Gestion des comptes - OMICO

Modifié par Clément Blondeau le 2026/01/06 10:19

Contexte

L'authentification de vos utilisateurs leur permet de bénéficier de plusieurs services réseau, comme la connexion sur les stations de votre établissement, le stockage de fichier (personnels et partagés), ou encore la connexion au réseau WiFi depuis des équipements personnels.

Afin de pouvoir créer, modifier ou supprimer des comptes sur l'annuaire local de votre établissement, nous avons développé notre propre outil OMICO (cet acronyme signifie Outil de MIgration des COmptes) et nous l'avons interconnecté avec les annuaires gérés par l'équipe ENT. Cela permet de récupérer les informations qui ont été saisies et transmis part votre établissement, via les applications administratives utilisés pour saisir les bases de données du personnel et des apprenants.

Information

Si vous êtes arrivé sur cette page sans avoir consulté le guide de prise en main du numérique dans l'établissement auparavant, nous vous invitons à consulter ce livret en premier.

L'histoire d'OMICO

Dans les établissements scolaires, il y a beaucoup de mouvement sur des périodes brèves contrairement à une entreprise. Ces mouvement sont particulièrement importants lors des rentrées scolaires ou aux début des sessions de formation. Cela provoquait un important et fastidieux travail de mise à jour par le correspond informatique local qui était chargé de créer les comptes, affecter les classes, réinitialiser les mots de passe, ...

OMICO a été développé afin de pouvoir répondre à la problématique qu'engendre ces mouvements important et chronophage pour la personne désignée dans l'établissement à cette tâche.

Définitions des termes utilisés

Lors de l'utilisation d'OMICO, vous serez confronté à certains termes qui sont spécifiques à la gestion d'un annuaire, et au fonctionnement du logiciel.

TermeDéfinition
Annuaire - LDAP - ADDésigne le serveur qui contient la liste des utilisateurs et groupes.
Phase 2Préparation qui permet de modifier massivement les comptes, historiquement une phase 1 existait pour avoir uniquement les comptes et la phase 2 permettait d'avoir les groupes. Désormais obsolète, nous avons conservé le terme de phase 2 par habitude de langage.
Source officielleDésigne l'élément qui transmet à OMICO la liste de vos utilisateurs et groupes, dépend du type d'établissement. Elle est utilisé pour alimenter automatiquement OMICO avec les données saisies dans les logiciels administratifs (consulter les guides par établissement pour plus d'information).
Fichier complémentaireDésigne un fichier tableur qui permet de fournir à OMICO une liste d'utilisateur et groupes à créer (c'est une source officielle spécifique qui n'est pas lié à l'alimentation automatique).
Fichier des comptesCe fichier contient la liste des comptes et mot de passe de votre établissement.

Importer

Corréler

Générer

Désigne les 3 étapes de préparation nécessaires à OMICO pour créer et modifier massivement les comptes de votre établissement.
Groupes automatiquesDésigne les groupes créés grâce aux données qui ont été fournies dans les sources officielles.
Groupes manuelsDésigne les groupes créés manuellement et qui n'ont pas été fournis par les sources officielles.

Synchronisation des annuaires

La synchronisation des annuaires est lié au fonctionnement d'OMICO qui a initialement été prévu pour communiquer avec des serveurs de type LDAP. Depuis maintenant quelques années, nous avons abandonné cette méthode pour authentifier les utilisateurs sur le réseau, et sommes désormais sur la technologie Active Directory. OMICO n'a pas été conçu pour dialoguer avec ce type de serveurs : nous avons initié un projet pour le remplacement d'OMICO, mais la reprise de toutes les fonctionnalités prend beaucoup de temps et nous ne sommes pas encore arrivés au stade où nous pouvons en dévoiler plus sur ce projet.

En attendant que le projet arrive au stade où nous pourrons indiquer sa mise en œuvre dans l'infrastructure des établissements, nous pallions à cette problématique en conservant les 2 types d'annuaires (LDAP et AD), et nous procédons à la réplication des données dès qu'une mise à jour est effectuée. Bien que nous avons essayé d'automatiser le plus possible ces demandes de synchronisations, nous ne sommes pas à l'abri d'un oubli dans le code source d'OMICO qui a été maintenu par différentes personnes au fil des années, n'ayant pas les mêmes méthodologies, ni la même organisation dans le développement.

