...
| Info |
|---|
|
Université de Lorraine
Architecture Infra :
- 2 Frontaux :
- serveurs HAproxy (Actif/Actif) pour le loadbalancing
- Pacemaker pour gérer la haute disponibilité
- Roud-robin et stickysession
- 3 Backends CAS :
- Tomcat10
- Mongodb en replicaset pour la gestion des ticketRegistry
Architecture CAS :
Nous disposons d'un projet Git (+submodule) sur notre Gitlab établissement, comprenant :
- Un dépôt pour le build du cas-overlay-template
- Un dépôt pour la configuration globale de notre CAS (cas.properties, log4j2.xml, interrupt.groovy, etc.)
- Un dépôt pour la gestion des Service Registry : fichier JSON en local sur chaque backend (Traitement par hook post-commit)
Fonctionnalités :
- authn : ldap
- divers : throttle, interrupt (validation formation cybersecurite interne)
- protocoles utilisés pour les services : CAS, SAML, OIDC
- MFA esup-otp (En POC actuellement)
Télécom SudParis
- 2 HAProxy
- 2 serveurs CAS
- tickets registry : redis
...