L'Education Nationale sécurise les accès par des tokens
Quand on veut sécuriser rapidement les accès d'un grand nombre d'utilisateurs à un système d'information, une solution éprouvée reste le token OTP (One Time Password). L'éducation nationale a opté pour cette solution afin de gérer les identités et les accès de 1,2 millions de collaborateurs, en particulier, les personnels et les enseignants. « Il s'agissait de disposer rapidement d'une solution permettant un accès souple et très sécurisé de tous les agents du ministère à des applications réparties » confirme Michel Affre, Chef du bureau des études techniques et des plans d'informatisation (STSI-A1) au sein du Ministère de l'Education Nationale. Une clé RSA Secure ID La solution repose sur une clé de sécurité Secure ID fournie par RSA Security. Chaque clé est attribuée en propre à un collaborateur et associée à un code référencé dans l'annuaire d'identités. L'intégration a été réalisée par la société Dictao, conjointement avec l'équipe de « gestion des identités et des accès » du Ministère. « La solution simplifie et rend cohérente la gestion des profils » commente Michel Affre. Le projet se distingue par le volume des identités à gérer, et par la diversité des profils accédant aux différentes applications ainsi que par le nombre élevé de sites (30 académies, 30 Systèmes d'Information). Une personne, plusieurs fonctions A l'éducation nationale, une même personne peut avoir plusieurs fonctions comme par exemple être professeur principal et professeur d'une ou deux matières. Ces contraintes ont nécessité une infrastructure permettant l'accès d'un même profil à différentes applications depuis une académie, un ministère ou encore même son domicile. En tout 50 applications sont actuellement disponibles. Les personnels administratifs accédent aux applications comptables, de paie et de ressources humaines tandis que les enseignants accèdent à des applications éducatives comme du e-learning, la gestion des notes et des absences. Photo : une des formes dans lequel est proposé le Token RSA Secure ID