Gestion des comptes - OMICO
Contexte
L'authentification de vos utilisateurs leur permet de bénéficier de plusieurs services réseau, comme la connexion sur les stations de votre établissement, le stockage de fichier (personnels et partagés), ou encore la connexion au réseau WiFi depuis des équipements personnels.
Afin de pouvoir créer, modifier ou supprimer des comptes sur l'annuaire local de votre établissement, nous avons développé notre propre outil OMICO (cet acronyme signifie Outil de MIgration des COmptes) et nous l'avons interconnecté avec les annuaires gérés par l'équipe ENT. Cela permet de récupérer les informations qui ont été saisies et transmis part votre établissement, via les applications administratives utilisés pour saisir les bases de données du personnel et des apprenants.
L'histoire d'OMICO
Dans les établissements scolaires, il y a beaucoup de mouvement sur des périodes brèves contrairement à une entreprise. Ces mouvement sont particulièrement importants lors des rentrées scolaires ou aux début des sessions de formation. Cela provoquait un important et fastidieux travail de mise à jour par le correspond informatique local qui était chargé de créer les comptes, affecter les classes, réinitialiser les mots de passe, ...
OMICO a été développé afin de pouvoir répondre à la problématique qu'engendre ces mouvements important et chronophage pour la personne désignée dans l'établissement à cette tâche.
Définitions des termes utilisés
Lors de l'utilisation d'OMICO, vous serez confronté à certains termes qui sont spécifiques à la gestion d'un annuaire, et au fonctionnement du logiciel.
| Terme | Définition |
|---|---|
| Annuaire - LDAP - AD | Désigne le serveur qui contient la liste des utilisateurs et groupes. |
| Phase 2 | Préparation qui permet de modifier massivement les comptes, historiquement une phase 1 existait pour avoir uniquement les comptes et la phase 2 permettait d'avoir les groupes. Désormais obsolète, nous avons conservé le terme de phase 2 par habitude de langage. |
| Source officielle | Désigne l'élément qui transmet à OMICO la liste de vos utilisateurs et groupes, dépend du type d'établissement. Elle est utilisé pour alimenter automatiquement OMICO avec les données saisies dans les logiciels administratifs (consulter les guides par établissement pour plus d'information). |
| Fichier complémentaire | Désigne un fichier tableur qui permet de fournir à OMICO une liste d'utilisateur et groupes à créer (c'est une source officielle spécifique qui n'est pas lié à l'alimentation automatique). |
| Fichier des comptes | Ce fichier contient la liste des comptes et mot de passe de votre établissement. |
Importer Corréler Générer | Désigne les 3 étapes de préparation nécessaires à OMICO pour créer et modifier massivement les comptes de votre établissement. |
| Groupes automatiques | Désigne les groupes créés grâce aux données qui ont été fournies dans les sources officielles. |
| Groupes manuels | Désigne les groupes créés manuellement et qui n'ont pas été fournis par les sources officielles. |
Synchronisation des annuaires
La synchronisation des annuaires est lié au fonctionnement d'OMICO qui a initialement été prévu pour communiquer avec des serveurs de type LDAP. Depuis maintenant quelques années, nous avons abandonné cette méthode pour authentifier les utilisateurs sur le réseau, et sommes désormais sur la technologie Active Directory. OMICO n'a pas été conçu pour dialoguer avec ce type de serveurs : nous avons initié un projet pour le remplacement d'OMICO, mais la reprise de toutes les fonctionnalités prend beaucoup de temps et nous ne sommes pas encore arrivés au stade où nous pouvons en dévoiler plus sur ce projet.
En attendant que le projet arrive au stade où nous pourrons indiquer sa mise en œuvre dans l'infrastructure des établissements, nous pallions à cette problématique en conservant les 2 types d'annuaires (LDAP et AD), et nous procédons à la réplication des données dès qu'une mise à jour est effectuée. Bien que nous avons essayé d'automatiser le plus possible ces demandes de synchronisations, nous ne sommes pas à l'abri d'un oubli dans le code source d'OMICO qui a été maintenu par différentes personnes au fil des années, n'ayant pas les mêmes méthodologies, ni la même organisation dans le développement.
