Bastion

C'est quoi le bastion ?

Il s'agit d'un point d'entrée sécurisé.
Dans notre cas, le bastion répond à deux objectifs :
- c'est ce qui permet d'utiliser jgalith et le reste des outils Persée depuis l'extérieur de Persée (c'est l'objectif à terme) pour les utilisateurs qui ne disposent pas d'un accès VPN (les partenaires).
- il est là aussi pour permettre aux utilisateurs du VPN (en télétravail) de ne pas surcharger leur réseau.

Dans les pages suivantes, vous trouverez, étape par étape, toutes les opérations à effectuer pour utiliser le bastion.

Présentation rapide

Le Bastion est une machine partagée par différents utilisateurs pour travailler avec les outils de Persée.

image.png

Son intérêt principal est celui de faire fonctionner jGalith dans un environnement contrôlé, sécurisé et authentifié à destination de nos partenaires extérieurs.

En effet, les principaux usagers du Bastion sont les partenaires extérieurs qui n'ont pas de VPN.

Grace au protocol RDP, ce bastion permet aussi d'ameliorer les vitesse de jGalith en EdVal (sur le papier et à demontrer)


Dans les faits c'est un bureau à distance qui fonctionne en RDP (connexion bureau à distance standard Windows).

Chaque utilisateur a 2Go d'espace de stockage et peut lancer une dizaine d'applications en parallèle.

Les ressources de la machine sont partagées et tout abus de consommation sera puni.

Un utilitaire de prise en main à distance est embarqué en cas de problèmes.

Le Bastion est nettoyé entièrement le samedi 00h00 GMT-1

Connexion (Windows)

Prérequis :

Connexion :

image.png

bastion-rdp-w.png

Options (dans "Afficher les options") :
Plein écran

Cette fonctionnalité permet d'avoir le bastion en plein écran sur tous ses écrans. Pour cela : 

image.png

Avec cette fonctionnalité, vous aurez difficilement accès à vos applications sur votre ordinateur local.

Pour quitter le bastion et revenir à sur votre ordinateur local, vous devez vous déconnecter de votre session : Comment me déconnecter du bastion ?

Partage de fichier entre votre ordinateur et le bastion

image.png

bastion-login.png

Vous êtes maintenant connecté au Bastion :

image.png

Si vous souhaitez retourner sur votre bureau sans quitter la connexion au bastion, vous pouvez utiliser le raccourci clavier ctrl + alt + pause. clvier.jpg

Découvrez comment ouvrir jGalith ici : Comment ouvrir jGalith ?

Vous avez aussi accès à d'autres applications, que vous pouvez découvrir ici : Autres applications

Connexion (Linux/MacOS)

Prérequis :

Première Connexion :

Lorsque vous ouvrez Remmina, l'application ressemble à ceci. Cliquez sur le bouton New Connection Profile en haut à gauche. 

image.png

Configurez le profil de connexion avec les informations suivantes:

Puis cliquez sur Save and Connect

bastion-rdp-l.png

Vous êtes maintenant connecté au Bastion :

image.png

Connexions suivantes :

Une fois Remmina configuré, lorsque vous démarrerez l'application, vous aurez juste à double-cliquer sur Bastion pour vous y connecter. 

Connexion (Firefox/GoogleChrome)

Prérequis :

Première Connexion :

bastion-web-1.png

bastion-web-2.png

Et vous voila maintenant sur le bastion :

bastion-web-3.png

Comment ouvrir jGalith ?

L'application jGalith est installée automatiquement (et mise à jour à chaque lancement).

Il n'est pas nécessaire de se rendre sur https://jgalith.persee.fr pour télécharger jGalith!

 

Vous avez différentes tailles à votre disposition :

Toutes les applications jGalith sont disponibles dans le menu d'applications, dans le dossier "Persée". 

image.png

Le lancement se fait en cliquant dessus, vous êtes ensuite dans jGalith:

image.png

Déconnexion

Vous pouvez vous déconnecter du bastion en allant dans le menu d'applications et en cliquant sur Déconnexion

Il est préférable de se deconnecter plutôt que de fermer la fenètre pour éviter la consomation innutile de ressources (Merci :))

image.png

Puis cliquez sur OK :

image.png

Toutes les sessions sont tués sauvagement (avec du sang et tout) 30 minutes après la fermeture de la fenêtre

Autres applications

Les applications se trouvent dans le lanceur d'application en bas a gauche de l'écran :

image.png

Elles sont catégorisées en 6 dossiers dont le detail se trouve ci dessous:

Persée

image.png

Vous trouvez ici les différents jGaliths. Ils sont toujours dans la dernière version possible et vous avez différentes tailles à votre disposition:

Bureautique

image.png

La bureautique classique : 

Internet

image.png

TigerVNC n'est utilisable que pour de la prise en main a distance (administration)

Préférez Firefox a chromium

Utilitaires / Configuration / Aide

image.png

Vous trouverez dans Utilitaires des outils classiques d'informatique:

NotePad++ prends beaucoup de place : préférez KWrite !

Configuration et Aide permettent de configurer l'environnement de travail