Accès sécurisé aux applications - Académie de Paris
Accès sécurisé aux applications - Académie de Paris
Accès sécurisé aux applications - Académie de Paris
Transformez vos PDF en papier électronique et augmentez vos revenus !
Optimisez vos papiers électroniques pour le SEO, utilisez des backlinks puissants et du contenu multimédia pour maximiser votre visibilité et vos ventes.
<strong>Accès</strong> <strong>sécurisé</strong> <strong>aux</strong> <strong>applications</strong><br />
(livret <strong>de</strong> compétence, …)<br />
Système d’authentification OTP : RSA SecureID<br />
RSSI : DSI <strong>Académie</strong> <strong>de</strong> <strong>Paris</strong>
Authentification RSA SecureID<br />
• Authentification par OTP : One Time Password<br />
– Authentification forte : 2 facteurs d’authentification<br />
– Mot <strong>de</strong> passe à usage unique : PASSCODE<br />
• PASSCODE composé <strong>de</strong> 2 éléments concaténés<br />
– Un co<strong>de</strong> PIN (Personal I<strong>de</strong>ntification Number) secret que seul l’utilisateur<br />
doit connaître<br />
– Un co<strong>de</strong> clé généré aléatoirement toutes les minutes par la clé SecureID<br />
que l’utilisateur possè<strong>de</strong><br />
RSSI : DSI <strong>Académie</strong> <strong>de</strong> <strong>Paris</strong><br />
2
Utilisation <strong>de</strong> la clé<br />
i<strong>de</strong>ntifiant: mdupont<br />
PASSCODE: 2468 032848<br />
PASSCODE = Co<strong>de</strong> PIN + Co<strong>de</strong> clé<br />
Secret<br />
Non prédictible<br />
RSSI : DSI <strong>Académie</strong> <strong>de</strong> <strong>Paris</strong><br />
3
Les acteurs <strong>de</strong> la chaîne <strong>de</strong> sécurité<br />
Partie<br />
opérationnelle<br />
RSSI : DSI <strong>Académie</strong> <strong>de</strong> <strong>Paris</strong><br />
4
Responsable <strong>de</strong>s clés en établissement<br />
• Le Chef d’établissement est le responsable <strong>de</strong>s clés<br />
<strong>de</strong> sécurité dans son établissement (RC)<br />
Il est en charge :<br />
– Des <strong>de</strong>man<strong>de</strong>s <strong>de</strong>s clés au rectorat<br />
– De la remise <strong>de</strong>s clés <strong>de</strong> la main à la main <strong>aux</strong> utilisateurs<br />
– De la restitution <strong>de</strong>s clés au rectorat<br />
– Du signalement <strong>de</strong>s inci<strong>de</strong>nts (perte, vol, dysfonctionnement, …)<br />
• Le Chef d’établissement peut déléguer la gestion <strong>de</strong>s<br />
clés à une personne mandatée par lui<br />
RSSI : DSI <strong>Académie</strong> <strong>de</strong> <strong>Paris</strong><br />
5
Déploiement <strong>de</strong>s clés en volume<br />
• L’établissement envoi un fichier avec la liste <strong>de</strong>s<br />
utilisateurs concernés<br />
• La DSI du rectorat (OSP) active les clés<br />
• Le RC ou la personne mandatée par lui vient chercher<br />
les clés et le fichier avec les n° <strong>de</strong> clés et les UID<br />
• Le RC ou son délégué remet les clés <strong>aux</strong> utilisateurs<br />
<strong>de</strong> la main à la main et renvoie le fichier rempli au<br />
rectorat<br />
• L’utilisateur initialise sa clé à la première connexion<br />
(création co<strong>de</strong> PIN)<br />
RSSI : DSI <strong>Académie</strong> <strong>de</strong> <strong>Paris</strong><br />
6
Processus global<br />
<br />
Etablissement :<br />
Remplit le fichier avec les<br />
renseignements sur l’établissement et les<br />
utilisateurs (nom, prénom, adresse mail,<br />
commentaire)<br />
<br />
DSI Rectorat :<br />
Active <strong>de</strong>s clés et associe le n° <strong>de</strong> série<br />
<strong>de</strong>s clés avec les noms d’utilisateur et<br />
renseigne les UID<br />
<br />
RC ou délégué :<br />
Remet les clés et les documents <strong>aux</strong><br />
utilisateurs, les fait signer pour la prise en<br />
charge, signe à son tour le fichier et le<br />
renvoie au rectorat<br />
RSSI : DSI <strong>Académie</strong> <strong>de</strong> <strong>Paris</strong><br />
7
Déploiement <strong>de</strong>s clés au fil <strong>de</strong> l’eau<br />
• L’établissement <strong>de</strong>man<strong>de</strong> au rectorat une clé pour un<br />
utilisateur, après validation par le RC<br />
• La DSI du rectorat (OSP) active la clé<br />
• Le RC ou la personne mandatée par lui vient chercher<br />
la clé mise sous pli<br />
• Le RC ou son délégué remet le pli contenant la clé à<br />
