HAL Journées Réseaux de l'Enseignement Supérieur et de la Recherche
Not a member yet
    1242 research outputs found

    Retour d'expérience sur l'utilisation de Kerberos à l'INRIA

    No full text
    Kerberos est un protocole d'authentification sécurisé, de type Single Sign On, standardisé, utilisable depuis n'importe quel système d'exploitation. Son utilisation en dehors du cadre d'un environnement Active Directory, où il est utilisé de manière implicite, reste encore relativement confidentiel, et notamment à cause des difficultés d'intégration.Le centre de recherche INRIA-Saclay Ile de France a mis en place Kerberos depuis maintenant plusieurs années. Cette décision a été motivée à l'origine par le souhait de sécuriser l'utilisation de NFS pour les répertoires personnels des utilisateurs. Cette première expérience, qui s'est révelée par la suite être en fait l'une des plus complexes, nous a permis de nous rendre compte rapidement des potentialités de l'outil. Très vite, nous avons choisi d'expérimenter sa généralisation à d'autres usages, partout où c'était possible: sites web, accès local, accès via SSH, serveur d'impression, etc... Cet exposé présente les questions que nous nous sommes posées, les choix d'architectures qui ont été fait, les difficultés que nous avons rencontrées, et les solutions qui ont été mises en place pour y remédier. L'expérience montre que la difficulté majeure, une fois de plus, reste de pouvoir gérer les différents scénarios d'utilisation liés à une population d'utilisateur hétérogène dans ses usages, dans ses outils, et dans sa capacité technique. Vu l'investissement nécessaire à la mise en place d'une telle infrastructure, il nous semble important d'analyser ces différents scénarios pour juger de la pertinence de cet effort dans les différents cas possibles

    Un système de visioconférence individuel pour l’enseignement et la recherche intégré dans l’ENT ESUP/uPortal

    No full text
    Seevogh Campus (anciennement EVO Learning) est une adaptation de l'application de visioconférence EVO International (maintenant appelé Seevogh International), bien connue du monde enseignement/recherche. Seevogh Campus a été conçue pour pouvoir organiser un véritable tutorat à distance, l'enseignant dans son bureau, les étudiants à leur domicile. Seevogh Campus comporte tous les éléments nécessaires à l'organisation et au déroulement d'une classe virtuelle : différentiation des enseignants et des étudiants, gestion de leurs droits, déroulement des échanges.... Seevogh Campus est intégré dans l'ENT ESUP/uPortal, ce qui en facilite considérablement l'accès et l'usage.Dans le même esprit, nous avons développé un connecteur entre l'ENT et Seevogh International : plus besoin de s'inscrire sur un portail lointain, pas de nécessité de lancer l'application pour effectuer une réservation ou voir les conférences en cours auxquelles on peut participer : tout est possible à partir de l'ENT. Ce connecteur n'est offert qu'au seul personnel afin de ne pas aturer le réseau des serveurs Seevogh.Le succès a été tel que l'UPMC est devenue, de très loin, la première communauté francophone. En enseignement la FOAD s'est immédiatement appropriée l'outil. La pénétration est plus lente dans les enseignements traditionnels car cela bouleverse la relation enseignant/enseignés.Une conséquence inattendue mais heureuse est que Seevogh a étendu ce modèle en offrant aux communautés intéressées, comme RENATER, la possibilité de gérer elles-mêmes les adhésions de leurs membres.Nous montrerons les caractéristiques essentielles des deux systèmes et comment elles sont accessibles via l'ENT. Nous commenterons les statistiques et donnerons des exemples de réactions des premiers utilisateurs qui sont très encourageantes

    A S T E R O I D E : Architecture Système des stations de travail de Telecom lille 1 pour l' Enseignement Réseau, l' Observation, l' Innovation, le Développement et l' Expérimentation.

    No full text
    International audience**ASTEROIDE** est un travail exploratoire d'intégration système visant à proposer un cadre architectural pour les postes de travail déployés dans des salles de TP. L'émergence de la virtualisation du poste de travail (//VDI Virtual Desktop Infrastructure//) se présente sous deux formes distinctes : l'une centralisée (//hosted desktop virtualization//), où les postes virtualisés sont hébergés sur les hyperviseurs du //cloud// ; la seconde permettant de cloisonner dans des //appliances// virtuelles distinctes les différentes activités sur le poste individuel (//local desktop virtualization// ou //bare metal client virtualization//). C'est cette seconde forme de //VDI// que nous envisageons de déployer sur les postes de salles de TP, en remplaçant le système //multi-boot// actuel, par un socle de virtualisation composé de //KVM// (//Kernel based Virtual Machine//) et du protocole //SPICE// (//Simple Protocol for Independent Computing Environment//) sur lequel s'exécuteront les //appliances// virtuelles dédiées aux plate-formes de TP. L'objectif principal est d'améliorer la flexibilité de gestion des postes de travail. Au delà de cette architecture de base nous entrevoyons des perspectives nouvelles d'utilisations mutualisées des ressources des salles de TP que nous présenterons en partie finale. A terme nous explorerons les nouvelles possibilités d'agrégation de ressources offertes par ce changement d'architecture. Chaque poste de salle de TP pourrait être sollicité pour intégrer un //cluster// d'hyperviseurs, socle d'un //cloud// privé, de puissance modeste comparativement à un centre de calcul, mais souple et ponctuellement mobilisable à la demande dans le cadre d'activités de recherche ou de développement

    Nouveau Management Public dans l’ESR : objectifs et impacts potentiels ?

