1 - Présentation

Cet espace rasssemble les informations générales sur le projet de documentation utilisateurs.

Contribuer à la documentation

La documentation est un élément essentiel de tout projet open source. Elle permet aux utilisateurs de découvrir et d’apprendre à utiliser le logiciel, et aux contributeurs de comprendre comment ils peuvent aider à améliorer le projet.

La documentation de la MSH Lyon St Etienne est écrite en Markdown et publiée sur documentation. Elle est hébergée sur GitLab.

2 - Tutoriels

Tutoriels

La partie privée n’est accessible qu’aux membres de la MSH LSE. Pour y accéder, veuillez vous connecter avec le VPN ou bien au réseau filaire de la MSH LSE.

2.1 - Antivirus

Installer l’antivirus WithSecure (F-Secure) fourni par la MSH-LSE.

Installer l’antivirus

L’antivirus fourni par la MSH-LSE (WithSecure, anciennement F-Secure) se télécharge et s’installe directement — pas de compte à créer, la licence est déjà rattachée au poste.

Télécharger l’installeur pour votre système

Windows

macOS

Linux

Lancer l’installation

Double-cliquez sur le fichier .msi téléchargé et suivez l’assistant.

Double-cliquez sur le fichier .mpkg et suivez l’assistant. Le certificat interne de la MSH-LSE n’est pas reconnu par défaut par macOS : avant ou après l’installation, ouvrez Terminal (Applications → Utilitaires) et collez cette commande pour l’ajouter au trousseau système :

openssl s_client -showcerts -verify 5 -connect srv-vir-01.msh-lse.fr:443 < /dev/null 2>/dev/null | awk '/BEGIN CERTIFICATE/,/END CERTIFICATE/{ if(/BEGIN CERTIFICATE/){a++}; out="/tmp/cert"a".pem"; print >out}'
sudo security add-trusted-cert -d -r trustRoot -p ssl -k "/Library/Keychains/System.keychain" "/tmp/cert2.pem"

Elle vous demandera votre mot de passe de session (normal, sudo l’exige pour modifier le trousseau système).

Décompressez l’archive .zip et suivez les instructions du fichier README qu’elle contient.

💡
Après l’installation, l’antivirus se met à jour et s’active tout seul — comptez quelques minutes. Un souci d’activation ou de mise à jour qui persiste plus d’une demi-heure ? Contactez l’administrateur du site plutôt que de relancer l’installateur plusieurs fois.

2.2 - Installation VPN

Tutoriel d’installation VPN

Installation de FortiClient

Pour installer le client VPN FortiClient, veuillez télécharger la version correspondant à votre système. Ces liens pointent directement vers Fortinet (et non plus vers une copie hébergée par la MSH, qui n’était plus à jour) — ce sont des redirections stables qui pointent toujours vers la dernière version disponible, pas besoin de les changer à chaque mise à jour.

Windows

macOS

Linux — .deb (Debian/Ubuntu) ou .rpm (Fedora/RHEL)

Configuration de FortiClient

alt text

Mise à jour de FortiClient

2.3 - Privé

2.3.1 - Interne MSH-LSE

Outils propres à la MSH-LSE : saisie du site web, GLPI, Nextcloud, newsletter, hébergement.

2.3.1.1 - Saisie WordPress (msh-lse.fr)

Publier une page, un article ou un événement sur www.msh-lse.fr depuis le poste de saisie dédié.

Comment publier une page, un article ou un événement sur www.msh-lse.fr depuis le poste de saisie dédié — et ce que ça change (ou pas) immédiatement sur le site.

Pourquoi ça ne marche pas tout à fait comme un site normal

Le site www.msh-lse.fr que voient les visiteurs n’est pas WordPress lui-même : c’est une copie figée (on dit « statique ») de son contenu, régénérée régulièrement. WordPress, lui, tourne en coulisses, sur le serveur — c’est l’endroit où vous, en tant que personne chargée de la saisie, rédigez et modifiez le contenu.

