Comparaison des versions

Légende

  • Ces lignes ont été ajoutées. Ce mot a été ajouté.
  • Ces lignes ont été supprimées. Ce mot a été supprimé.
  • La mise en forme a été modifiée.
Avertissement

En cours de rédaction, accès limité aux TI.

Inclure page
Hd_CDS_catalogue
Hd_CDS_catalogue
Volet
bgColor#CEE3F6
titleColorwhite
titleBGColor#489CDF
titleServices Service d'intégration d'authentification




UI Expand
expandedtrue
titleDescription du service

Quand un système informatique doit gérer des utilisateurs, il est généralement souhaitable (et recommandé) de lier le système informatique à un annuaire central , et une page d'authentification commune. Les TIs TI de l'Université de Montréal offrent plusieurs méthodes différentes pour atteindre ce but. Certaines méthodes sont plus recommandées que d'autres (ex.: OIDC et SAML) , parce quelle qu'elles sont plus fiables, plus sécuritaires ou qu'elles sont implémentées avec un produit que nous entretiendrons plus longtemps.

De plus, les meilleures de ces méthodes permettent plus de protections, comme l'usage de plusieurs facteurs de connexion (MFA), pour combattre la fraude.

Les méthodes tolérées, acceptées , et celles qui sont privilégiées , sont documentées présentées dans cette documentation de l'équipe d'Architecture et Sécurité : Arbre de décision - Authentification, Autorisation, SSO - TI - Architecture - Confluence - IntraWiki.umontreal.ca

Si vous avez des questions à ce sujet, veuillez contacter l'équipe à cette adresse : architecture-demandes-authentification@ti.umontreal.ca.

Après avoir pris connaissance des méthodes disponibles, les représentants Une fois la les références ci-haut comprise, les représentant d'un projet d'intégration d'un produit avec notre authentification sont invités à remplir le formulaire suivant : http://ti0107.ti.umontreal.ca

Une fois la demande reçue, vous serez contacté pour des confirmations , et elle sera attribuée à la bonne équipe après validation.


UI Expand
expandedtrue
titleInclusions

L'offre d'intégration d'authentification à l'Université inclut plusieurs produits , qui supportent plusieurs protocoles : OIDC, OAuth2, LDAP (non recommandé), CAS (déprécié).

Nous offrons également la possibilité de considérer deux audiences : Les gens les personnes ayant accès à une adresse "@umontreal.ca" , OU toute la population. 

UI Expand
expandedtrue
titleParticularités du service

Ce service s'applique aux gestionnaires de projets, et aux expert techniques membres du personnel de l'Université, dans toutes les Unités/Facultés.



UI Expand
titleLimitations

Nous ne couvrons pas toutes les possibilités de patrons possibles (ex.: tous les

grant

grands types d'OAuth2), mais nous essayons d'entretenir l'offre la plus complète possible

.
UI Expand
titleDisponibilité du service

Disponible 365 jours/année, 24 heures/jour sauf pendant les périodes de maintenance prévues.



UI Expand
titleDélais de traitement des requêtes

Certaines requêtes de ce types peuvent être implémentés avec une effort de quelques heures, implémentées dans un horizon de quelques jours ouvrables (selon les disponibilité disponibilités des équipes).

D'autres requêtes peuvent être une question de jours d'implémentation , et de support, et doivent être planifiées dans le cadre de plus gros projets.

Cela dépend grandement du patron choisi , et de la complexité des champs demandés (ex. : Groupes complexes dans l'Assertion SAML).


UI Expand
titleTarifs

Offert gratuitement.



UI Expand
expandedtrue
titleÀ qui s'adresse ce service
UI Button
colororange
sizesmall
iconstar
titleProfesseur
urlhttps://wiki.umontreal.ca/display/SIE/Professeur
UI ButtoncolororangesizesmalliconstartitleChargé de coursurlhttps://wiki.umontreal.ca/pages/viewpage.action?pageId=115412473

UI Button
colororange
sizesmall
iconstar
titleEmployé régulier
urlhttps://wiki.umontreal.ca/pages/viewpage.action?pageId=115412540
UI Button
colororange
sizesmall
iconstar
titleEmployé sur fond de recherche
urlhttps://wiki.umontreal.ca/pages/viewpage.action?pageId=115412544

etc

Ce service est offert aux gestionnaires de projets et aux experts techniques membres du personnel de l'Université, dans toutes les unités/facultés.


UI Expand
expandedtrue
titleComment obtenir le service

Compléter le formulaire ci-dessous après s'être connecté au VPN :

Formulaire de demande

ou par téléphone au 514 343-6111 poste 1740.


UI Expand
expandedtrue
titleComment obtenir du soutien
Consulter la documentation d'architecture.


UI Expand
expandedtrue
titleAutres services connexes

Contenu par étiquette
showLabelsfalse
showSpacefalse
cqllabel = "c_infra"