[PDF] Annuaire LDAP Adonis Université Paris-Sud 11





Previous PDF Next PDF



Switzerland Information on Tax Identification Numbers Section I

in Tax Matters designates the Swiss „Unternehmens-Identifikationsnummer“ (UID-number) as the tax identification number for entities in the context of AEOI.



Gérez votre compte académique - COMMENT RÉCUPÉRER

Chaque personnel de l'académie possède un IDentifiant Unique (UID). Cet identifiant couplé à un mot de passe



La connexion aux applications

?Par l'Identifiant (ou N om d'utilisateur ou UID) et le. M ot de passe fournis par le Rectorat lors de l'ouverture du com pte de m essagerie électronique 



Mise en œuvre dun identifiant unique basé sur les empreintes

Parmi une multitude de systèmes applicables un système d'identifiant unique (UID) basé sur les empreintes digitales a été adopté pour le Burundi.



Diapositive 1

01-Apr-2009 – Que peut on prendre comme identifiant ? 3.Les identifiants SupAnn 2008. – Uid SupannAliasLogin



MIFARE type identification procedure

10-Aug-2021 Update for the new MIFARE Classic with 7 byte UID option. 3.1. 20090707. Correction of Table 12. 3. 20090518. Third release.



Unique Device Identification (UDI) System - under the EU medical

The existing regulatory framework on medical devices dates back to the 1990s and consists of three Directives. Two new Regulations (Regulation.



European Union VAT identification numbers

UID. Belgium. BE0999999999. BE1999999999. 10 digits. BE. BTW identificatienummer /. Numéro de TVA n° TVA. BTW-nr. Mwst-nr. Bulgaria. BG999999999.



Annuaire LDAP Adonis Université Paris-Sud 11

Les autres requièrent une connexion à l'annuaire LDAP avec un identifiant et un uid identifiant unique. uidNumber. Numéro de la personne compatible Unix.



S Y N C H R O N I S A T I O N M O B I L E

Identifiant : ut3.UID. •. Mot de passe du compte IMAP4 : votre mot de passe sur SCOUT. •. Serveur IMAP4 : imap-scout.univ-toulouse.fr.

Annuaire LDAP Adonis

Université Paris-Sud 11

02-06-2010 - Direction Informatique

1

Table des matières

1.DIT (Schéma) de l'annuaire LDAP ............................................................................................ 3

2.Description de l'établissement ................................................................................................ 5

3.Description des entités de l'établissement .............................................................................. 5

4.Description des personnes ...................................................................................................... 6

4.1.Informations communes ................................................................................................... 6

4.2.Informations propres aux étudiants .................................................................................. 7

4.3.Informations propres aux personnels ................................................................................ 7

5.Description des groupes .......................................................................................................... 8

6.Gestion des données pour la messagerie électronique ........................................................... 8

6.1.Les comptes ..................................................................................................................... 8

6.2.Les groupes ....................................................................................................................... 9

6.3.Les adresses ...................................................................................................................... 9

7.Gestion de l'accès aux machines .......................................................................................... 10

8.Gestion de l'accès aux services réseau ................................................................................. 10

9.Gestion des anciens étudiants ............................................................................................... 11

10.Gestion des comptes spéciaux ............................................................................................ 12

Annexe 1 : Documentation de référence .................................................................................. 13

Annexe 2 : Paramètres de connexions ..................................................................................... 14

Annexe 3 : Exemples de requêtes LDAP ................................................................................... 15

2

1.DIT (Schéma) de l'annuaire LDAP

L'annuaire LDAP est composé d'un tronc central conforme aux recommandations supAnn

2009 et de branches supplémentaires permettant le fonctionnement de la messagerie

électronique et l'accès à divers services (machines de calcul, wifi, etc.). Seules les branches supAnn sont accessibles en se connectant à l'annuaire de façon anonyme. Les autres requièrent une connexion à l'annuaire LDAP avec un identifiant et un mot de passe spécifiques. Tableau 1 : Politique d'accès aux différentes branches

