08.03.2015 Views

Accès sécurisé aux applications - Académie de Paris

Accès sécurisé aux applications - Académie de Paris

Accès sécurisé aux applications - Académie de Paris

SHOW MORE
SHOW LESS

You also want an ePaper? Increase the reach of your titles

YUMPU automatically turns print PDFs into web optimized ePapers that Google loves.

<strong>Accès</strong> <strong>sécurisé</strong> <strong>aux</strong> <strong>applications</strong><br />

(livret <strong>de</strong> compétence, …)<br />

Système d’authentification OTP : RSA SecureID<br />

RSSI : DSI <strong>Académie</strong> <strong>de</strong> <strong>Paris</strong>


Authentification RSA SecureID<br />

• Authentification par OTP : One Time Password<br />

– Authentification forte : 2 facteurs d’authentification<br />

– Mot <strong>de</strong> passe à usage unique : PASSCODE<br />

• PASSCODE composé <strong>de</strong> 2 éléments concaténés<br />

– Un co<strong>de</strong> PIN (Personal I<strong>de</strong>ntification Number) secret que seul l’utilisateur<br />

doit connaître<br />

– Un co<strong>de</strong> clé généré aléatoirement toutes les minutes par la clé SecureID<br />

que l’utilisateur possè<strong>de</strong><br />

RSSI : DSI <strong>Académie</strong> <strong>de</strong> <strong>Paris</strong><br />

2


Utilisation <strong>de</strong> la clé<br />

i<strong>de</strong>ntifiant: mdupont<br />

PASSCODE: 2468 032848<br />

PASSCODE = Co<strong>de</strong> PIN + Co<strong>de</strong> clé<br />

Secret<br />

Non prédictible<br />

RSSI : DSI <strong>Académie</strong> <strong>de</strong> <strong>Paris</strong><br />

3


Les acteurs <strong>de</strong> la chaîne <strong>de</strong> sécurité<br />

Partie<br />

opérationnelle<br />

RSSI : DSI <strong>Académie</strong> <strong>de</strong> <strong>Paris</strong><br />

4


Responsable <strong>de</strong>s clés en établissement<br />

• Le Chef d’établissement est le responsable <strong>de</strong>s clés<br />

<strong>de</strong> sécurité dans son établissement (RC)<br />

Il est en charge :<br />

– Des <strong>de</strong>man<strong>de</strong>s <strong>de</strong>s clés au rectorat<br />

– De la remise <strong>de</strong>s clés <strong>de</strong> la main à la main <strong>aux</strong> utilisateurs<br />

– De la restitution <strong>de</strong>s clés au rectorat<br />

– Du signalement <strong>de</strong>s inci<strong>de</strong>nts (perte, vol, dysfonctionnement, …)<br />

• Le Chef d’établissement peut déléguer la gestion <strong>de</strong>s<br />

clés à une personne mandatée par lui<br />

RSSI : DSI <strong>Académie</strong> <strong>de</strong> <strong>Paris</strong><br />

5


Déploiement <strong>de</strong>s clés en volume<br />

• L’établissement envoi un fichier avec la liste <strong>de</strong>s<br />

utilisateurs concernés<br />

• La DSI du rectorat (OSP) active les clés<br />

• Le RC ou la personne mandatée par lui vient chercher<br />

les clés et le fichier avec les n° <strong>de</strong> clés et les UID<br />

• Le RC ou son délégué remet les clés <strong>aux</strong> utilisateurs<br />

<strong>de</strong> la main à la main et renvoie le fichier rempli au<br />

rectorat<br />

• L’utilisateur initialise sa clé à la première connexion<br />

(création co<strong>de</strong> PIN)<br />

RSSI : DSI <strong>Académie</strong> <strong>de</strong> <strong>Paris</strong><br />

6


Processus global<br />

<br />

Etablissement :<br />

Remplit le fichier avec les<br />

renseignements sur l’établissement et les<br />

utilisateurs (nom, prénom, adresse mail,<br />

commentaire)<br />

<br />

DSI Rectorat :<br />

Active <strong>de</strong>s clés et associe le n° <strong>de</strong> série<br />

<strong>de</strong>s clés avec les noms d’utilisateur et<br />

renseigne les UID<br />

<br />

RC ou délégué :<br />

Remet les clés et les documents <strong>aux</strong><br />

utilisateurs, les fait signer pour la prise en<br />

charge, signe à son tour le fichier et le<br />

renvoie au rectorat<br />

RSSI : DSI <strong>Académie</strong> <strong>de</strong> <strong>Paris</strong><br />

7


Déploiement <strong>de</strong>s clés au fil <strong>de</strong> l’eau<br />

• L’établissement <strong>de</strong>man<strong>de</strong> au rectorat une clé pour un<br />

utilisateur, après validation par le RC<br />

• La DSI du rectorat (OSP) active la clé<br />

• Le RC ou la personne mandatée par lui vient chercher<br />

la clé mise sous pli<br />

• Le RC ou son délégué remet le pli contenant la clé à<br />

l’utilisateur <strong>de</strong> la main à la main<br />

• L’utilisateur initialise sa clé à la première connexion<br />

(création co<strong>de</strong> PIN)<br />

RSSI : DSI <strong>Académie</strong> <strong>de</strong> <strong>Paris</strong><br />

