Projet EduRoam

Précédent / Suivant
De plus en plus de sites se protègent de l'intérieur en imposant à tout usager du réseau de s'authentifier au préalable. Pour éviter aux utilisateurs en déplacement de requérir un compte provisoire pour accéder au réseau, un principe d'authentification répartie est mis en place.

Actuellement une solution fédère un nombre importants de campus universitaires et de centres de recherche dans le monde entier sur ce mode d'authentification répartie. Ainsi, la connexion au réseau est fournie, après authentification auprès du serveur Radius du laboratoire d'appartenance. C'est le principe d'ARREDU (Authentification Répartie Recherche ÉDUcation) et d'EduRoam (Education Roaming) à l'échelle mondiale où l'on "proxyfie" les requêtes d'authentification des utilisateurs entre les serveurs Radius des différents laboratoires membres du projet. Une carte des différents membres européens est disponible sur http://www.eduroam.org/europe.php.

Si un laboratoire de Toulouse participe au projet ARREDU, ses utilisateurs pourront se connecter au réseau invité du CNRS de Grenoble avec leur compte/mot de passe toulousain. Le serveur Radius de Grenoble se connecte au serveur Radius de RENATER, qui relaie la demande d'authentification auprès du serveur Radius de Toulouse.

Ce fonctionnement est présenté en figure 18.


CNRS / Centre Réseau et Informatique Commun (CRIC) - Dernière modification : 26/06/2019.

Mail : CRIC @ grenoble.cnrs.fr (sans les espaces)