BrancheAccessibilité

ou=peoplePublic ou=groupsPublic ou=structuresPublic ou=mailAdministrateur uniquement ou=hostsRestreint ou=servicesRestreint ou=alumniRestreint ou=adminAdministrateur uniquement 3 Schéma 1 : DIT de l'annuaire Adonisdc=u-psud,dc=fr ou=peopleou=groups uid=prenom.nomcn=id_groupe ou=mail

SupAnn

ou=services

Accès aux machines

ou=hosts ou=nom_hostou=peopleou=groups uid=prenom.nomcn=id_groupe ou=adresses cn=id_aliasuid=prenom.nom ou=vpnou=wifi uid=prenom.nomuid=prenom.nom

Gestion des mails

Services Réseau

Légende :

ou=structures supannCodeEntite =id_groupe4

2.Description de l'établissement

Ces informations sont situées à la racine dc=u-psud,dc=fr de l'annuaire

Nom attribututilisation

oRDN de l'entrée, spécifie le nom de l'entrée "organization» telephoneNumberNuméro de téléphone de l'établissement facsimileTelephoneNumberNuméro de fax de l'établissement postalAddressAdresse postale principale de l'établissement lPeut contenir le nom de la ville descriptionTexte libre décrivant l'établissement eduOrgHomePageURIURL du serveur Web officiel eduOrgLegalNameNom officiel de l'établissement eduOrgSuperiorURIURL du serveur web de l'institution de rattachement eduOrgWhitePagesURIAnnuaire pages blanches de l'établissement supannEtablissementCode de l'établissement (UAI, SIRET, etc.) Tableau 2 : attributs de description de l'établissement

3.Description des entités de l'établissement

Ces informations sont situées dans la branche ou=structures de l'annuaire

Nom attribututilisation

ouIntitulé de l'entité (sigle) postalAddressAdresse postale principale de l'entité postalCodeCode postal de l'entité descriptionTexte libre décrivant l'entité (nom complet) supannTypeEntiteType de l'entité : composante, service commun, UFR, service central, instance

élective, etc.

supannCodeEntiteUsage interne aux applications accédant à l'annuaire sert de RDN pour l'entrée entité

supannCodeEntiteParentPrécise le supannCodeEntite de l'entité de niveau immédiatement supérieur

upsURLPageWebAdresse de la page web de l'entitéTableau 3 : attributs de description des entités

5

4.Description des personnes

Ces informations sont situées dans la branche ou=people de l'annuaire

4.1.Informations communes

Nom de l'attribututilisation

cnnom complet sans accent departmentNumberCode des groupes auxquels appartient la personne displayNamenom complet avec accents eduPersonAffiliationstatut de la personne: étudiant, BIATOSS, enseignant, contractuel, etc.

eduPersonPrincipalNameidentifiant institutionnel pouvant être référencé par une application

pour un contrôle d'accès concernant une personne d'un autre

établissement

facsimileTelephoneNumbernuméro de télécopie gecosNom de la personne au format Unix gidNumberNuméro du groupe de la personne (par défaut 1999) givenNameprénom homeDirectoryRépertoire utilisateur de la personne (par défaut /dev/null) lVille labeledURIAdresse Internet de la page personnelle de la personne. Contient aussi l'adresse du site Internet de son (ses) entité(s) d'appartenance. mailadresse électronique institutionnelle (adresse canonique) oComposante de la personne ouNom de l'entité principale d'affectation postalAddressadresse postale complète postalCodeCode postal postOfficeBoxNuméro et nom de la rue roomNumberNom ou numéro du(des) bureau(x) de la personne supannAliasLoginlogin de l'utilisateur supannAutreMailAdresses de courriel autre que celle contenue dans mail supannAutreTelephonenuméro(s) de téléphone alternatif(s) supannCiviliteCivilité (Mr. Mme Mlle) supannEmpIDidentifiant employé supannEntiteAffectationreprésente la ou les affectations de la personne dans un établissement, une composante, un service, etc.

supannEntiteAffectationPrincipalereprésente l'affectation principale de la personne dans l'établissement