Conséquence directe : taper du texte et cliquer sur Publier

range votre travail dans WordPress, mais ne le fait pas apparaître tout seul sur le site public. Il faut un second geste — le bouton Push — pour que cette page précise soit copiée vers le site public. Sans lui, une régénération automatique s’occupe de tout, mais seulement une fois par nuit.

Se connecter au poste de saisie

La saisie se fait depuis un poste distant dédié et sécurisé, pas depuis votre propre ordinateur. On s’y connecte en Bureau à distance (RDP), avec l’identifiant et le mot de passe qui vous ont été transmis séparément.

Ouvrez Connexion Bureau à distance (cherchez « bureau à distance » dans le menu Démarrer, installée par défaut). Dans le champ Ordinateur, saisissez wp-msh-lse-data-entry.local, cliquez sur Connexion, puis entrez l’identifiant et le mot de passe fournis.

Installez Microsoft Remote Desktop depuis l’App Store (gratuit) si besoin, ajoutez un ordinateur avec comme nom wp-msh-lse-data-entry.local, puis connectez-vous avec l’identifiant et le mot de passe fournis.

Sur les deux, un message peut signaler un certificat non reconnu : c’est normal sur ce poste interne, vous pouvez continuer.

💡
Le poste ouvre automatiquement Firefox sur la page de connexion WordPress — vous n’avez rien d’autre à lancer une fois arrivé sur le bureau.

Partager un dossier avec le poste de saisie

Pour insérer une image dans un article, elle doit être accessible depuis le poste de saisie, pas seulement sur votre propre ordinateur. Le plus simple est de partager un dossier au moment de la connexion RDP : il apparaît ensuite comme un lecteur réseau dans l’Explorateur de fichiers du poste distant, et vous pouvez y glisser vos images normalement.

⚠️
Ne partagez que votre dossier Téléchargements, pas un lecteur entier (C: ou votre disque Mac) : le poste de saisie est un poste partagé, inutile d’y exposer tous vos documents personnels pour transférer quelques images.

Le client Connexion Bureau à distance ne sait partager que des lecteurs entiers (C:, une clé USB…), pas un dossier isolé — il faut donc d’abord donner une lettre de lecteur à part au dossier Téléchargements, puis ne partager que celle-ci.

  1. Ouvrez un terminal (Win+R, tapez cmd, Entrée) et lancez :
    subst T: "%USERPROFILE%\Downloads"
    
    Cela crée un lecteur virtuel T: qui pointe uniquement vers votre dossier Téléchargements — rien d’autre n’y est accessible.
  2. Dans Connexion Bureau à distance, avant de cliquer sur Connexion, cliquez sur Afficher les options (en bas à gauche de la fenêtre).
  3. Ouvrez l’onglet Ressources locales.
  4. Sous « Lecteurs et ressources locaux », cliquez sur Plus….
  5. Dépliez Lecteurs, puis cochez uniquement T: (laissez les autres lecteurs décochés).
  6. Validez, puis connectez-vous comme d’habitude.

Une fois sur le bureau du poste de saisie, ouvrez l’Explorateur de fichiers : votre dossier Téléchargements apparaît sous Ce PC, sous la forme « T sur NOMDEVOTREPC » (ou équivalent).

Une fois la session terminée, vous pouvez supprimer ce lecteur virtuel (facultatif — il disparaît de toute façon à la fermeture de session) avec subst T: /d.

  1. Dans Microsoft Remote Desktop, sélectionnez la connexion vers wp-msh-lse-data-entry.local, puis cliquez sur le crayon Modifier (ou configurez-le directement à la création de la connexion).
  2. Ouvrez l’onglet Dossiers (Folders).
  3. Cochez Rediriger les dossiers (Redirect folders).
  4. Cliquez sur + et sélectionnez uniquement votre dossier Téléchargements.
  5. Fermez la fenêtre, puis connectez-vous.