Fonctionnement de l'alimentation d'OMICO

Afin de pouvoir récupérer la liste des comptes à créer dans votre annuaire, nous utilisons les informations fournies par votre établissement, soit par l'alimentation automatique, soit par fichier complémentaire. Le schéma suivant explique de manière synthétique comment fonctionne l'alimentation.

https://kroki.escolan.recia.fr/bpmn/svg/eNrFWdlym0gUffdXUMyzxSJAS9lOOZY8lap4qYlnXlUNtKBtoDE0lp0_ynfkx6ahu9kESIpS0VNkuMs551769q1cfHoPA-kNJinC0aWsjVRZgpGDXRR5l_K_T7fnU_nT1dmFHYfR3IVrFCFCLVOJukXpPH98KfuExHNF2Ww2Ixx6I5x4ShpDR_n8eHev6KqmqqZuKHcPi-VXueboon1dF1-En-v0-ywWNY-bMhPClU-edoSwkjo-DEHxp5Ib4AAnSkGeORUPdqCLcHQe4SQEBL1BZSvEELsG0pJbiF0YwCqtA8IscgFzY4C5CcuD3Et5UZVkpb6R72YEZYmAxIPkHoQwjYEDh9jTar_HOCF52huWT7pjSapX_4n2MEe6lWfmMObwHTpZnvwxAGRNtaiCiCcDxmXYyUjPCV2dSRJrtDjBDkzTguEj-73SjInh6WtKO10WkYAdUGokyWDhKXwJSF8Kx2uHFgaRj5UWheE6yWQpoopQyXAU_fwBU-nnDxpjxJ2FO86Ih2nzX90GeLNSHWK74PVCab5j6ZQyXz1_DBIQBDD4GxC4AR8FFP57pbrAzz5eWikR_d7CnpTluwGQ2iZ5f7GjTpA9tMyxSV7VIVotGnWGKXzN6BkB81AFvTpuWUpxljjwH7juKgFrzeJlWxRJGS6jan-QcQpFGa-jKAMogVJI64houw6J2pRoH1FVz3q2iXFI5bt14akF7OW9pEjLx6_L64ZSW2LUhNpWYIdSmo-y7zOtSvk03HENqt3itDwa_bNXj1ra87vhHS8nB9vdZqVAXeqVqih7ZGEEhYI3t9d51W71b4cXrTttR3u_TZ6n_likfLj7cvMw3NMNSfcqWwj8WXTIV6AZ2vOMPP-Gr4CB7TkdhESdTS902aUfHK8N3d06HgLsgGBYyAbJpiyHkWSBenpT8OgkKcDvIpmSONbeBMlb5Pj06EslCjkOdoyyRvGP-QJZIIHhCWdpD2MBdndZxdBhs768CLhonl-1Fgh4CQgLCLW_V1p98HNbermIYGlZ_EXtpNxiGcAQRmT7StGQjcf55oMYdt4jVi5qxdsec_mdcp6SBL9Qhf7SVVPVdf50jYKAPnOm0HJmslTcG-c2cF68BNOb0zm_erYNcOLCpHzJIwrgFLrrzD_n_vRmTq_xM3p0fVzKU_rPBrnEp49U-tuHyPMJe67UnGu8vwIbBtVLVpi6JsNitY7Eba36rkJtCmPDLCjMzJKCWWNg1hkcCrI9LwYqWk6UZkUte-zkgtYrul5D1dYHKtoyaFaUR-yTw1RPVdH2KT3U_uIcb4qlusZ40mp_26bLpD0gVsugKRaP2CeWZZ1cLH68DXWWOABPLNZUP71YbPoNiSXm44nFmk1PLxabqkNiibl74ikkPkN9_IfUWroe3FpIt4VqrKt18GhOJ1NMr0Ukh6_zIarpLZgtOzGpmnYNxDmw3YD5ptgDWOyRA0Bm5l6AxSzZsmvrX71ql9bQpiyEqpeltbSqsprRjKz0hf4FmfgG2FdXvh_207fU_eoq2vfouvJlsg8wXzUH6jrhQPJGU3bb6eowsYl2mJ1m_XKfmJrGQkyrPjGnf6ZP-MrZ9znxhXSAvrVfn4gBevz3z9bHPsB8uewHMtP3AyyG2PGNzTbBvsbme-JuhfXJDoUnh9kd0bBTdcxSmVXD6sbva9jG42I7rdbf5rZ7dcaX4tr_ulyd_Q-_D-Jp

Schéma du flux de données utilisé sur OMICO

  • vert : établissement
  • jaune : structure nationale
  • bleu : GIPRECIA
Schéma complet de l'alimentation pour les établissements EN

bpmn diagram

Schéma complet de l'alimentation pour les établissements EPLEA

bpmn diagram

Schéma complet de l'alimentation pour les CFA

bpmn diagram

Schéma complet de l'alimentation pour les EF2S (avec alimentation)

bpmn diagram

Schéma complet de l'alimentation par fichier complémentaire

bpmn diagram

L'alimentation par fichier complémentaire

Ce type d'alimentation n'est pas automatisé contrairement aux autres sources officielles, et permet au correspondant qui maintient les comptes dans l'établissement de pouvoir apporter une liste de modification à apporter qui ne sont pas référencés dans les logiciels métiers (ou qui ne le peuvent pas).

Error

Hormis pour les EF2S qui n'ont pas d'autre système d'alimentation, l'usage des fichiers complémentaires ne doit pas être un substitut à des informations manquantes dans les autres sources officielles.