8


Remise <strong>de</strong> la clé à l’utilisateur<br />

• La gestion <strong>de</strong>s clés dans l’établissement est <strong>de</strong> la<br />

responsabilité du Chef d’établissement (RC)<br />

• Le RC ou son délégué remet à chaque utilisateur <strong>de</strong><br />

la main à la main sa clé et différents documents :<br />

– Les manuels d’utilisation<br />

– La charte régissant l’usage <strong>de</strong>s technologies <strong>de</strong> l’information et <strong>de</strong>s<br />

télécommunications<br />

• L’utilisateur prend en charge sa clé individuelle :<br />

– Signature par l’utilisateur du bor<strong>de</strong>reau <strong>de</strong> remise (fichier global dans le cas<br />

d’un déploiement en volume)<br />

– Prise connaissance <strong>de</strong> la charte.<br />

– Initialisation <strong>de</strong> la clé lors <strong>de</strong> la première connexion<br />

RSSI : DSI <strong>Académie</strong> <strong>de</strong> <strong>Paris</strong><br />

9


Initialisation <strong>de</strong> la clé : première connexion<br />

au portail<br />

• https://bv.ac-paris.fr/arenb<br />

<br />

Saisie UID utilisateur<br />

fourni avec la clé<br />

032848<br />

<br />

Saisie Co<strong>de</strong> clé<br />

affiché sur la clé<br />

RSSI : DSI <strong>Académie</strong> <strong>de</strong> <strong>Paris</strong><br />

10


Création du co<strong>de</strong> PIN<br />

<br />

Saisie d’un co<strong>de</strong> PIN :<br />

4 à 6 chiffres<br />

Confirmation du co<strong>de</strong><br />

PIN<br />

• Le co<strong>de</strong> PIN est personnel<br />

• Le co<strong>de</strong> PIN doit être mémorisé et gardé secret<br />

RSSI : DSI <strong>Académie</strong> <strong>de</strong> <strong>Paris</strong><br />

11


Fin <strong>de</strong> la phase initialisation<br />

PASSCODE =<br />

Co<strong>de</strong> PIN + Nouveau Co<strong>de</strong> clé<br />

032848 099990<br />

Attendre le changement <strong>de</strong><br />

co<strong>de</strong> clé (environ 1mn)<br />

RSSI : DSI <strong>Académie</strong> <strong>de</strong> <strong>Paris</strong><br />

12


<strong>Accès</strong> <strong>aux</strong> <strong>applications</strong><br />

Liste <strong>de</strong>s <strong>applications</strong> accessibles en<br />

fonction <strong>de</strong>s habilitations <strong>de</strong> l’utilisateur<br />

RSSI : DSI <strong>Académie</strong> <strong>de</strong> <strong>Paris</strong><br />

13


Connexions suivantes au portail<br />

• https://bv.ac-paris.fr/arenb<br />

<br />

Saisie UID utilisateur<br />

Fourni avec la clé<br />

Co<strong>de</strong> PIN + Co<strong>de</strong> clé affiché<br />

<br />

Saisie du PASSCODE<br />

032848<br />

RSSI : DSI <strong>Académie</strong> <strong>de</strong> <strong>Paris</strong><br />

14


Gestion <strong>de</strong>s clés<br />

• En cas <strong>de</strong> problème (dysfonctionnement)<br />

– Deman<strong>de</strong> auprès <strong>de</strong> la plateforme d’assistance pour dépannage<br />

• En cas <strong>de</strong> perte ou vol<br />

– Signalement du RC d’établissement au rectorat pour annulation <strong>de</strong> la clé<br />

– Possibilité d’un co<strong>de</strong> d’accès restreint le temps du remplacement<br />

• En cas d’expiration <strong>de</strong> validité ou non utilisation<br />

– Restitution <strong>de</strong> la clé par l’utilisateur qui quitte l’établissement au Chef<br />

d’établissement (RC) qui avertit le rectorat (OSP) pour désactivation<br />

– Possibilité d’utiliser ces clés pour les nouve<strong>aux</strong> arrivants<br />

– Restitution <strong>de</strong>s clés inutilisables ou expirées au rectorat par le chef<br />

d’établissement<br />

La clé est valable tant que l’utilisateur reste dans l’académie<br />

RSSI : DSI <strong>Académie</strong> <strong>de</strong> <strong>Paris</strong><br />

15


Gestion <strong>de</strong>s clés au rectorat<br />

OSP : Mr Pascal SOUCHOIS<br />

Responsable : Mr Franck MARTINIE<br />

Mail : osp@ac-paris.fr<br />

Plateforme d’assistance <strong>de</strong> l’<strong>Académie</strong> <strong>de</strong> <strong>Paris</strong><br />

Tél : 01 40 32 34 70<br />

Fax : 01 44 62 40 68<br />

Mail : assistance@ac-paris.fr<br />

RSSI : DSI <strong>Académie</strong> <strong>de</strong> <strong>Paris</strong><br />

16

Hooray! Your file is uploaded and ready to be published.

Saved successfully!

Ooh no, something went wrong!