Une fois sur le bureau du poste de saisie, ouvrez l’Explorateur de fichiers : votre dossier Téléchargements apparaît sous Ce PC, dans la liste des lecteurs réseau.

Envoyer une image dans la médiathèque

Une fois votre dossier Téléchargements partagé (ci-dessus), il apparaît dans le poste de saisie comme un lecteur réseau ordinaire — vous pouvez donc l’utiliser directement depuis WordPress pour ajouter une image à un article, une page ou un événement :

  1. Dans l’éditeur, ouvrez Médiathèque → Ajouter (ou le bouton Ajouter un média au-dessus du contenu).
  2. Cliquez sur Sélectionner des fichiers : la fenêtre qui s’ouvre est celle de l’Explorateur de fichiers du poste de saisie, pas de votre ordinateur — c’est pour ça qu’il fallait partager le dossier au moment de la connexion.
  3. Dans cette fenêtre, repérez votre lecteur réseau (« T sur NOMDEVOTREPC » sous Windows, ou l’équivalent Mac) dans la colonne de gauche, ouvrez-le et sélectionnez l’image voulue.
  4. Une fois l’envoi terminé, l’image est dans la médiathèque WordPress — vous pouvez l’insérer dans le contenu comme n’importe quelle autre.
💡
Ça fonctionne dans l’autre sens aussi : les fichiers exportés depuis WordPress (image redimensionnée, export…) peuvent être déposés dans ce même lecteur réseau pour les récupérer ensuite sur votre ordinateur, une fois la session terminée.
📚
Pour aller plus loin, documentation officielle Microsoft sur la redirection de dossiers en Bureau à distance : Rediriger les appareils locaux, l’audio et les dossiers dans application Windows (traduction automatique — se fier surtout aux noms d’écrans/boutons) et Configurer la redirection de lecteurs sur le protocole Bureau à distance.

Ouvrir WordPress

Une fois sur le bureau du poste, Firefox est déjà ouvert sur l’écran de connexion. Entrez votre identifiant WordPress et votre mot de passe (distincts de ceux du poste distant).

Écran de connexion WordPress, avec les champs identifiant et mot de passe
identifiant + mot de passe
Se connecter
www.msh-lse.fr/wp-login.php — écran affiché à l'ouverture de Firefox

Le tableau de bord

C’est la page d’accueil de WordPress. Le menu à gauche donne accès à tout ce que vous pouvez créer ou modifier.

Tableau de bord WordPress, menu de gauche avec Articles, Pages, Événements
Articles · Pages · Événements
www.msh-lse.fr/wp-admin — menu principal
TypeMenuUsage
PagesMenu → PagesContenu permanent du site : présentation, laboratoires, services, mentions…
ArticlesMenu → ArticlesActualités et brèves, datées, affichées par ordre chronologique.
ÉvénementsMenu → ÉvénementsSéminaires, journées d’étude, conférences — avec une date associée.
📎
Les trois fonctionnent exactement de la même façon pour la rédaction et la publication — la suite de ce tutoriel prend un article en exemple, mais s’applique à l’identique aux pages et aux événements.

Rédiger, puis publier

Ouvrez « Ajouter un article » (ou une page/un événement existant à modifier), remplissez le titre et le contenu comme dans un traitement de texte. Le bloc Publier, en haut à droite, contient les deux actions qui comptent :

Écran d'édition d'un article, avec les boutons Push et Publier dans le bloc Publier
2 — Push : publie cette page tout de suite
1 — Publier : enregistre dans WordPress
Éditeur d'article — bloc « Publier », colonne de droite

Publier enregistre votre texte dans WordPress. C’est indispensable, mais ça ne suffit pas : à ce stade, personne ne voit encore votre page sur www.msh-lse.fr. Si l’article existait déjà, ce même bouton s’appelle Mettre à jour.

Push copie immédiatement cette page précise vers le site public. C’est l’étape à ne pas oublier si votre contenu doit être visible tout de suite — un événement du jour même, une actualité urgente.

