01net Pro Entreprise informatique
01net. web avec Google
Actualités gestion et logiciel informatique professionnel
Offre et recherche Emploi informatique internet
Salon conférences inofrmatique IT ebusiness 01
Informatique et TIC pour les PME TPE
Vidéos reportage entreprise acteur informatique
Retrouvez tous les services 01Net dédiés aux professionnels !
Télécharger logiciels Pro et progiciels
Livres blancs e-commerce informatique et nouvelles technologies
Retrouvez l'ensemble des dossiers de la rédaction 01net Entreprise
Les synthèses des bonnes pratiques sur les sujets IT du moment
Agenda
Applications web et logiciels
Développement
FAI-Télécoms
Marché
Matériel
Sécurité
SSII
Système d'exploitation
L'annuaire géant des impôts : 35 millions d'entrées pour 10 millions d'euros Corinne Montculier et Olivier Roberget

[ SYSTÈME D'INFORMATION ]
L'annuaire géant des impôts : 35 millions d'entrées pour 10 millions d'euros
L'annuaire LDAP participe à la refonte du système d'information de la DGI. Il a vocation à stocker les profils de tous les employés, partenaires et contribuables.

Corinne Montculier et Olivier Roberget , 01 Informatique (n° 1659), le 20/12/2001 à 19h15
J.C. Moschetti/Rea
Le déploiement d'eDirectory, de Novell, s'inscrit dans un vaste et ambitieux chantier de refonte du système d'informations de la DGI dans le but de simplifier ses relations avec les contribuables.

Les Impôts sont plus réputés pour "  assaisonner  " les entreprises que pour les soigner. La Direction générale des impôts (DGI) a néanmoins fait le bonheur de l'une d'entre elles en 2001. Elle a retenu Novell pour l'un des plus gros projets mondiaux d'annuaire. Le montant du contrat - près de 10 millions d'euros -, reflète l'ampleur du chantier. D'ici à trois ou quatre ans, l'administration fiscale prévoit de stocker quelque 35 millions d'entrées dans un annuaire LDAP (Lightweight Directory Access Protocol) . L'ensemble des 31 millions de foyers fiscaux et des entreprises privées (2,5 millions) sera répertorié. A la clé, la promesse de relations simplifiées avec les services des Impôts.

La montée en charge : un point critique

L'alimentation de l'annuaire s'effectuera toutefois progressivement. En attendant, celui-ci sert d'abord à assurer les besoins internes de la DGI ainsi qu'à fluidifier ses relations avec ses partenaires privilégiés - les notaires par exemple. Il faut voir l'annuaire comme la première brique d'un vaste projet de refonte du système d'information de la DGI, dont les deux mots d'ordre sont décloisonnement des applications et ouverture sur internet. Cette première phase est aujourd'hui bien avancée. L'ensemble des employés et des partenaires - soit une population d'environ deux cent mille personnes - est aujourd'hui référencé dans eDirectory. "  Parmi les administrations, la DGI fait figure de précurseur dans le déploiement d'annuaires  ", se félicite Jean Nizoux, l'un des responsables du projet côté Administration.

Avant d'en arriver là, la Direction générale des impôts a dû sélectionner, parmi les serveurs d'annuaires compatibles avec le protocole d'accès LDAP version 3, un modèle capable de tenir la charge. Ce dernier point - critique - est difficile à évaluer. En effet, tous les spécialistes - Critical Path, iPlanet et autres Novell - clament que leurs logiciels encaissent, sans coup férir, des milliers de requêtes simultanées et qu'ils stockent plusieurs dizaines de millions d'entrées. Mais on sait aussi que, en pratique, des problèmes de montée en charge surviennent parfois avant le million d'entrées. Pour étayer son choix, les Impôts ont sollicité les grands cabinets de conseil. Ils ont aussi procédé à leurs propres tests de montée en charge sur les six offres qui restaient en lice après une première présélection. "  Nous avons saturé d'autres serveurs avant l'annuaire  ", se rappelle Christian Longuere, commercial en charge du compte DGI chez Novell, l'un des fournisseurs figurant sur la liste restreinte. Les performances et la gestion de la redondance grâce à une architecture associant plusieurs annuaires maîtres offertes par l'éditeur ont contribué à faire pencher la balance en sa faveur. L'année dernière, l'annuaire d'iPlanet, le principal concurrent de Novell, ne communiquait pas en mode maître-maître, mais seulement en mode maître-esclave. Les équipes de Novell ont aussi fait valoir leur expérience dans les projets d'annuaires. L'appel d'offres stipulait que le fournisseur devrait préciser quelles études en matière d'architecture et de design d'annuaires seraient nécessaires. "  Nous n'avons pas sous-estimé cette étape  ", indique Christian Longuere - laissant ainsi entendre que ses concurrents n'avaient peut-être pas apporté le même soin à cette phase cruciale. La DGI a, pour sa part, été sensible à la capacité de modifier les schémas de l'annuaire. Earl Perkins, analyste spécialisé dans l'architecture au Meta Group, approuve et tempère : "  Novell, présent depuis plus longtemps que d'autres sur ce marché, bénéficie d'une véritable expérience. Cela dit, la modification du schéma d'un annuaire est loin d'être une opération triviale.  "