Par exemple : si des enseignants n'ont pas de classe affectés et qu'un fichier complémentaire ajoute ces informations, le serveur de fichier aura effectivement l'information des affectations de classe, mais l'ENT et les services associés (Moodle, NextCloud, ...) n'auront pas cette information.

Il faut toujours privilégier la correction des données administratives à l'utilisation d'un fichier complémentaire.

La phase 2

Une phase 2 prépare l'intégration des données à l'annuaire local établissement. Les données sont issues des sources officielles et/ou fichier(s) complémentaire(s). Quand la phase 2 est préparée dans l'outil OMICO, elle est exécutée le soir, les nouvelles données sont donc intégrées à J+1 de la phase 2.

L'exécution d'une phase 2 génère une notification vers les correspondants établissements dont l'objet est Phase 2 effectuée sans erreur \o/. Cette notification indique que l'annuaire établissement a été mis à jour.

La migration automatisée Auto-P2

Lorsque votre établissement dispose d'une alimentation automatique, vous êtes amené à régulièrement faire des migrations de compte, principalement pour mettre à jour les affectations de groupe. De part ce constat nous avons développé la fonction de migration automatisée Auto-P2. OMICO vous affichera si vous êtes éligible pour les migrations automatisées, et si elle est activé pour votre établissement.

Vous avez la possibilité d'activer ou de désactiver cette fonction directement depuis OMICO, sans avoir besoin d'en faire la demande au support.

Les conditions pour la préparation automatisée

Si Auto-P2 est actif pour votre établissement, les migrations seront rythmés selon les conditions suivantes par ordre de priorité :

  1. OMICO n'est pas placé en maintenance, pour mise à jour ou pour incident de fonctionnement,
  2. Les phases 2 pour votre établissement n'ont pas été bloqués par le support, en cas d'incident sur l'annuaire LDAP de votre établissement,
  3. Afin que le support puisse faire les corrections en cas de problème sur une phase 2, aucune migration automatique n'est réalisé le vendredi et le samedi,
  4. La dernière phase 2 de votre établissement ne doit pas avoir eu d'erreur durant le traitement des actions,
  5. La fréquence des phases 2 diffère selon la date :
    1. Aucune migration automatique n'est réalisé durant le mois de juillet,
    2. Durant le mois d'août :
      1. Pas de phase 2 automatisée durant les 3 premières semaines,
      2. A partir de la 4ième semaine, les phases 2 peuvent sont réalisés tout les jours,
    3. Durant le mois de septembre :
      1. Uniquement durant la première semaine du mois, les phases 2 sont réalisés tout les les jours,
      2. A partir de la deuxième semaine, les phases 2 sont réalisés tout les 2 jours,
    4. Durant le reste de l'année, les phases 2 sont réalisés tout les 7 jours,
  6. La préparation des migrations automatisés est réalisée à 17h30.
Information

Vous avez toujours la possibilité de préparer des migrations quand vous le souhaitez, la fonction Auto-P2 ne bloque pas la possibilité de réaliser des phases 2 manuellement. Si vous avez préparé une phase 2 alors que les conditions pour la migration automatisée sont réunies, OMICO procédera tout de même à une nouvelle préparation. En cas de modification dans la journée sur les données reçues de votre établissement, cela permet de ne pas avoir une phase 2 interrompue pour traitement manuel incomplet.

Le comportement Auto-P2...

...sur les comptes à corréler

OMICO essaye de prendre le plus de décisions automatisés pour que vous n'ayez pas à lui indiquer les les actions concernant les comptes qui ne sont plus présent dans l'alimentation automatique de votre établissement.

Pour les comptes créés manuellement, OMICO vous demande s'il doit conserver ou supprimer les comptes. Auto-P2 est configuré pour garder les comptes qui sont concernés et ne les supprimera jamais, par contre cela ne changera pas le comportement d'OMICO au sujet de l'affectation de classe ou le profil de l'utilisateur : sans information de l'alimentation automatique ou d'un fichier complémentaire, OMICO ne peut pas savoir si l'utilisateur est réellement encore dans l'établissement. Les comptes qui sont gardés sont placés dans le profil non catégorisé et si vous souhaitez conserver une partie de ces comptes, il faut les ajouter dans un fichier complémentaire.

Information

Vous pouvez récupérer un fichier pré-rempli des comptes non catégorisés pour avoir uniquement la colonne fonction à mettre à jour, puis ajouter le fichier lors de l'étape d'importation des données.

...sur les affectations de groupe

OMICO va nettoyer toutes les affectations de groupe pédagogique, comme si vous aviez activé l'option Oubli des affectations LDAP. Auto-P2 a été pensé pour être le reflet des informations que vous avez mis dans l'ENT, lui même alimenté par les sources officielles.

Information

Si vous avez des retraits de groupes qui ne sont pas souhaités à cause de ce comportement, ne cherchez pas à forcer OMICO pour conserver ces affectations : il n'y a pas que les comptes sur les annuaires établissement qui sont impacté par ces informations manquantes, mais également les services de l'ENT. Privilégier la correction pérenne de la source officielle évitera les manipulations complexes et chronophage.