Fonctionnement de l'alimentation d'OMICO
Afin de pouvoir récupérer la liste des comptes à créer dans votre annuaire, nous utilisons les informations fournies par votre établissement, soit par l'alimentation automatique, soit par fichier complémentaire. Le schéma suivant explique de manière synthétique comment fonctionne l'alimentation.
Schéma du flux de données utilisé sur OMICO
- vert : établissement
- jaune : structure nationale
- bleu : GIPRECIA
L'alimentation par fichier complémentaire
Ce type d'alimentation n'est pas automatisé contrairement aux autres sources officielles, et permet au correspondant qui maintient les comptes dans l'établissement de pouvoir apporter une liste de modification à apporter qui ne sont pas référencés dans les logiciels métiers (ou qui ne le peuvent pas).
La phase 2
Une phase 2 prépare l'intégration des données à l'annuaire local établissement. Les données sont issues des sources officielles et/ou fichier(s) complémentaire(s). Quand la phase 2 est préparée dans l'outil OMICO, elle est exécutée le soir, les nouvelles données sont donc intégrées à J+1 de la phase 2.
L'exécution d'une phase 2 génère une notification vers les correspondants établissements dont l'objet est Phase 2 effectuée sans erreur \o/. Cette notification indique que l'annuaire établissement a été mis à jour.
La migration automatisée Auto-P2
Lorsque votre établissement dispose d'une alimentation automatique, vous êtes amené à régulièrement faire des migrations de compte, principalement pour mettre à jour les affectations de groupe. De part ce constat nous avons développé la fonction de migration automatisée Auto-P2. OMICO vous affichera si vous êtes éligible pour les migrations automatisées, et si elle est activé pour votre établissement.
Vous avez la possibilité d'activer ou de désactiver cette fonction directement depuis OMICO, sans avoir besoin d'en faire la demande au support.
Les conditions pour la préparation automatisée
Si Auto-P2 est actif pour votre établissement, les migrations seront rythmés selon les conditions suivantes par ordre de priorité :
- OMICO n'est pas placé en maintenance, pour mise à jour ou pour incident de fonctionnement,
- Les phases 2 pour votre établissement n'ont pas été bloqués par le support, en cas d'incident sur l'annuaire LDAP de votre établissement,
- Afin que le support puisse faire les corrections en cas de problème sur une phase 2, aucune migration automatique n'est réalisé le vendredi et le samedi,
- La dernière phase 2 de votre établissement ne doit pas avoir eu d'erreur durant le traitement des actions,
- La fréquence des phases 2 diffère selon la date :
- Aucune migration automatique n'est réalisé durant le mois de juillet,
- Durant le mois d'août :
- Pas de phase 2 automatisée durant les 3 premières semaines,
- A partir de la 4ième semaine, les phases 2 peuvent sont réalisés tout les jours,
- Durant le mois de septembre :
- Uniquement durant la première semaine du mois, les phases 2 sont réalisés tout les les jours,
- A partir de la deuxième semaine, les phases 2 sont réalisés tout les 2 jours,
- Durant le reste de l'année, les phases 2 sont réalisés tout les 7 jours,
- La préparation des migrations automatisés est réalisée à 17h30.
Le comportement Auto-P2...
...sur les comptes à corréler
OMICO essaye de prendre le plus de décisions automatisés pour que vous n'ayez pas à lui indiquer les les actions concernant les comptes qui ne sont plus présent dans l'alimentation automatique de votre établissement.
Pour les comptes créés manuellement, OMICO vous demande s'il doit conserver ou supprimer les comptes. Auto-P2 est configuré pour garder les comptes qui sont concernés et ne les supprimera jamais, par contre cela ne changera pas le comportement d'OMICO au sujet de l'affectation de classe ou le profil de l'utilisateur : sans information de l'alimentation automatique ou d'un fichier complémentaire, OMICO ne peut pas savoir si l'utilisateur est réellement encore dans l'établissement. Les comptes qui sont gardés sont placés dans le profil non catégorisé et si vous souhaitez conserver une partie de ces comptes, il faut les ajouter dans un fichier complémentaire.
...sur les affectations de groupe
OMICO va nettoyer toutes les affectations de groupe pédagogique, comme si vous aviez activé l'option Oubli des affectations LDAP. Auto-P2 a été pensé pour être le reflet des informations que vous avez mis dans l'ENT, lui même alimenté par les sources officielles.
