meta données pour cette page
  •  

Différences

Ci-dessous, les différences entre deux révisions de la page.

Lien vers cette vue comparative

Les deux révisions précédentes Révision précédente
Prochaine révision
Révision précédente
apps:dm-a_01 [2022/02/13 18:14]
mca [1. Gestion du terminal]
apps:dm-a_01 [2022/02/18 14:38] (Version actuelle)
admin
Ligne 1: Ligne 1:
-====== Les ateliers «Terminal» ======  +<ff sans-serif>{{ :ateliers:cubes.png?50}}<fs:xx-large>**...dans les «boîtes»**</fs></ff> 
-{{ :ateliers:cubes.png?50}}+ 
 +---- 
 +====== Propositions - « Apps Terminal» ====== 
  
 Les TPE sont des terminaux Android et qui disposent d'un SDK, propre à leur constructeur et éventuellement au modèle de terminal. Les TPE sont des terminaux Android et qui disposent d'un SDK, propre à leur constructeur et éventuellement au modèle de terminal.
Ligne 17: Ligne 19:
 ===== 1. Gestion du terminal ===== ===== 1. Gestion du terminal =====
  
-<WRAP left round info 80%>Ci-dessous, une «proposition de point d'entrée / support à une future session de brainstorming» ... ;-)</WRAP> +<WRAP left round info 80%>Ci-dessous, une proposition de point d'entrée / support à une éventuelle future session de brainstorming... ;-)</WRAP> 
 \\ \\ \\ \\ \\ \\ \\ \\
  
-☛ Un principe de base: un terminal est toujours et seul à l'initiative de toute connexion vers l'extérieur. Les terminaux ne disposent pas en effet //a priori// d'adresse publique internet qui permettrait de les atteindre (depuis un client et ils seraient serveurs), d'autant qu'ils se trouvent «derrière» la box de l'installation du commerçant et son FAI, ou pire, «derrière» un opérateur télécom dans le cas de terminaux GPRS.+☛ Un principe de base: un terminal est toujours et seul à l'initiative de toute connexion vers l'extérieur. Les terminaux ne disposent pas en effet //a priori// d'adresse __publique__ internet qui permettrait de les atteindre (depuis un client et ils seraient serveurs), d'autant qu'ils se trouvent «derrière» la box de l'installation du commerçant et son FAI, ou pire, «derrière» un opérateur télécom dans le cas de terminaux GPRS.
  
 ☛Autre point qui paraît essentiel: un terminal n'est pas //nativement nexo//. Il sera a priori livré «vide» d'application de paiement; il sera livré avec a minima un moyen de se connecter au serveur CA-PS, lequel serveur sera le seul à pouvoir le contrôler sur les périmètres de : ☛Autre point qui paraît essentiel: un terminal n'est pas //nativement nexo//. Il sera a priori livré «vide» d'application de paiement; il sera livré avec a minima un moyen de se connecter au serveur CA-PS, lequel serveur sera le seul à pouvoir le contrôler sur les périmètres de :
Ligne 27: Ligne 29:
   * initialisation et modifications de paramètres du terminal: configuration de passerelle, désactivation de la géolocalisation, mise en service de la caméra, etc...   * initialisation et modifications de paramètres du terminal: configuration de passerelle, désactivation de la géolocalisation, mise en service de la caméra, etc...
  
-Ce moyen de connexion, on l’appellera «//Device Managment Agent//». Il s'agira d'une application Android fournie par CA-PS, signée et livrée avec le terminal par son constructeur en phase de personnalisation. +Ce moyen de connexion, on l’appellera «//Device Managment Agent//» (DM-A). Il s'agira d'une application Android fournie par CA-PS, signée et livrée avec le terminal par son constructeur en phase de personnalisation avant sa livraison. Il n'est pas exclu que la personnalisation comporte également l'injection d'une ou plusieurs clés pour permettre et garantir une connexion sécurisée et une reconnaissance mutuelle terminal <==> serveur.
  