Ce qui apparaît, et quand

Une régénération automatique complète a lieu chaque nuit à 3h30, qu’on ait cliqué sur Push ou non. Elle republie tout le site et, surtout, reconstruit l’index de recherche — ce que Push ne fait pas.

immédiat
Publier
Le contenu existe dans WordPress. Encore invisible sur le site public.
immédiat, si vous le faites
Push
Cette page apparaît sur www.msh-lse.fr. Pas encore trouvable par la recherche du site.
chaque nuit · 3h30
Régénération complète
Tout le site est reconstruit et la recherche est mise à jour.
⚠️
À retenir : même après un Push, une page toute fraîche ne remontera pas dans la recherche du site avant le lendemain matin. Ce n’est pas une erreur de votre part — la recherche ne se met à jour qu’au passage de 3h30.

Un souci de connexion, de mot de passe, ou un bouton qui ne répond pas ? Contactez l’administrateur du site.

2.3.1.2 - Générer une clé SSH sur Windows et l’utiliser avec VSCode

Générer une clé SSH sur Windows et l’utiliser avec VSCode

🛠 Étape 1 : Générer une clé SSH sur Windows

Tu peux utiliser PowerShell ou Git Bash. Voici la méthode avec PowerShell (native sur Windows) :

Ouvre PowerShell en tant qu’administrateur.

Tape la commande suivante :

ssh-keygen -t ed25519 -C "ubuntu@10.22.99.99"

Explications : -t ed25519 : algorithme moderne et sécurisé.

-C : commentaire pour identifier la clé.

Quand il te demande où enregistrer la clé :

Appuie sur Entrée pour accepter le chemin par défaut : $env:USERPROFILE\.ssh\id_ed25519

Tu peux définir une passphrase pour plus de sécurité (optionnel).

Tu obtiens deux fichiers :

id_ed25519 : clé privée (ne jamais partager)

id_ed25519.pub : clé publique (celle que tu peux me transmettre)

📤 Étape 2 : Me transmettre ta clé publique

Ouvre PowerShell et affiche la clé publique :

Get-Content $env:USERPROFILE\.ssh\id_ed25519.pub

Copie le contenu affiché.

Envoie-le-moi ici dans le chat (ou via un canal sécurisé comme Citadel/Tchap si tu préfères).

🧠 Bonus : Utiliser la clé SSH avec VSCode pour se connecter à un serveur Linux

Prérequis :

  • VSCode installé
  • Extension Remote - SSH installée=
  • Accès SSH au serveur Linux (IP, utilisateur, port)

Ouvre VSCode

Va dans la palette de commande (Ctrl+Shift+P) et tape :

Remote-SSH: Add New SSH Host

Entre la commande SSH, par exemple :

ssh ubuntu@10.22.99.99 -p 22

Choisis le fichier de configuration ~/.ssh/config (VSCode le crée si besoin).

VSCode te demandera quelle clé utiliser :

Choisis id_ed25519 (elle est dans $env:USERPROFILE.ssh)

Une fois connecté, tu peux ouvrir des dossiers distants, éditer des fichiers, lancer des terminaux, etc.

🧩 Astuce : fichier ~/.ssh/config pour simplifier

Tu peux créer un fichier config dans ton dossier .ssh :

Host srv-scrap-01
    HostName 10.22.99.99
    User ubuntu
    Port 22
    IdentityFile ~/.ssh/id_ed25519

Ensuite dans VSCode, tu peux simplement te connecter avec :

Remote-SSH: Connect to Host → srv-scrap-01

2.3.1.3 - Newsletter

Liste des tutoriels pour Newsletter.

Comment créer une news pour la newsletter

2.3.1.4 - Glpi Ticketing

Liste des tutoriels pour utiliser GLPI.