Une mise en oeuvre plus complexe que prévue

Un dernier critère était primordial dans le choix de la DGI : le prix. L'Administration ne laisse toutefois presque rien filtrer sur le sujet. L'éditeur se montre aussi très discret sur la répartition entre ses différents produits (eDirectory, iChain et DirXML), ainsi que sur la part du service dans le budget global du projet. On sait seulement que Novell n'a pas fait de fleur tarifaire à son client avec des prix similaires à ceux de ses concurrents. Plus globalement, la tarification au nombre d'entrées prête le flanc à la critique. La DGI, comme d'autres organisations, accepte difficilement de voir le prix de licence grimper en même temps que le nombre d'entrées de l'annuaire, alors que, sur le plan technique, rien ne change. Pour Jean Nizoux, la négociation sur les prix avec l'éditeur a d'ailleurs été avant tout "  un rapport de forces  ". De la conception au déploiement, il y a cependant tout un monde. La DGI a pu le vérifier. Sur le papier, l'annuaire communique d'un trait avec l'ensemble des applications, mais la réalité est plus rebelle. "  L'interfaçage avec la télédéclaration - aujourd'hui opérationnelle - s'est révéle difficile  ", reconnaît Jean Nizoux. Plus que l'aspect logique, avec le rapprochement des annuaires provenant de différentes applications au sein d'un référentiel central, c'est la mise en relation même des applications qui a posé un problème. Il faut dire que l'architecture du projet de la DGI est ambitieuse. La seule alimentation de l'annuaire fait intervenir de multiples applications.

L'annuaire est connecté à toutes les applications

Une base de données Oracle communique avec eDirectory via un connecteur DirXML. Cette même base est reliée aux applications de gestion du personnel, à celles de la messagerie Domino, etc. L'alimentation de l'annuaire s'effectue de façon quasi automatique, pratiquement sans aucune saisie en direct. De son côté, eDirectory devient une source de données pour Ader, le projet de méta-annuaire commun à toutes les administrations. Voilà pour la seule partie alimentation. Mais l'annuaire est aussi connecté à l'ensemble des applications reliées à l'intranet ou sur internet. Il s'inscrit, en effet, dans une architecture à clés publiques et contient les certificats. Il stocke également les habilitations qui seront utilisées par les applications pour mettre en oeuvre les règles de sécurité. Cette refonte du système d'information crée une interdépendance entre les applications, à l'origine d'un certain nombre de surprises. "  Il faut être capable d'identifier la brique défaillante  ", explique Jean Nizoux. Cela passe par l'ajout d'une nouvelle couche logicielle et le recours aux outils de test de Compuware.

Sur le web

Un portail sur les annuaires LDAP

Une présentation de LDAP , des annuaires, de leur déploiement, des outils et des applications

Pour se familiariser avec la version 3 de LDAPV

La page d'iChain de Novell


Des annuaires qui ne cessent d'enfler

Légers et rapides, les annuaires séduisent les entreprises. A tel point que celles-ci n'hésitent pas, aujourd'hui, à se lancer dans des projets où les entrées ne se comptent plus en milliers, mais en centaines de milliers, voire en dizaines de millions. L'annuaire de la DGI en est un exemple. Celui de Royal Mail VIA Code - un service de courrier électronique destiné aux Britanniques -, celui du gouvernement de Taipei, à Taïwan, qui gère les votes électroniques, ou encore MyAOL, le portail personnalisé d'AOL, en sont d'autres. Avec, à chaque fois, un point commun : "  Les annuaires ne se limitent plus à répertorier les personnes de l'entreprise. Ils commencent à référencer celles avec lesquelles l'entreprise communique - en particulier, ses clients  ", explique François Gareil, responsable du département infrastructure de Syntegra. Pour des entreprises touchant le grand public, comme les assureurs, les opérateurs de télécommunications ou les caisses de retraite, le nombre d'entrées monte rapidement. Et les annuaires ont, en conséquence de beaux jours devant eux.


Qu'est-ce qu'un annuaire LDAP ? Un annuaire est une base de données hiérarchisée, optimisée pour des accès nombreux et rapides. Il est bien adapté aux contraintes de l'internet et des intranets. Issu de la norme X 500, le protocole d'accès LDAP permet de formuler des requêtes. Quels sont les types de données stockées dans un annuaire ? D'une manière classique, ce sont des informations sur des personnes : nom, prénom, téléphone, adresse électronique, etc. Mais les données s'étendent aussi aux mots de passe, identifiants et droits d'accès aux applications. L'annuaire constitue aussi un référentiel du matériel informatique, voire des applications elles-mêmes. Comment un annuaire participe-t-il à la sécurisation d'un système d'information ? 'annuaire est un moyen de répertorier les personnes et leur identification, leurs droits d'accès à différentes applications. Il est possible d'accéder à un niveau de sécurité supérieur en adossant à l'annuaire une solution d'infrastructure à clés publiques, qui gérera les certificats.


Besoin d'un progiciel?
Tous vos besoins sont sur la boutique logiciel pro !

SUIVEZ 01net ENTREPRISES

articles les plus lus
Kaspersky Pure:
La protection ultime de votre quotidien numérique.

Espace Emploi

Recherche express

Service 01net
Newsletters 01net
abonnez vous gratuitement !
01net Entreprises
Voir le dernier numéro
01netEntreprises.Emploi
Voir le dernier numéro