Écosystème Orange#
Comptes utilisateurs AD / AD-SUBS#
Pour l'accès aux outils de l'écosystème Orange, il est nécessaire d'avoir 2 comptes utilisateurs pour :
- Accéder aux ressources Orange SA = Un compte dans l'AD
- Accéder aux ressources Orange Business = Un compte dans l'AD-SUBS.
Ces comptes devraient être crées à l'arrivée du collaborateur dans le groupe Orange. Toutefois, si un des comptes est manquant, il est possible de les faire créer.
Création compte AD#
Il faut demander au manager de faire une DMI de type Nouvel arrivant, ce qui aura pour effet de créer le compte AD, créer une boite mail @orange.com, assigner les droits sur les applications par défaut.
Création compte AD-SUBS#
Prérequis :
- Avoir un compte AD (Ils partagent le même identifiant / Cuid, mais avec un secret différent).
Puis, créer un ticket via le Welcome Desk :
- Chercher :
ad-subs - Opération :
Création - Exemple de demande :
Bonjour, Je souhaiterais faire créer le compte AD-SUBS suivant : * CUID : Cuid0666 * Prénom : George * Nom : ABITBOL * Email : george.abitbol@orange.com Merci bien. Cdlt,
Exploitation Caascad#
Depuis les réseaux internes Orange#
LAN Orange Business 👍#
Solution partiellement fonctionnelle.
- Point accès Wi-Fi :
wifi@eburo_subs - Les flux standards type HTTP(S) (80/TCP et 443/TCP) passent par les proxies Orange
- Les flux SSH (22/TCP) peuvent sortir vers nos ProxyJump SSH
- Une dérogation sécurité est nécéssaire concernant les flux Jitsi. Cette dérogation est malheureusement temporaire et sera à renouveler régulièrement (avec un risque de refus tôt ou tard) 🥺.
Flux d'exploitation Caascad depuis le LAN Orange Business.
Flux de visio-conférence Jitsi depuis le LAN Orange Business.
Règles des pares-feux#
Pour permettre l'exploitation des infrastructures Caascad, des règles ont été déclarées dans les pares-feux en sortie du LAN Orange Business selon le principe :
| Nom | Port / Protocole | Source | Destination |
|---|---|---|---|
| SSH | 22/TCP | Client VPN | Internet Bastion / Jumphost |
| JITSI | 80/TCP | Client VPN + LAN Stadium | Internet / Jitsi |
| JITSI | 443/TCP | Client VPN + LAN Stadium | |
| JITSI | 33400/UDP1 | Client VPN + LAN Stadium | |
Formulaires (Fichier tableur) relatifs à cette matrice de flux :
Warning
Jitsi n'étant pas autorisé au sein d'Orange et Orange Business, il n'est plus nécéssaire de faire de ticket, car ils ne seront pas validés.
LAN Orange SA#
Solution partiellement fonctionnelle.
- Point accès Wi-Fi :
wifi@eburo(Accessible uniquement depuis un poste E-Buro Windows Orange SA) - Les flux standards type HTTP(S) (80/TCP et 443/TCP) passent par les proxies Orange
- Les flux SSH (443/TCP) peuvent sortir vers nos ProxyJump SSH.
Limitations 🥺 :
- Flux Jitsi (Flux Audio / Vidéo KO), utilisez Microsoft Teams à la place.

Flux d'exploitation Caascad depuis le LAN Orange SA.
Depuis Internet#
Warning
Depuis le 06/07/2023, le service Jitsi Caascad n'est plus disponible depuis Internet. Utilisez le VPN FIA obligatoirement.
Via le VPN FIA 👍#
Solution OBS SA recommandée et fonctionnelle.
- Les flux standards type HTTP(S) (80/TCP et 443/TCP) passent par les proxies Orange
- Les flux SSH (22/TCP) peuvent sortir vers nos ProxyJump SSH
- Une dérogation sécurité est nécéssaire concernant les flux Jitsi. Cette dérogation est malheureusement temporaire et sera à renouveler régulièrement (avec un risque de refus tôt ou tard) 🥺.
Flux d'exploitation Caascad depuis le VPN FIA.

Flux de visio-conférence Jitsi depuis le VPN FIA.
Règles des pares-feux#
Pour permettre l'exploitation des infrastructures Caascad, des règles ont été déclarées dans les pares-feux en sortie du VPN FIA selon le principe :
| Nom | Port / Protocole | Source | Destination |
|---|---|---|---|
| SSH | 22/TCP | Client VPN | Internet Bastion / Jumphost |
| JITSI | 80/TCP | Client VPN + LAN Stadium | Internet / Jitsi |
| JITSI | 443/TCP | Client VPN + LAN Stadium | |
| JITSI | 33400/UDP1 | Client VPN + LAN Stadium | |
Formulaires (Fichier tableur) relatifs à cette matrice de flux :
Warning
Jitsi n'étant pas autorisé au sein d'Orange et Orange Business, il n'est plus nécéssaire de faire de ticket, car ils ne seront pas validés.
Pour demander la mise à jour de ces flux sur le pare-feu VPN FIA, créer un ticket via le Welcome Desk :
- Chercher :
ouverture de flux - Exemple de demande :
Bonjour, Je souhaiterais mettre à jour les flux (Cf. Pièce jointe), pouvez-vous appliquer cette demande ? Merci bien. Cdlt, - Ne pas oublier d'ajouter en pièce jointe le formulaire demandé.
Warning
Penser à copier / mettre à jour le fichier tableur dans notre espace SharePoint.
Via le VPN Nomade#
Solution Orange SA NON recommandée et partiellement fonctionnelle (Seuls les flux passant par les proxies sont fonctionnels).
Note
Ce VPN n'est disponible que sur les postes Windows E-Buro Orange SA.
- Point accès Wi-Fi :
wifi@eburo(Accessible uniquement depuis un poste E-Buro Windows Orange SA) - Les flux standards type HTTP(S) (80/TCP et 443/TCP) passent par les proxies Orange
- Les flux SSH (443/TCP) peuvent sortir vers nos ProxyJump SSH.
Limitations 🥺 :
- Flux Jitsi (Flux Audio / Vidéo KO), utilisez Microsoft Teams à la place.
Via le VPN Dev Access#
Solution Orange Innov NON recommandée et partiellement fonctionnelle (Seuls les flux passant par les proxies sont fonctionnels).
-
Le flux Jitsi Videobridge (
10000/UDPpar défaut) est succeptible de changer au cours du temps. Identifier la liste des ports disponible. ↩↩