ensuite d’en modifier la configuration pour accepter les autres utilisateurs de son projet. Il est possible de paramétrer un job Jenkins pour qu’il lance une analyse de code Sonar sur le code du projet. Par cette action, le serveur d’intégration continue va créer au niveau du serveur Sonar une nouvelle analyse. L’exécuteur du job va alors être créé automatiquement au niveau de Sonar et il se retrouvera propriétaire de l’analyse du code
Mise en oeuvre d'une authenfication unique et globale
L'annuaire électronique central de l'université (LDAP/Supann) a été mis en place en 2009 à l'Université Paris Dauphine. Il est le référentiel des identités numériques pour les authentifications et le référentiel des structures de l'établissement. Depuis 2010 l'équipe Annuaire réalise un travail de fond pour que cet annuaire soit exhaustif et "temps réel". Sur cet annuaire ont déjà été adossés divers services d'authentification (mail, CAS, Shibboleth, Eduroam, etc.). Aux JRES de 2011 nous avons été fortement impressionnés par les travaux Kerberos qui y avaient été présentés. En 2012 et 2013 nous avons conçu, développé et testé notre solution d'authentification centrale et unique pour tous les services numériques de l'université, unifiant les SSO CAS et Kerberos.Nous vous présenterons notre projet de déploiement d'une infrastructure d'authentification unique à l'université, de la mise au point d'un nouveau système d'authentification Kerberos, à l'intégration de cette nouvelle brique d'authentification lors de l'ouverture de session des usagers. Nous vous présenterons également l'intégration de cette solution aux différents services existants, dans une optique de continuité de service ininterrompue. Nous reviendrons sur les difficultés techniques et organisationnelles que nous avons pu rencontrer.Nous détaillerons ensuite l'ensemble des actions menées de manière à accompagner les utilisateurs dans la découverte des nouveaux services et leur utilisation. En particulier nous reviendrons sur la campagne de modification des mots de passe des usagers visant à instaurer des critère de sécurités plus sévères. Enfin nous présenterons les perspectives pour le futur autour de ce projet
Mutualisation de la configuration de postes de travail GNU/Linux dans un environnement multi départements
International audiencePour leurs missions d’enseignement et de recherche, une partie de nos enseignants-chercheurs a besoin d’une solution detravail sous GNU/Linux. Elle doit être adaptée à leurs besoins en terme de postes de travail fixes ou mobiles, de sallesde travaux pratiques mutualisées ou dédiées à des domaines scientifiques donnés ("réseau" par exemple). De plus, cettesolution technique étant déployée dans un contexte délicat de mutualisation et de regroupement progressif des personnelstechniques au sein de la DSI, l’attractivité et la performance de la solution ont été particulièrement soignées.Pour répondre à ce besoin, Télécom Paristech a déployé une plateforme d’installation automatique basée sur un démarrage par le réseau, l’installateur de la version stable/wheezy de Debian GNU/Linux, et un serveur bcfg2. Un système dedistribution pair à pair est également utilisé pour déployer les fichiers volumineux.Le présent article présente les besoins des utilisateurs avant d’aborder les aspects plus techniques du déploiement despostes. Il a également fallu apporter une réponse aux usagers de Windows sans pour autant proposer de machines àdouble démarrage ; une solution basée sur l’utilisation de machines virtuelles (VirtualBox) a été choisie.Le système est aujourd’hui déployé dans 13 salles de TP, soit 234 postes et aussi sur 190 postes de travail de configurationsmatérielles différentes. Les spécificités matérielles de chaque poste ou salle sont respectées. Ce système fonctionne depuisun peu plus d’une année. Les retours des utilisateurs sont positifs, de plus en plus de salles sont migrées vers ce système
Toutatice, une plateforme Portail/ECM opensource pour la publication de contenus et de services métiers
Depuis septembre 2007, le service informatique de l'académie de Rennes développe l'espace numérique de travail Toutatice. Il est le lieu de convergence des usages au sein de la communauté éducative au sens large (académie, établissements, familles, collectivités). Il permet l’échange d’informations dans l’ensemble de l’organisation, il fournit les ressources ou services numériques dont une personne a besoin pour travailler, apprendre ou, en ce qui concerne les familles, accompagner la scolarité de leur enfant. Cet ENT a pour objectif de satisfaire les besoins de travail collaboratif, de réseau social d'entreprise, de publication de contenus WEB en même temps que d'intégrer des processus métiers et services tiers répondant aux besoins des directions académiques. Le service informatique de l'académie de Rennes a fait le choix d'investir dans la mise en œuvre d'une "plateforme applicative" réutilisable, évolutive dans le but de : * mettre à disposition ses services numériques aux usagers de l'administration au sein de ses sites institutionnels, * diffuser les télé-procédures et services métiers dans les bureaux, les espaces d'information et de communication des utilisateurs de son espace numérique de travail, * soutenir la stratégie d’urbanisation du service informatique en définissant un processus standardisé de création de composants fonctionnels intégrés au catalogue de services. Ces composants pouvant dés lors être assemblés pour constituer une télé-procédure, une application métier.Cette plateforme applicative est construite à partir de la plateforme open source de gestion de contenu Nuxeo et du portail J2EE open source JBoss Portal. Je vous présenterai la plateforme et les services mis en œuvre