    No full text
    L’objet de cette présentation est de faire un état des lieux sur les dispositifs du Nouveau Management Public (NMP) en France, qu’il s’agisse de la LOLF ou de la RGPP, en analysant plus spécifiquement le contexte de l’Enseignement Supérieur et de la Recherche. Le NMP vise notamment une gestion efficiente et efficace des ressources au service d’une stratégie. Il conduit à la diffusion de nouvelles techniques de gestion d’inspiration managériale. L’enjeu de cette présentation est d’une part de permettre une meilleure compréhension et mise en perspective des évolutions en cours, et d’autre part d’accompagner les acteurs dans leurs réflexions sur les modalités d’un changement pertinent

    Administration Système Automatisée

    No full text
    Le nombre de serveurs qu'un même administrateur est amené à gérer a grandement augmenté dans les dernières années, notamment par l'arrivée de nouvelles technologies comme la virtualisation et la généralisation des applications web. L'organisation de l'automatisation des tâches d'installation, de configuration et de supervision permet de répondre à ce défi.L'objectif de cet article est double : présenter différentes technologies récentes d'administration système, qui permettent en les combinant d'arriver une automatisation complète du provisionning, et investiguer la conséquence sur l'organisation d'un service informatique.L'article explicite d'abord les critères qui vous permettront de classer et d'évaluer les différentes solutions d'automatisation liées à l'administration d'un système d'exploitation.2 solutions concrètes sont ensuite présentées : * Puppet, qui permet de gérer un parc de machines en centralisant la description des configurations. * Capistrano, qui permet d'automatiser le déploiement d'une application de la machine du développeur vers le serveur d'exploitation.L'interaction des différents types de solution est explicitée dans l'exemple d'une application web, en considérant l'écosystème complet type de la vie d'une application; des machines des développeurs jusqu'aux serveurs de production.L'utilisation de ces nouveaux outils entraîne un changement important dans les habitudes de travail et dans l'organisation d'un service informatique. L'article référence un certain nombre de ressources externes, notamment sur le mouvement Devops (pour la partie collaboration entre développeurs et administrateurs systèmes) et des pointeurs vers des normes/recueils de bonnes pratiques tels qu'ITIL ou CMMI-dev pour montrer à quel niveau ces produits s'insèrent

    Réalisation d'un webservice Supann

    No full text
    L'université Paris-Dauphine a construit son référentiel Supann à partir des bases de données métier de la scolarité (Apogee) et des ressources humaines (Harpege). Seulement, toutes les personnes qui doivent accéder au SI de l'université ne sont pas éligibles à ces bases ou y sont intégrées en retard. Bien sûr l'approche organisationnelle est à privilégier pour faire disparaître ces exceptions. Toutefois il restera toujours une désorganisation résiduelle et nous avons décidé de la traiter de manière méthodique. Ainsi nous avons développé un webservice Supann permettant aux applications déjà existantes dans l'université de créer et modifier des utilisateurs dans l'annuaire Ldap, de manière simple et totalement contrôlée.Le webservice est écrit en Java et implémente un modèle à 3 couches : interface SOAP, contrôleur transactionnel et classes métier. Il utilise le projet verifSupann de l'université de Nantes pour assurer la conformité à la spécification Supann2009. Il propose un contrôle d'accès par bind Ldap ou ticket CAS.Le webservice Supann est conçu pour s'intégrer facilement dans les processus de gestion d'identités externes à la DSI: bibliothèque universitaire, département d'éducation permanente, laboratoires de recherche, etc. Son déploiement à la bibliothèque a permis de capter plus d'un millier d'identités qui échappaient au système central d'authentification. Jusqu'alors ces personnes étaient saisies comme comptes locaux dans plusieurs applications profitant déjà de l'annuaire (ressources documentaires, cours en ligne, WiFi, etc.)

