infrastructure de diffusion de données
TRANSCRIPT
Infrastructure de Diffusion de Données
David Thoumas09/05/2016
• Contexte• Délégation d’authentification• Gestion des autorisations• Support France Connect• Fédération de données• Sous-domaines
Agenda
OpenDataSoft est la seule plateforme proposant une infrastructure complète et clés en main de diffusion de données en SaaS.
Transformation, Normalisation Index
Mot
eur d
’API
Web
Mobile
Systèmes
Cloud, Infrastructure Performante et Elastique
Gestion de la sécurité
FTP, CSV, GeoJSON…HTTP, FTP, APIs, Temps réelPlanification
Authentification, AutorisationsCatalogue de donnéesJeux de données
Contexte
Identifiant…
Mot de Passe…
Se connecter avec SAMLComptes natifs gérés depuis le back-office OpenDataSoft
Se Connecter
Comptes liés via fédération d’identité, type SAMLUne délégation d’authentification peut-être mis
en place via un couplage avec un fournisseur d’identité tiers supportant le protocole SAML.Voire la documentation d’intégration SAML sur http://docs.opendatasoft.com/fr/manage_domain/saml-integration.html
Délégation d’authentification
Utilisateur
Autorisations niveau structure.Seules certaines colonnes du jeu de données sont visibles.
Voit
Utilisateur VoitAutorisations niveau catalogue de données. L’utilisateur n’accède qu’à certains jeux de données.
Documentation: http://docs.opendatasoft.com/fr/manage_domain/security.html
Gestion des autorisations
Utilisateur
Autorisations niveau Contenu.Seules certaines lignes du jeu de données sont visibles.
Voit
1
2
3
Support France Connect
Plateforme OpenDataSoft
Fournisseur de services
Utilisateurs
Vérification identité utilisateur
Récupération de données
Token
Récupération identité FS et User
SSO
Via son support France Connect, OpenDataSoft permet à ses clients de diffuser des données (personnelles?) à des tiers de confiance avec l’aval des utilisateurs identifiés par leur identité numérique (Impôts, La Poste, Permis…).
https://doc.integ01.dev-franceconnect.fr/
Fédération de données
Exemple: fédération d’un jeu de données sur un portail OpenDataSoft.
Domaine 1 Domaine 2
Jeux de données originaux
Images de jeux de données
potentiellement partielles
La fonctionnalité de fédération permet à deux domaines OpenDataSoft distincts de se partager des jeux de données (potentiellement partiellement) sans duplication de données. Le jeu de données fédéré est un jeu de données virtuel toujours synchrone avec le jeu de données original.
Sous-domaines
Domaine
DonnéesDonnées Données
Données
Super administrateur
Administrateur
Administrateur
Administrateur
Administrateur
Domaine
Domaine
Domaine
Domaine
Client 1 Client 2 Client 3 Client 4
Administration
Les sous-domaines permettent de construire une infrastructure hiérarchisée de diffusion de données. Chaque niveau voit les données le concernant. La fonctionnalité de fédération permettant d’établir des échanges de données multidirectionnels.
www.opendatasoft.com
@opendatasoft
www.opendatasoft.com
@opendatasoft