2.3.1.4.1 -

Changement d’entité dans GLPI

Le changement d’entité dans GLPI permet de naviguer entre les différentes entités (départements, services, etc.) auxquelles un utilisateur a accès. Cela est utile pour gérer transférer des tickets entre les entités.

alt text

alt text

alt text

2.3.1.5 - Nextcloud

Liste des tutoriels pour utiliser Nextcloud.

structure du dossier commun msh-lse

# mshlse
- Unité: 
  - Activités et projets scientifiques de l'unité: <!-- markmap: foldAll -->
    - Appels à projets
    - Axes scientifiques
    - CCAT
    - Indicateurs
  - Direction:
    - HCERES
    - Prévention
    - Egalité
    - Développement durable
  - Finance:
    - Budget annuel
    - Procédures
  - Instances:
    - AG
    - CODIRU
  - Organisation:
    - Convention UAR
    - Règlement Intérieur
    - Organigramme équipe
    - Organigramme unité avec instance de pilotage
    - Composition du CS et du Copil
  - RH:
    - Congés
    - Document intégration
    - Organigramme des tutelles employeuses
    - Formation
    - Entretien carrière dont contractuel
    - Fiche de poste vierge
- Services communs: <!-- markmap: foldAll -->
  - Accueil:
    - Fourniture, livres et revues
    - FAQ Réservation salles
  - Communication:
    - Charte graphique
    - Lettres MSH
    - Présentation
    - Recensement des articles évoquant la MSH ou les personnels de la MSH
    - Calendrier éditorial
  - Gestion:
    - Mission
    - Achats
    - Rewriting
  - Médiation:
    - Matériel de médiation
    - Outils de médiation
    - Calendrier des évènements de médiation
  - Systèmes d'information:
- Services accompagnement de la recherche: <!-- markmap: foldAll -->
  - Humanités Numériques, UJM:
    - GANESHS 
    - Projets
    - UJM
  - Partenariat projets
  - PI2A:
    - 25images shs
  - Projets transversaux:
    - Huma-Num
    - Journée IA
    - Pages Scripto
  - Réunion HNSI
  - Science ouverte, édition:
    - Bibliothèque MSH 
    - Prairial
  - Site web, numérisation
  - Statistiques

Comment ajouter un tag à un fichier

Comment paramétrer la réception de fichiers partagés

Comment crér une demande de dépôt pour la réception de fichiers

Comment partager un fichier

Comment renommer un dossier

2.3.1.5.1 - Partage

Liste des tutoriels pour utiliser Nextcloud.

2.3.2 - Outils communs

Outils partagés, non spécifiques à la MSH-LSE.

2.3.2.1 - Bottin (annuaire LDAP)

Créer, rechercher, modifier ou supprimer un compte dans l’annuaire LDAP MSH-LSE (bottin.msh-lse.fr).

Le Bottin (bottin.msh-lse.fr) est l’interface d’administration de l’annuaire LDAP de la MSH-LSE — c’est ici que sont créés et gérés les comptes des personnels et doctorants (identifiant de connexion, laboratoire de rattachement, e-mail, etc.). L’interface a été simplifiée pour ce site : certains écrans techniques du logiciel d’origine (phpLDAPadmin) restent volontairement masqués, pour ne laisser que ce dont on a besoin au quotidien.

Se connecter

Rendez-vous sur bottin.msh-lse.fr. La connexion se fait avec votre identifiant LDAP complet (pas juste votre identifiant court).

Écran de connexion du Bottin, champ User ID au format cn=...,ou=Utilisateurs,dc=msh-lse,dc=fr
bottin.msh-lse.fr — écran de connexion
💡
Dans le champ User ID, remplacez la partie après cn= (masquée ci-dessus) par votre propre identifiant MSH-LSE — le reste du champ (,ou=Utilisateurs,dc=msh-lse,dc=fr) ne change pas.

Créer un utilisateur avec le template MSH

Sur la page d’accueil, un seul template est proposé : Compte MSH. C’est volontaire — les autres types d’entrées LDAP (objectClass génériques) ont été masqués pour éviter les erreurs, seul ce template garantit que le compte aura tous les attributs MSH-LSE nécessaires (laboratoire, fonction, etc.).

