accéder à tout depuis partout avec l'AAI
Projet de SWITCH, l'AAI permet d'accéder à des ressources
informatiques de n'importe quelle université suisse avec un seul nom
d'utilisateur et mot de passe
La plupart des étudiants pensent que lorsqu'ils suivent un cours dans une autre
université, ils n'ont accès à aucun service informatique : ni à leur
messagerie, ni aux supports de cours sur le portail, ni à leur dossier
administratif. Ce n'est pas tout à fait vrai. Ou plutôt, ce ne sera
plus vrai avec la mise en place de l'AAI. Ce projet de SWITCH (le fournisseur de
services Internet des Universités et Hautes écoles suisses) a pour
objectif de répondre à la demande croissante d'accès aux services
informatiques d'autres institutions.
AAI = Infrastructure d'Authentification et d'Autorisation
Pour
diverses raisons, les fournisseurs de ressources souhaitent limiter
l'accès à leurs ressources à certains groupes d'utilisateurs. Ou bien
ils désirent proposer des ressources avec des contenus adaptés à
l'utilisateur. Dans les deux cas, il faut une authentification et une autorisation.
L'AAI
se base sur une répartition fédérative des tâches. Chaque intéressé
contrôle l'étape déterminante pour lui. L'université enregistre et
authentifie ses membres, les détenteurs de ressources définissent les
autorisations d'accès.
Concrètement cela signifie qu'un
membre de l'UniNE ne devra pas s'enregistrer et demander la création
d'un nouveau compte et mot de passe chaque fois qu'il désire utiliser
une ressource dans une autre université. Si une ressource distante
utilise AAI, un membre de l'UniNE s'identifiera simplement avec son nom
d'utilisateur et mot de passe de l'UniNE et, si le propriétaire de la
ressource autorise cette personne, la ressource lui sera mie à
disposition.
L'autorisation se base sur les attributs liés à la personne, soit:
nom, prénom, date de naissance, sexe, language préféré, adresse mail,
adresse postale professionnelle, adresse postale privée, numéro de
téléphone professionnel, numéro de téléphone privé, numéro de téléphone
mobile, le nom de l'université, le type d'affiliation dans l'université
(employé, étudiant), la branche principale d'étude, le niveau d'étude,
la catégorie d'employé.
connexion à une ressource
Lors de la connexion à une ressource qui utilise AAI, un écran
d'accueil vous propose une liste d'Universités et Hautes Ecoles. A la
première utilisation d'une ressource AAI, sélectionnez "Université de Neuchâtel" et cocher la case "Se souvenir de mon choix pour cette session" de manière à ne plus devoir chaque fois resélectionner Université de Neuchâtel.
Comme cela est indiqué, il est aussi recommendé d'importer le certificat "SwissSign Root CA"
pour ne pas avoir à cliquer chaque fois pour accepter le certificat de
sécurité de manière temporaire. La marche à suivre pour importer le
certificat est détaillée sur le lien présent dans l'écran d'accueil.

écran d'accueil AAI
Après la sélection de "Université de Neuchâtel" et avoir cliquer sur "Selection", un écran de login de l'UniNE apparaît dans lequel il faut mettre votre nom d'utilisateur et mot de passe de l'UniNE, puis presser "Connexion".

écran de login pour une ressource AAI
déconnexion de AAI
Il n'y a pas de déconnexion disponible directement depuis les
application AAI. La seule manière de se déconnecter est de fermer
toutes les fenêtres de son navigateur. Une déconnexion est aussi
automatiquement effectuée après quelques heures.
application AAI test
Une
application est disponible pour que chacun puisse facilement se connecter à une
ressource qui utilise AAI. Cette application très simple permet de
visualiser les attributs AAI liés à sa personne: https://aai-viewer.switch.ch
Seuls les attributs non nuls sont affichés. Les codes numériques
visibles dans cette application sont les codes définis par la SIUS/SHIS pour les étudiants et les employés.

affichage des attributs AAI
autres informations sur AAI
La liste actuelle des participants au projet AAI est disponible sous http://www.switch.ch/aai/participants.html.
D'autres informations techniques sont aussi disponibles sur ce site.