Mathrice, une communauté, une organisation, un réseau, une équipe
L'exposé a pour but de vous faire découvrir une organisation humaine soudée et particulièrement dynamique autour de l'architecture et des choix techniques qu'elle a mis en oeuvre.Mathrice, groupement des informaticiens des laboratoires de mathématiques français, a su créer une dynamique forte au service de la communauté mathématique française (mais pas seulement). C'est aujourd'hui un incontournable pour le mathématicien concernant l'accès aux ressources documentaires, au catalogue de services informatiques et aux informations institutionnelles de la recherche.Les services en ligne sont proposés aux chercheurs au travers de la Plateforme en Ligne pour les Mathématiques (PLM), reposant sur 70 serveurs (la plupart virtualisés) répartis sur 4 campus universitaires. La PLM compte plus de 2000 utilisateurs en France et à l'étranger. Elle est gérée à distance par une équipe d'administrateurs système disséminée dans les laboratoires.Or, le déploiement de nouveaux services devient aujourd'hui complexe, et l'équipe doit être de plus en plus experte dans tous les domaines d'intégration. Face à ce problème, une démarche d'urbanisation de l'infrastructure est entamée : des mécanismes basés sur des APIs REST sont déployés en périphérie sur les serveurs, permettant de récupérer et d'agir sur l'état de chaque service. A l'autre bout, depuis son navigateur, le chercheur consulte et agit sur les services auxquels il a souscrit, depuis son tableau de bord personnel. Entre les 2, un "hub de services", passage obligé des requêtes, prend en charge les aspects authentification et autorisations. On obtient ainsi une architecture de type MVC 3-tiers : l'interface utilisateur, l'abstraction des services et habilitations, et un backend homogène des services
gPod : logiciel de Gestion des PrOduits Dangereux
gPod est un outil de **G**estion des **P**r**O**duits **D**angereux développé par l’université de Tours à destination des personnels de laboratoire, du service hygiène et sécurité et du médecin de prévention. Son objectif principal est la gestion unifiée de tous les produits chimiques de l’université afin d’améliorer la sécurité, la traçabilité, l’exposition et le suivi du stock.Il intègre : * la gestion des équipes de recherche et des lieux de stockage ; * une base de produits avec propriétés chimiques, physiques, types de danger, références fournisseur, etc. ; * un outil de préparation de commande (panier virtuel) et de gestion des réceptions ; * des formulaires de recherche dans le stock avec saisie et de suivi des consommations ; * des exports au format PDF et XLS.Il permet en outre : * la localisation géographique des articles stockés (avec Google map) ; * l’utilisation d’étiquettes RFID pour faciliter la gestion du stock et des inventaires, mais également pour enregistrer les expositions aux produits à l’aide d’un terminal RFID nomade (Clickey) ; * la visualisation et la manipulation des molécules en 3D.Chaque utilisateur n’a la vision que du stock de produits lui appartenant. L’authentification des utilisateurs repose, au choix, sur des comptes utilisateurs locaux ou via SSO avec CAS.Développé en Java, HTML5 et Javascript, gPod s’exécute sur un serveur d’application Java EE 6 tel que Glassfish 3.1. Open-source, les sources sont disponibles sur Sourcesup
CYCLADES : les premières bases d'un réseau de réseaux
International audienceLe projet Cyclades a été lancé en 1971 par la Délégation à l'Informatique. Ses objectifs couvraient divers besoins : * créer en France une compétence sur les réseaux d'ordinateurs hétérogènes pour limiter la sous-traitance de la construction de réseaux nationaux à des sociétés étrangères ; * permettre à la nouvelle CII d'acquérir une technologie compétitive vis à vis de ses partenaires dans le consortium Unidata ; * valoriser les bases de données développées dans les administrations en facilitant leur accès et leur partage ; * partager les ressources informatiques entre universités et centres de recherche.Le projet Arpanet avait démarré en 1968 aux États-Unis, et il a fourni une base initiale de concepts et contacts professionnels pour mettre en place le projet Cyclades. Son architecture ne convenait pas au milieu français, européen, et international. Des concepts inédits ont été créés pour l'interconnexion de réseaux : datagrammes, nommage virtuel, contrôle de congestion, tolérance aux défauts, apportant simplicité, économie, fiabilité, scalabilité.Ce modèle a été largement repris par d'autres réseaux de recherche, et par Internet. Il a provoqué une évolution radicale du marché télécom en permettant des applications indépendantes des infrastructures de communication et des contraintes héritées des monopoles
Drupal : le couteau suisse de la publication d'informations.