l’utilisateur <strong>de</strong> la main à la main<br />
• L’utilisateur initialise sa clé à la première connexion<br />
(création co<strong>de</strong> PIN)<br />
RSSI : DSI <strong>Académie</strong> <strong>de</strong> <strong>Paris</strong><br />
8
Remise <strong>de</strong> la clé à l’utilisateur<br />
• La gestion <strong>de</strong>s clés dans l’établissement est <strong>de</strong> la<br />
responsabilité du Chef d’établissement (RC)<br />
• Le RC ou son délégué remet à chaque utilisateur <strong>de</strong><br />
la main à la main sa clé et différents documents :<br />
– Les manuels d’utilisation<br />
– La charte régissant l’usage <strong>de</strong>s technologies <strong>de</strong> l’information et <strong>de</strong>s<br />
télécommunications<br />
• L’utilisateur prend en charge sa clé individuelle :<br />
– Signature par l’utilisateur du bor<strong>de</strong>reau <strong>de</strong> remise (fichier global dans le cas<br />
d’un déploiement en volume)<br />
– Prise connaissance <strong>de</strong> la charte.<br />
– Initialisation <strong>de</strong> la clé lors <strong>de</strong> la première connexion<br />
RSSI : DSI <strong>Académie</strong> <strong>de</strong> <strong>Paris</strong><br />
9
Initialisation <strong>de</strong> la clé : première connexion<br />
au portail<br />
• https://bv.ac-paris.fr/arenb<br />
<br />
Saisie UID utilisateur<br />
fourni avec la clé<br />
032848<br />
<br />
Saisie Co<strong>de</strong> clé<br />
affiché sur la clé<br />
RSSI : DSI <strong>Académie</strong> <strong>de</strong> <strong>Paris</strong><br />
10
Création du co<strong>de</strong> PIN<br />
<br />
Saisie d’un co<strong>de</strong> PIN :<br />
4 à 6 chiffres<br />
Confirmation du co<strong>de</strong><br />
PIN<br />
• Le co<strong>de</strong> PIN est personnel<br />
• Le co<strong>de</strong> PIN doit être mémorisé et gardé secret<br />
RSSI : DSI <strong>Académie</strong> <strong>de</strong> <strong>Paris</strong><br />
11
Fin <strong>de</strong> la phase initialisation<br />
PASSCODE =<br />
Co<strong>de</strong> PIN + Nouveau Co<strong>de</strong> clé<br />
032848 099990<br />
Attendre le changement <strong>de</strong><br />
co<strong>de</strong> clé (environ 1mn)<br />
RSSI : DSI <strong>Académie</strong> <strong>de</strong> <strong>Paris</strong><br />
12
<strong>Accès</strong> <strong>aux</strong> <strong>applications</strong><br />
Liste <strong>de</strong>s <strong>applications</strong> accessibles en<br />
fonction <strong>de</strong>s habilitations <strong>de</strong> l’utilisateur<br />
RSSI : DSI <strong>Académie</strong> <strong>de</strong> <strong>Paris</strong><br />
13
Connexions suivantes au portail<br />
• https://bv.ac-paris.fr/arenb<br />
<br />
Saisie UID utilisateur<br />
Fourni avec la clé<br />
Co<strong>de</strong> PIN + Co<strong>de</strong> clé affiché<br />
<br />
Saisie du PASSCODE<br />
032848<br />
RSSI : DSI <strong>Académie</strong> <strong>de</strong> <strong>Paris</strong><br />
14
Gestion <strong>de</strong>s clés<br />
• En cas <strong>de</strong> problème (dysfonctionnement)<br />
– Deman<strong>de</strong> auprès <strong>de</strong> la plateforme d’assistance pour dépannage<br />
• En cas <strong>de</strong> perte ou vol<br />
– Signalement du RC d’établissement au rectorat pour annulation <strong>de</strong> la clé<br />
– Possibilité d’un co<strong>de</strong> d’accès restreint le temps du remplacement<br />
• En cas d’expiration <strong>de</strong> validité ou non utilisation<br />
– Restitution <strong>de</strong> la clé par l’utilisateur qui quitte l’établissement au Chef<br />
d’établissement (RC) qui avertit le rectorat (OSP) pour désactivation<br />
– Possibilité d’utiliser ces clés pour les nouve<strong>aux</strong> arrivants<br />
– Restitution <strong>de</strong>s clés inutilisables ou expirées au rectorat par le chef<br />
d’établissement<br />
La clé est valable tant que l’utilisateur reste dans l’académie<br />
RSSI : DSI <strong>Académie</strong> <strong>de</strong> <strong>Paris</strong><br />
15
Gestion <strong>de</strong>s clés au rectorat<br />
OSP : Mr Pascal SOUCHOIS<br />
Responsable : Mr Franck MARTINIE<br />
Mail : osp@ac-paris.fr<br />
Plateforme d’assistance <strong>de</strong> l’<strong>Académie</strong> <strong>de</strong> <strong>Paris</strong><br />
Tél : 01 40 32 34 70<br />
Fax : 01 44 62 40 68<br />
Mail : assistance@ac-paris.fr<br />
RSSI : DSI <strong>Académie</strong> <strong>de</strong> <strong>Paris</strong><br />
16