Infrastructure de Diffusion de
Données
David Thoumas
09/05/2016
• Contexte
• Délégation d’authentification
• Gestion des autorisations
• Support France Connect
• Fédération de données
• Sous-domaines
Agenda
OpenDataSoft est la seule plateforme proposant une infrastructure
complète et clés en main de diffusion de données en SaaS.
Transformation,
Normalisation Index
Moteurd’API
Web
Mobile
Systèmes
Cloud, Infrastructure Performante et Elastique
Gestion de la sécurité
FTP, CSV, GeoJSON…
HTTP, FTP, APIs, Temps réel
Planification
Authentification, Autorisations
Catalogue de données
Jeux de données
Contexte
Identifiant…
Mot de Passe…
Se connecter avec SAMLComptes natifs gérés
depuis le back-office
OpenDataSoft
Se Connecter
Comptes liés via
fédération d’identité,
type SAMLUne délégation d’authentification peut-être mis en
place via un couplage avec un fournisseur d’identité
tiers supportant le protocole SAML.
Voire la documentation d’intégration SAML sur
http://docs.opendatasoft.com/fr/manage_domain/saml-
integration.html
Délégation d’authentification
Utilisateur
Autorisations niveau
structure.
Seules certaines
colonnes du jeu de
données sont visibles.
Voit
Utilisateur Voit
Autorisations niveau
catalogue de données.
L’utilisateur n’accède qu’à
certains jeux de données.
Documentation:
http://docs.opendatasoft.com/fr/manage_domain/security.html
Gestion des autorisations
Utilisateur
Autorisations niveau
Contenu.
Seules certaines lignes
du jeu de données sont
visibles.
Voit
1
2
3
Support France Connect
Plateforme
OpenDataSoft
Fournisseur de
services
Utilisateurs
Vérification identité
utilisateur
Récupération
de données
Token
Récupération identité FS
et User
SS
O
Via son support France Connect, OpenDataSoft permet à ses clients de
diffuser des données (personnelles?) à des tiers de confiance avec l’aval
des utilisateurs identifiés par leur identité numérique (Impôts, La Poste,
Permis…).
https://doc.integ01.dev-franceconnect.fr/
Fédération de données
Exemple: fédération d’un
jeu de données sur un
portail OpenDataSoft.
Domaine 1 Domaine 2
Jeux de données
originaux
Images de jeux de
données
potentiellement
partielles
La fonctionnalité de
fédération permet à deux
domaines OpenDataSoft
distincts de se partager
des jeux de données
(potentiellement
partiellement) sans
duplication de données.
Le jeu de données fédéré
est un jeu de données
virtuel toujours synchrone
avec le jeu de données
original.
Sous-domaines
DomaineDonnées
Données Données
Donnée
s
Super administrateur
Administrateu
r
Administrateu
r
Administrateu
r
Administrateu
r
Domaine Domaine Domaine Domaine
Client 1 Client 2 Client 3 Client 4
Administratio
n
Les sous-domaines permettent de
construire une infrastructure
hiérarchisée de diffusion de données.
Chaque niveau voit les données le
concernant. La fonctionnalité de
fédération permettant d’établir des
échanges de données
multidirectionnels.
www.opendatasoft.com
@opendatasoft
www.opendatasoft.com
@opendatasoft

Infrastructure de diffusion de données

  • 1.
    Infrastructure de Diffusionde Données David Thoumas 09/05/2016
  • 2.
    • Contexte • Délégationd’authentification • Gestion des autorisations • Support France Connect • Fédération de données • Sous-domaines Agenda
  • 3.
    OpenDataSoft est laseule plateforme proposant une infrastructure complète et clés en main de diffusion de données en SaaS. Transformation, Normalisation Index Moteurd’API Web Mobile Systèmes Cloud, Infrastructure Performante et Elastique Gestion de la sécurité FTP, CSV, GeoJSON… HTTP, FTP, APIs, Temps réel Planification Authentification, Autorisations Catalogue de données Jeux de données Contexte
  • 4.
    Identifiant… Mot de Passe… Seconnecter avec SAMLComptes natifs gérés depuis le back-office OpenDataSoft Se Connecter Comptes liés via fédération d’identité, type SAMLUne délégation d’authentification peut-être mis en place via un couplage avec un fournisseur d’identité tiers supportant le protocole SAML. Voire la documentation d’intégration SAML sur http://docs.opendatasoft.com/fr/manage_domain/saml- integration.html Délégation d’authentification
  • 5.
    Utilisateur Autorisations niveau structure. Seules certaines colonnesdu jeu de données sont visibles. Voit Utilisateur Voit Autorisations niveau catalogue de données. L’utilisateur n’accède qu’à certains jeux de données. Documentation: http://docs.opendatasoft.com/fr/manage_domain/security.html Gestion des autorisations Utilisateur Autorisations niveau Contenu. Seules certaines lignes du jeu de données sont visibles. Voit 1 2 3
  • 6.
    Support France Connect Plateforme OpenDataSoft Fournisseurde services Utilisateurs Vérification identité utilisateur Récupération de données Token Récupération identité FS et User SS O Via son support France Connect, OpenDataSoft permet à ses clients de diffuser des données (personnelles?) à des tiers de confiance avec l’aval des utilisateurs identifiés par leur identité numérique (Impôts, La Poste, Permis…). https://doc.integ01.dev-franceconnect.fr/
  • 7.
    Fédération de données Exemple:fédération d’un jeu de données sur un portail OpenDataSoft. Domaine 1 Domaine 2 Jeux de données originaux Images de jeux de données potentiellement partielles La fonctionnalité de fédération permet à deux domaines OpenDataSoft distincts de se partager des jeux de données (potentiellement partiellement) sans duplication de données. Le jeu de données fédéré est un jeu de données virtuel toujours synchrone avec le jeu de données original.
  • 8.
    Sous-domaines DomaineDonnées Données Données Donnée s Super administrateur Administrateu r Administrateu r Administrateu r Administrateu r DomaineDomaine Domaine Domaine Client 1 Client 2 Client 3 Client 4 Administratio n Les sous-domaines permettent de construire une infrastructure hiérarchisée de diffusion de données. Chaque niveau voit les données le concernant. La fonctionnalité de fédération permettant d’établir des échanges de données multidirectionnels.
  • 9.