(composante, service, etc.) supannEtablissementétablissement de rattachement administratif de la personne supannListeRougePrécise la volonté de la personne d'être ou non sur liste rouge supannParrainDNListe des correspondants annuaire supannRefIdidentifiants/liens avec d'autres bases du SI supannTypeEntiteAffectationType de l'entité d'affectation d'une personne telephoneNumbernuméro de téléphone 6 titleMétier de la personne uididentifiant unique uidNumberNuméro de la personne compatible Unix upsBatimentBâtiment(s) de la personne

UpsCampusCampus sur lequel se trouve la personne

upsAutorisationPhotoAutorisation de diffusion de la photo (0 pour non, 1 pour oui) UpsAuthPublipostageAutorisation d'envoyer des publipostages sur l'adresse présente dans mail upsCodeBarreBUCode barre pour la bibliothèque (actuellement, étudiant uniquement) UpsDateExpirationDate d'expiration du compte. Le compte sera supprimé du LDAP à cette date upsURLPhotoUrl de la photo (actuellement, étudiant uniquement) userCertificatecertificat X509 userPasswordmot de passe Tableau 4 : attributs communs de description des personnes

4.2.Informations propres aux étudiants

Nom attribututilisation

supannCodeINECode INE (Identifiant National Etudiant) supannEtuAnneeInscriptionl'année de début de l'année universitaire concernée supannEtuSecteurDisciplinairesecteur disciplinaire de diplôme ou d'enseignement supannEtuDiplomediplôme préparé par l'étudiant supannEtuTypeDiplometype ou catégorie du diplôme préparé supannEtuCursusAnneeprécise le type de cursus (L, M, D ou X, etc.) ainsi que l'année dans le diplôme supannEtuEtapefractionnement (semestre, année, etc.) dans le temps d'un enseignement conduisant à un diplôme

supannEtuElementPedagogiquedescription générique du contenu d'un enseignement ayant le niveau de

granularité désiré supannEtuRegimeInscription"type d'enseignement" SISE (formation initiale, formation continue, formation à distance, etc.) supannEtuInscriptionattribut composite regroupant (liant) d'autres attribut et décrivant précisément une inscription étudiante supannEtuIDidentifiant de scolarité

upsCodeEtuNuméro d'étudiant de l'établissement (sur 8 chiffres)Tableau 5 : attributs propres aux étudiants

4.3.Informations propres aux personnels

Nom attribututilisation

supannRoleGeneriquerôle(s) générique(s) de la personne dans l'établissement

supannRoleEntiteattribut composite. Chaque valeur précise un rôle spécifique dans une entité (rôle

structurel et/ou électif)Tableau 6 : attributs propres aux personnels 7

5.Description des groupes

Ces informations sont situées dans la branche ou=groups de l'annuaire

NomSémantique

membermembre individuel (DN de chaque membre du groupe) cnnom du groupe, DOIT être utilisé comme rdn pour les entrées de type groupe descriptiondescription du groupe (nom complet) supannGroupeDateFindate de fin de validité du groupe supannGroupeAdminDNadministrateurs autorisés à modifier le contenu de l'entrée upsGroupePereCode du groupe père de l'élément upsTypeGroupeType du groupe : composante, service commun, UFR, service central, instance

élective, etc.

upsSigleGroupeSigle du groupe seeAlsoListe des groupes fils de l'élémentTableau 7 : attributs de descriptions des groupes

6.Gestion des données pour la messagerie électronique

La messagerie électronique nécessite certaines informations particulières qui sont toutes regroupées dans la branche ou=mail de l'annuaire.

6.1.Les comptes

Ces informations sont situées dans la branche ou=people,ou=mail de l'annuaire.

Nom de l'attribututilisation

cnnom complet sans accent gecosNom de la personne au format Unix gidNumberNuméro de groupe d'appartenance (Unix) homeDirectoryRépertoire personnel de l'utilisateur loginShellShell de l'utilisateur (/usr/sbin/nologin) uidIdentifiant unique de l'utilisateur dans le système uidNumberNuméro de la personne compatible Unix

userPasswordMot de passe de l'utilisateurTableau 8 : attributs de description des comptes pour la gestion de la messagerie électronique

8

6.2.Les groupes

Ces informations sont situées dans la branche ou=groups,ou=mail de l'annuaire.

