Authentification via des tiers fournisseurs d'identité auprès de portail de service lié à l'enseignement

Suite du sujet Comment discuter avec un utilisateur à propos de son mot de passe (court, simple etc.)? :

Dans ce sujet, il s’agit d’observer les usages des étudiants, parents, enseignants en terme d’identification. J’ai avancé dans le topic source que les portails authentifications était contraints de proposer plusieurs fournisseurs dont celui de Google ou celui de Microsoft du fait des habitudes déjà bien ancrées de ces publics.

L’autre proposition était d’utiliser un outil bien pratique pour interroger à la main et dans un shell, les zone dns de tel ou tel domaine de tel ou telles universités, écoles, dig. Cela fait partie de la panoplie des outils d’auditeur·trices de chatons que nous employons notamment à chaque nouvelle portée de chatons.

Comme souvent, je suis allé un peu vite en besogne. :upside_down_face: Et de l’hypothèse, passé à la thèse un peu trop rapidement… Car après quelques essais autour des portails CAS des universités publiques lyonnaises par exemple, je n’ai pas trouvé de clés «Google_site» dans les domaines et sous-domaines. Pan sur le bec, comme dirait les vieux lecteurs·trices du volatil canard.

Cependant, je copie|colle les trouvailles de premiers niveaux, cad, les organisations liées à l’éducation.


Pour observer des domaines utilisant un workspace google ou l’équivalent microsoft, le champs mx est un bon indicateur :

Un exemple avec l’université catholique de l’ouest uco.fr

$ dig mx uco.fr
0 uco-fr.mail.protection.outlook.com.

Un autre exemple pour un workspace google pour l’académie de Lyon

$ dig mx gs.ac-lyon.fr +short
10 alt3.aspmx.l.google.com.
1 aspmx.l.google.com.
10 alt4.aspmx.l.google.com.
5 alt2.aspmx.l.google.com.
5 alt1.aspmx.l.google.com.

Dans ce cas, il a fallu trouvé un sous-domaine gs de ac-lyon.fr avant d’interroger le champs MX de ce sous-domaine.

Une association lyonnaise intervenant dans l’éducation aux médias dans les écoles :

dig mx frequence-ecoles.org +short
5 alt2.aspmx.l.google.com.
10 alt3.aspmx.l.google.com.
1 aspmx.l.google.com.
5 alt1.aspmx.l.google.com.
10 alt4.aspmx.l.google.com.

Une fédération de parent d`'élèves que je connais bien pour y avoir eu des responsabilités pendant quelques années.

dig mx fcpe69.fr +short
1 aspmx.l.google.com.
5 alt1.aspmx.l.google.com.
10 alt4.aspmx.l.google.com.
5 alt2.aspmx.l.google.com.
10 alt3.aspmx.l.google.com.

Je précise que l’obtention de ces workspaces google ou de leur équivalent microsoft se fait par le programme philanthropique de google et microsoft porté par techsoup.org et solidartech.fr