Changes between Version 54 and Version 55 of Tutorial/Authorization
- Timestamp:
- May 15, 2008, 6:29:40 PM (17 years ago)
Legend:
- Unmodified
- Added
- Removed
- Modified
-
Tutorial/Authorization
v54 v55 5 5 6 6 7 == Authentification et Autorisation == 8 9 === Demande de certificat === 7 == Demande de certificat == 10 8 On va utiliser la procédure normale pour obtenir un certificat. Les certificats pour cette formation ont une limite de validité de quelques jours. Normalement un certificat a une limite de validité d’un an et peut être renouvelé. 11 9 … … 19 17 1. Une fois la demande acceptée, vous allez recevoir un deuxième message électronique contenant un lien à cliquer. A l’ouverture de la page correspondante, votre certificat est importé dans votre navigateur. '' Vous devez ensuite utiliser le même navigateur que vous avez utilisé pour faire la demande. '' 20 18 21 == = L’enregistrement dans une VO ===19 == L’enregistrement dans une VO == 22 20 L’accès aux ressources de la grille est contrôlé par des organisations virtuelles (VO). Il est nécessaire d’être membre d’au moins une VO . Une fois que vous avez votre certificat, il est nécessaire de contacter le "VO Manager" d’une VO pour faire l’enregistrement. 23 21 Le site du [https://cic.gridops.org CIC Operations Portal] contient les informations pour les VOs principales et le lien pour s’enregistrer dans ces VOs. Cette page ne contient pas toutes les VOs. Il peut être nécessaire de contacter quelqu’un de votre organisation pour connaître le serveur correct. … … 29 27 1. Le "VO Manager" doit valider votre demande. Une fois la demande validée, vous allez recevoir un message électronique. 30 28 31 == = Exportation, installation et utilisation du certificat ===29 == Exportation, installation et utilisation du certificat == 32 30 33 31 Votre certificat est installé dans votre browser. Pour utiliser la grille, on doit extraire ce certificat et l’installer dans le "User Interface" grid11.lal.in2p3.fr. … … 59 57 1 . Quel est votre "Subject"? Quelle est la date de fin de validité de votre certificat? 60 58 61 == = Manipulation d’un proxy ===59 == Manipulation d’un proxy == 62 60 63 61 Pour permettre à vos jobs d’accéder aux services de la grille, vous devez avoir un proxy. Un proxy est un un "clone" de votre certificat contenant des informations supplémentaires, telles que la VO à laquelle vous appartenez (ces extensions sont souvent appelées `extensions VOMS`). Les proxies sont valables pour une durée limitée, normalement 12 à 24 heures. … … 81 79 Il existe aussi des commandes `myproxy-*`. Elles permettent le renouvellement automatique des proxies pour des jobs de très longue durée. Leur utilisation est présentée dans la partie de ce tutoriel sur [wiki:Tutorial/JobSubm#Renouvelerleproxyencoursdejob la soumission de jobs]. 82 80 83 == = Utilisation des groupes et rôles dans une VO ===81 == Utilisation des groupes et rôles dans une VO == 84 82 Les organisations virtuelles qui utilisent VOMS (Virtual Organisation Membership Server) peuvent définir des groupes et des rôles. Tous les groupes que vous avez le droit d’utiliser sont décrits dans votre proxy VOMS. Quand on crée un proxy, il est nécessaire de demander d’ajouter les rôles explicitement. 85 83 Actuellement les groupes et les rôles ne sont pas respectés par tous les services grille. Dans le futur on pourra les utiliser pour le contrôle d’accès aux fichiers et aux services.