    Construction d'un datacenter modulaire

    No full text
    Un Container Datacenter : une solution économique pour une infrastructure opérationnelle sécurisée.**Problématiques de l’UPVD** * une nécessité d’apporter une attention toute particulière à la sécurité des données, des traitements et des équipements dans le cadre du passage aux RCE * un accompagnement de nos laboratoires (d’excellence) en hébergent notamment leur puissance de calcul * une meilleure gestion des ressources mutualisées pour éviter la prolifération des salles informatiques sur le campus * le choix d’une attitude éco-responsable**Contraintes** * un déploiement rapide et sans surprise * un coût complet et maîtrisé * une solution complètement personnalisée et évolutive pouvant héberger à terme le double de la capacité actuelle **La solution retenue** * le Mobull proposé par la société Serviware (groupe BULL)**Caractéristiques de la solution d’hébergement** * Un Container de 45 pieds : * Un investissement réduit * Une faible consommation de ressources * Une mise en service rapide et facile * Puissance et densité * Sécurité sans concession * Protection thermique, anti-intrusion, anti-incendie, électrique * Protection du raccordement réseau * Maintenance et suppor

    Serveur de client léger LTSP v5

    No full text
    Depuis la fin des années 90, le projet LTSP a pour but de recycler d'anciens PC en clients légers. Les premières versions n'étaient pas toujours faciles à mettre en œuvre mais LTSP v5 apporte un ensemble de fonctionnalités intéressantes permettant de gérer simplement un parc plus ou moins important de clients. Par exemple, le module «cluster» permet un équilibrage de charge et une redondance au niveau des serveurs.La présentation pour ces JRES vous montrera les diverses options disponibles sur des cas concrets vous permettant de voir l'étendue des possibilités de LTSP.Actuellement environ 150 clients LTSP fonctionnent à l'Université Pierre Mendès France (Grenoble 2) sous différentes configurations permettant de répondre aux divers besoins des usagers comme des bornes internet, une salle pour l'enseignement des langues, des postes en libre accès en différents endroits de l'université, le tout géré directement depuis les serveurs LTSP sans intervention sur les clients.Bien adapté aux besoins des bibliothèques, LTSP est implanté sur l'ensemble des postes en libre service de la bibliothèque Droit/Lettres et du réseau SICD2. Nous travaillons également avec les autres bibliothèques universitaires grenobloises et de Savoie qui déploient aussi LTSP, dans le but d'avoir des environnements et procédures communes sur les postes publics

    Deploying IPv6 in University Campus Network - Practical Problems

    No full text
    The article shares experiences of deploying IPv6 on the university campus network and describes the most significant troubles that we have been faced with. The experience is mainly based on the deployment of IPv6 on the campus network at Brno University of Technology which is one of the biggest universities in the Czech Republic. The campus network covers more than 16 locations situated in different parts of Brno. 10Gb/s Ethernet is used as a basic network technology. The national and international connectivity is provided through two 10 Gb/s links connected to the National Research and Education Network (NREN) that is run by CESNET. More than 20000 users use the network and it is a really big challenge to provide functional and stable IPv6 connectivity to all of them

    Les défis et les opportunités techniques du fonctionnement d'un service antispam mutualisé

    No full text
    International audienceL'objet de cet article est de décrire les spécificités d'un service antispam mutualisé dans le contexte de l'enseignement supérieur et la recherche. Il ne s'agit pas de décrire le service antispam « RENATER », mais les défis à surmonter, en vue d'assurer le meilleur fonctionnement du service.Dans une première partie, on décrit les caractéristiques d'un service antispam mutualisé, notamment en comparaison avec un service opéré au niveau d'une entité, mais également quels peuvent être les modèles d'organisations du service, c'est-à-dire quel niveau de mutualisation, quel mode d'opération (du mode distribué au mode centralisé). On rappelle les choix effectués pour le service proposé par RENATER.Dans la deuxième partie, on s'intéresse à la vie du service, en exploitation : comment assurer le bon fonctionnement du service. Dans un premier temps, on s'intéresse à l'évaluation de la qualité du filtrage par l'utilisateur : le ressenti de la qualité du filtrage est une donnée subjective a priori, quels moyens peuvent être mis en oeuvre pour une évaluation objective menant à une amélioration du filtrage. On traite notamment de l'importance de la boucle de rétroaction avec l'utilisateur final et de la problématique de l'évaluation de la performance du filtrage. Dans un deuxième temps, on traite du problème de la supervision et détection d'anomalies : quelque soit le produit de filtrage, il peut toujours présenter des défauts de fonctionnement. Vue la taille de la population concernée, il est important de pouvoir détecter tout défaut de fonctionnement dans les plus brefs délais.Enfin, on présente un bilan et des perspectives d'évolution

    0

    full texts

    1,242

    metadata records
    Updated in last 30 days.
    HAL Journées Réseaux de l'Enseignement Supérieur et de la Recherche
    Access Repository Dashboard
    Do you manage Open Research Online? Become a CORE Member to access insider analytics, issue reports and manage access to outputs from your repository in the CORE Repository Dashboard! 👇