Nom de l'attribututilisation

cnIdentifiant unique du groupe descriptionNom complet du groupe gidNumberNuméro de groupe (format Unix) homeDirectoryRépertoire personnel de l'utilisateur

memberUidListe des uid des membres de ce groupeTableau 9 : attributs de description des groupes pour la gestion de la messagerie électronique

6.3.Les adresses

Ces informations sont situées dans la branche ou=adresses,ou=mail de l'annuaire.

Nom de l'attribututilisation

cnnom complet sans accent du titulaire de l'adresse mailAdresse email mailRoutingAddressAdresse de redirection éventuelle snPrénom du titulaire de l'adresse

uidNuméro unique de l'adresse emailTableau 10 : attributs de description des adresses de courriel pour la gestion de la messagerie

électronique

9

7.Gestion de l'accès aux machines

L'annuaire permet de fournir l'accès aux machines lorsqu'un mécanisme de type pam_ldap est installé dessus. Chaque machine possède sa branche propre située sous la branche ou=hosts de l'annuaire.

8.Gestion de l'accès aux services réseau

Ces informations sont situées dans la branche ou=services de l'annuaire qui comprend à son tour une sous-branche par service.

Nom de l'attribututilisation

cnnom complet sans accent snPrénom uidIdentifiant unique de l'utilisateur dans le système

uidNumberNuméro de la personne compatible UnixTableau 12 : attributs de description des comptes pour l'accès aux services réseaux

L'authentification du WiFi et de l'accès au réseau à distance (VPN) se faisant par un radius,

certains attributs spécifiques sont nécessaires.

Nom de l'attribututilisation

raduisAuthTypeType d'authentification radiusClassGroupe d'appartenance (au format radius)

radiusFramedCompressionParamètre nécessaire au radius (Van-Jacobsen-TCP-IP)Tableau 13 : attributs nécessaire au serveur radius

10Nom de l'attribututilisation

cnnom complet sans accent gecosNom de la personne au format Unix gidNumber Numéro de groupe d'appartenance (Unix) homeDirectory Répertoire personnel de l'utilisateur loginShell Shell de l'utilisateur (/usr/sbin/nologin) uidIdentifiant unique de l'utilisateur dans le système uidNumberNuméro de la personne compatible Unix

userPasswordMot de passe de l'utilisateurTableau 11 : attributs de description des comptes pour l'accès aux

machines

9.Gestion des anciens étudiants

Ces informations sont situées dans la branche ou=alumni de l'annuaire Les RDN sont formés de la façon suivante : uid=prenom.nom@alumni.u-psud.fr,ou=alumni

Nom attribututilisation

businessCategorySecteur d'activité

Cnnom complet sans accent

displayNamenom complet avec accents givenNameprénom homePhoneN° de téléphone personnel homePostalAddressAdresse postale personnelle labeledURIAdresse Internet de la page personnelle de la personne. Mailadresse électronique institutionnelle (adresse canonique)

ManagerEmployeur

mailRoutingAddressadresse de renvoi de courrier électronique reçu à l'adresse institutionnelle

Mobilenuméro de téléphone mobile

postalAddressadresse postale professionnelle complète supannListeRougePrécise la volonté de la personne d'être ou non sur liste rouge

SnNom de la personne

supannCiviliteCivilité (M., Mme, Mlle) telephoneNumbernuméro de téléphone

Titlefonction

Uididentifiant unique

upsURLPhotoUrl de la photo (actuellement, étudiant uniquement) upsCodeEtuNuméro d'étudiant de l'établissement (sur 8 chiffres)quotesdbs_dbs1.pdfusesText_1
[PDF] identification ayant droit economique

[PDF] identification des besoins individuels cap petite enfance

[PDF] identification des minéraux pdf

[PDF] identifier les acteurs de prévention dans lentreprise

[PDF] identité et diversité bac pro sequence

[PDF] identité et diversité exemple

[PDF] identité et diversité fiche revision

[PDF] identité et diversité livre

[PDF] identité et diversité paragraphe argumenté

[PDF] identité et diversité séquence

[PDF] identité et diversité sujet bac pro corrigé

[PDF] identité remarquable 3eme cours

[PDF] identity and access management

[PDF] idh 2015

[PDF] idh 2016 classement