 Sa couverture fonctionnelle et ses données: Sa couverture fonctionnelle et ses données:
Ligne 37: Ligne 39:
     * Autoriser/interdire l'accès local à des fonctionnalités Android     * Autoriser/interdire l'accès local à des fonctionnalités Android
     * ... \\ \\     * ... \\ \\
-  * Appels récurrents: «je suis le terminal ''xyz'', je suis vivant, qu'as-tu pour moi ?»... \\ \\ +  * Appels récurrents: «Je suis le terminal ''xyz'', je suis vivant... Qu'as-tu pour moi ?»... \\ \\ 
-  * En réponse à cet appel récurrent, le serveur peut avoir plusieurs natures de demandes en retours, dont les spécifications, le(s) protocole(s) d'échange et la(les) cinématiques mis en œuvre sont à définir:+  * En réponse à cet appel récurrent, le serveur peut avoir plusieurs natures de demandes en retours, dont les spécifications, le(s) protocole(s) d'échange et la(les) cinématique(s) mis en œuvre sont à définir:
     - « Merci ''xyz'', rien pour toi, peut-être à ton prochain appel ?» ...     - « Merci ''xyz'', rien pour toi, peut-être à ton prochain appel ?» ...
     - demande //paramétrage agent//: lecture et/ou modification d'un ou plusieurs des paramètres de l'agent     - demande //paramétrage agent//: lecture et/ou modification d'un ou plusieurs des paramètres de l'agent
     - demande //informations techniques//: état enrichi avec % utilisation de la mémoire RAM, occupation de mémoire de stockage, charge CPU..., statut wifi, opérateur SIM utilisé, volume de data consommé, liste des applications installées / en exécution, etc...     - demande //informations techniques//: état enrichi avec % utilisation de la mémoire RAM, occupation de mémoire de stockage, charge CPU..., statut wifi, opérateur SIM utilisé, volume de data consommé, liste des applications installées / en exécution, etc...
-    - demande //informations clés//: Liste des clés, date d'expiration de ces clés, liste des emplacements occupés, nombre d'emplacements libres... +    - demande //informations clés//: Liste des clés, dates d'expiration de ces clés, liste des emplacements occupés, nombre d'emplacements libres... 
-    - modification dans le fonctionnement du terminal (arrêt GPS, activation wifi...): a priori c'est de l’«Android natif» ?  +    - modification dans le //fonctionnement// du terminalarrêt GPS, activation wifi...). FIXME A priori c'est de l’«Android natif» ?  
-    - mécanisme d'échanges bidirectionnels de fichiers: les paramètres d'une application métier poussé par le serveur, un fichier de log envoyé au serveur, ...+    - demande d'//échanges bidirectionnels// de fichiers: les paramètres d'une application métier poussé par le serveur sur le terminal, un fichier de log d'une application est envoyé au serveur, ...
     - suppression d'une application installée     - suppression d'une application installée
-    - mécanisme de réception d'applications téléchargées, prévoir de les installer et les vérifier (si possible - inutile de garder une application qui ne s'exécutera pas) avec un compte-rendu de l'opération remonté au serveur. \\ FIXME Passe la main aux mécanismes Android: téléchargement/installation ? +    - mécanisme de réception d'applications (fichier ''.apk'' signés), prévoir de les installer et les vérifier (si possible - inutile de garder une application qui ne s'exécutera pas parce qu'elle n'est pas ou pas bien signée) avec un compte-rendu de l'opération remonté au serveur. \\ FIXME Passe la main aux mécanismes Android: téléchargement/installation ? 
-    - mécanisme de Remote Key Injection (RKI) afin que le terminal reçoive et stocke dans les zones appropriées, des données de sécurité exploitées par le terminal et/ou ses applications en provenance du serveur: clés techniques, clés fonctionnelles, certificats... \\ Ce mécanisme devra être à l'état de l'art méthodologique et sécuritaire et devra embarquer, sur l'agent ou via le téléchargement préalable d'une application dédiée, les accès aux fonctions appropriées de gestion des clés sur le terminal pour les recevoir et les stocker dans les zones de persistance prévues à cet effet sur le terminal (SDK). L'emplacement d'une clé ainsi injectée devra être connu et éventuellement remonté au serveur afin que celui-ci l'indique en paramètre des applications utilisatrices de cette clé.+    - mécanisme de Remote Key Injection (RKI) afin que le terminal reçoive et stocke dans les zones appropriées, des données de sécurité exploitées par le terminal et/ou ses applicationsen provenance du serveur: clés techniques, clés fonctionnelles, certificats... \\ Ce mécanisme devra être à l'état de l'art méthodologique et sécuritaire. L'agent devra connaître les accès «SDK Constructeur» aux fonctions appropriées de gestion des clés sur le terminal, prévues  pour les recevoir et les stocker dans les zones de persistance adéquates sur le terminal. L'emplacement d'une clé ainsi injectée devra être connu et éventuellement remonté au serveur afin que celui-ci l'indique en paramètre des applications utilisatrices de cette clé.
  
   * Le DM-Agent sera accessible //via// une interface sur le terminal, avec peut-être certaines fonctionnalités accessibles seulement par un utilisateur habilité (moyen d'accès à définir). Cette IHM permettra de contrôler les fonctionnalités de l'agent: forcer un appel, choisir une application à téléchargée disponible sur le serveur, lister les clés et leurs dates de validité, consulter les log locales, fixer la date et l'heure du terminal etc... Certaines de ces fonctionnalité sont Android: en autoriser l'usage pour celles qu'on souhaite laisser accessibles. \\ \\   * Le DM-Agent sera accessible //via// une interface sur le terminal, avec peut-être certaines fonctionnalités accessibles seulement par un utilisateur habilité (moyen d'accès à définir). Cette IHM permettra de contrôler les fonctionnalités de l'agent: forcer un appel, choisir une application à téléchargée disponible sur le serveur, lister les clés et leurs dates de validité, consulter les log locales, fixer la date et l'heure du terminal etc... Certaines de ces fonctionnalité sont Android: en autoriser l'usage pour celles qu'on souhaite laisser accessibles. \\ \\