Drupal est un CMS libre, un des plus utilisés du monde. L’université Joseph Fourier – Grenoble I travaille avec cet outil (dans sa version 7) dans le cadre de la mise en place de sa nouvelle solution technique pour sa communication numérique et pour le développement d’applications web.**CMS appliqué à la stratégie de communication numérique**L'UJF bascule ses sites développés sur une solution payante et privée. Le travail comporte trois volets : * proposer une solution équivalente et supérieure à l'existant ; * harmoniser les sites ; * industrialiser la création et la mise à jour des sites Internet.Ce travail est effectué en lien avec le service communication de l'établissement (notamment aspects graphiques et éditoriaux).**Interface de saisie d'informations pour une application tierce du SI**La saisie de données dans Drupal via un formulaire est assez simple et facile. Suite à des demandes d'applications alimentées par des applications tierces (APOGEE, ADE, Annuaire...), l'équipe technique de l'UJF a donc fait le choix d'utiliser les avantages de Drupal pour demander à des utilisateurs de saisir des informations structurées. Un module a ensuite été développé pour gérer et traiter ces informations afin d'obtenir le résultat désiré.**Framework de développement d'applications complémentaires au SI**Drupal propose de nombreuses fonctionnalités de création et de suivi d'objets via son interface graphique. Il nous a ainsi été possible de créer des applications avec processus, règles, suivi d'objets (marchés publics, emplois étudiants, dossiers de demande...) et notification auprès des personnes concernées sans à avoir à passer par une interface traditionnelle de code
Le projet d'étude UnivCloud - Plateforme mutualisée de services différenciés pour usages d'Etablissements d'Enseignement Supérieur et de Recherche et Applications métiers
UnivCloud est un projet de mise en place d’une infrastructure de Cloud computing dédiée aux Etablissements d’Enseignement Supérieur et de Recherche membres de l'Université Numérique de Paris Île-de-France.Ce concept innovant de Cloud privé Communautaire a vocation à assurer une mutualisation de l'infrastructure des systèmes d'informations dans le but de supporter des services d'hébergement et de développement.La spécificité du projet réside dans la « facturation au service consommé »pour faire face aux besoins croissants générés par les usages du numérique. Une meilleure gestion des compétences, une amélioration du service aux établissements et aux usagers, et une diminution des coûts directs ou indirects. Basé sur des principes de maîtrise de l’énergie et de consommation de celle-ci au plus juste des besoins, des mécanismes d’anticipation et d’adaptation de la gestion des équipements sous tension au regard de l’activité ont été mis en œuvre dans le cadre du projet et seront mis en exploitation dans sa réalisation.Les aspects sécurité et confiance numérique ont fait l'objet de travaux très avancés avec une approche orientée Fédération Identités. La preuve du concept a été démontrée et vérifiée à l’échelle de la Région Île-de-France avec une plateforme opérationnelle sur deux sites distants (Université Paris Descartes et Génopole - Université d'Evry Val-d'Essonne et ENSIIE) interconnectés par RENATER.Le projet d'étude UnivCloud s'est terminé le 31 juillet 2013, nous sommes désormais sur des études complémentaires qui aboutiront tout début 2014 sur la constitution d'un groupe de travail dédié à la rédaction du futur appel d'offres