Aller au contenu

Écosystème Orange#

Comptes utilisateurs AD / AD-SUBS#

Pour l'accès aux outils de l'écosystème Orange, il est nécessaire d'avoir 2 comptes utilisateurs pour :

  • Accéder aux ressources Orange SA = Un compte dans l'AD
  • Accéder aux ressources Orange Business = Un compte dans l'AD-SUBS.

Ces comptes devraient être crées à l'arrivée du collaborateur dans le groupe Orange. Toutefois, si un des comptes est manquant, il est possible de les faire créer.

Création compte AD#

Il faut demander au manager de faire une DMI de type Nouvel arrivant, ce qui aura pour effet de créer le compte AD, créer une boite mail @orange.com, assigner les droits sur les applications par défaut.

Création compte AD-SUBS#

Prérequis :

  • Avoir un compte AD (Ils partagent le même identifiant / Cuid, mais avec un secret différent).

Puis, créer un ticket via le Welcome Desk :

  • Chercher : ad-subs
  • Opération : Création
  • Exemple de demande :
    Bonjour,
    
    Je souhaiterais faire créer le compte AD-SUBS suivant :
      * CUID : Cuid0666
      * Prénom : George
      * Nom : ABITBOL
      * Email : george.abitbol@orange.com
    
    Merci bien.
    Cdlt,
    

Exploitation Caascad#

Depuis les réseaux internes Orange#

LAN Orange Business 👍#

Solution partiellement fonctionnelle.

  • Point accès Wi-Fi : wifi@eburo_subs
  • Les flux standards type HTTP(S) (80/TCP et 443/TCP) passent par les proxies Orange
  • Les flux SSH (22/TCP) peuvent sortir vers nos ProxyJump SSH
  • Une dérogation sécurité est nécéssaire concernant les flux Jitsi. Cette dérogation est malheureusement temporaire et sera à renouveler régulièrement (avec un risque de refus tôt ou tard) 🥺.

Flux exploitation Caascad via LAN Orange Business Flux d'exploitation Caascad depuis le LAN Orange Business.

Flux Jitsi via LAN Orange Business Flux de visio-conférence Jitsi depuis le LAN Orange Business.

Règles des pares-feux#

Pour permettre l'exploitation des infrastructures Caascad, des règles ont été déclarées dans les pares-feux en sortie du LAN Orange Business selon le principe :

Nom Port / Protocole Source Destination
SSH 22/TCP Client VPN Internet Bastion / Jumphost
JITSI 80/TCP Client VPN + LAN Stadium Internet / Jitsi
JITSI 443/TCP Client VPN + LAN Stadium
JITSI 33400/UDP1 Client VPN + LAN Stadium

Formulaires (Fichier tableur) relatifs à cette matrice de flux :

Warning

Jitsi n'étant pas autorisé au sein d'Orange et Orange Business, il n'est plus nécéssaire de faire de ticket, car ils ne seront pas validés.

LAN Orange SA#

Solution partiellement fonctionnelle.

  • Point accès Wi-Fi : wifi@eburo (Accessible uniquement depuis un poste E-Buro Windows Orange SA)
  • Les flux standards type HTTP(S) (80/TCP et 443/TCP) passent par les proxies Orange
  • Les flux SSH (443/TCP) peuvent sortir vers nos ProxyJump SSH.

Limitations 🥺 :

Flux exploitation Caascad via LAN Orange SA
Flux d'exploitation Caascad depuis le LAN Orange SA.

Depuis Internet#

Warning

Depuis le 06/07/2023, le service Jitsi Caascad n'est plus disponible depuis Internet. Utilisez le VPN FIA obligatoirement.

Via le VPN FIA 👍#

Solution OBS SA recommandée et fonctionnelle.

  • Les flux standards type HTTP(S) (80/TCP et 443/TCP) passent par les proxies Orange
  • Les flux SSH (22/TCP) peuvent sortir vers nos ProxyJump SSH
  • Une dérogation sécurité est nécéssaire concernant les flux Jitsi. Cette dérogation est malheureusement temporaire et sera à renouveler régulièrement (avec un risque de refus tôt ou tard) 🥺.

Flux exploitation Caascad via VPN FIA Flux d'exploitation Caascad depuis le VPN FIA.

Flux Jitsi via VPN FIA
Flux de visio-conférence Jitsi depuis le VPN FIA.

Règles des pares-feux#

Pour permettre l'exploitation des infrastructures Caascad, des règles ont été déclarées dans les pares-feux en sortie du VPN FIA selon le principe :

Nom Port / Protocole Source Destination
SSH 22/TCP Client VPN Internet Bastion / Jumphost
JITSI 80/TCP Client VPN + LAN Stadium Internet / Jitsi
JITSI 443/TCP Client VPN + LAN Stadium
JITSI 33400/UDP1 Client VPN + LAN Stadium

Formulaires (Fichier tableur) relatifs à cette matrice de flux :

Warning

Jitsi n'étant pas autorisé au sein d'Orange et Orange Business, il n'est plus nécéssaire de faire de ticket, car ils ne seront pas validés.

Pour demander la mise à jour de ces flux sur le pare-feu VPN FIA, créer un ticket via le Welcome Desk :

  • Chercher : ouverture de flux
  • Exemple de demande :
    Bonjour,
    
    Je souhaiterais mettre à jour les flux (Cf. Pièce jointe), pouvez-vous appliquer cette demande ?
    
    Merci bien.
    Cdlt,
    
  • Ne pas oublier d'ajouter en pièce jointe le formulaire demandé.

Warning

Penser à copier / mettre à jour le fichier tableur dans notre espace SharePoint.

Via le VPN Nomade#

Solution Orange SA NON recommandée et partiellement fonctionnelle (Seuls les flux passant par les proxies sont fonctionnels).

Note

Ce VPN n'est disponible que sur les postes Windows E-Buro Orange SA.

  • Point accès Wi-Fi : wifi@eburo (Accessible uniquement depuis un poste E-Buro Windows Orange SA)
  • Les flux standards type HTTP(S) (80/TCP et 443/TCP) passent par les proxies Orange
  • Les flux SSH (443/TCP) peuvent sortir vers nos ProxyJump SSH.

Limitations 🥺 :

Via le VPN Dev Access#

Solution Orange Innov NON recommandée et partiellement fonctionnelle (Seuls les flux passant par les proxies sont fonctionnels).


  1. Le flux Jitsi Videobridge (10000/UDP par défaut) est succeptible de changer au cours du temps. Identifier la liste des ports disponible