Écran Create New Entry — Step 1, avec le menu déroulant Select a Template
Étape 1 — sélection du template
Menu déroulant avec la seule option Compte MSH sélectionnée
Le seul template disponible : « Compte MSH »

Cliquez sur Next : le formulaire de saisie s’ouvre (étape 2). Les champs Nom et Prénom sont les seuls à remplir en premier — le compte de connexion (identifiant), le User ID, le Home Directory et le mot de passe se déduisent automatiquement.

Formulaire de création vide, avec les champs Nom, Prénom, Compte de connexion et Laboratoire
Étape 2 — formulaire vide
Formulaire rempli : Nom Test, Prénom Documentation, compte de connexion testd auto-rempli, laboratoire AATEST, e-mail test.documentation@msh-lse.fr
Étape 2 — après saisie du Nom/Prénom : le compte de connexion se déduit automatiquement
📎
Le champ Laboratoire est obligatoire. Si la personne ne dépend d’aucun laboratoire (poste administratif, mutualisé…), utilisez une valeur générique appropriée plutôt que de laisser le champ vide — le formulaire refusera de toute façon la création sans laboratoire choisi.

Complétez ensuite les champs utiles à la fin du formulaire (localisation, téléphone, fonction…) puis cliquez sur Next au bas de la page : la fiche est créée immédiatement, pas d’étape de confirmation intermédiaire.

Fiche nouvellement créée, avec les icônes exporter, copier, modifier et supprimer en haut à droite
Fiche créée — icônes d'action en haut à droite : exporter, copier, modifier (crayon), supprimer (corbeille)

Rechercher un utilisateur (par exemple par e-mail)

La barre de recherche en haut de l’écran (loupe) ne fonctionne pas en texte libre : il faut d’abord choisir sur quel attribut chercher, puis taper la valeur.

  1. Cliquez sur la loupe, puis tapez le nom de l’attribut voulu — par exemple mail.
  2. Un menu SELECT ATTRIBUTE… propose les attributs correspondants : choisissez mail (en gras, correspondance exacte).
Menu déroulant SELECT ATTRIBUTE avec plusieurs attributs contenant mail, dont mail en gras
Choisir l'attribut exact « mail »
  1. Le champ affiche alors mail= : tapez la valeur recherchée (un nom, un début d’adresse…). Les résultats s’affichent au fur et à mesure de la saisie.
Liste de résultats de recherche par mail, identifiants masqués
Résultats en direct — un DN par ligne
  1. Cliquez sur le résultat voulu pour ouvrir la fiche.
Fiche d'un utilisateur ouverte depuis la recherche, champs personnels masqués
Fiche ouverte — onglet « Compte MSH »
💡
D’autres attributs sont interrogeables de la même façon — cn (identifiant de connexion), sn (nom), givenName (prénom)… — le principe est toujours : nom de l’attribut, sélection dans le menu, puis valeur.

Modifier ou supprimer une fiche

Sur une fiche ouverte, l’onglet Compte MSH (vue par défaut) est en lecture seule. Pour modifier une valeur, passez sur l’onglet LDAP Entry : chaque attribut y est directement éditable, avec un bouton Update au bas de la page.

Onglet LDAP Entry, champ mail en cours de modification
Onglet « LDAP Entry » — modification directe d'un attribut (ici mail)

Après Update, un écran récapitule les changements avant validation finale — utile pour vérifier qu’aucune autre valeur n’a été modifiée par erreur.

Écran de confirmation Do you want to make the following changes, avec l'ancienne et la nouvelle valeur de mail
Confirmation avant écriture — ancienne / nouvelle valeur
Bandeau vert Entry updated après confirmation
Modification enregistrée

Pour supprimer une fiche, cliquez sur l’icône corbeille (rouge, en haut à droite de la fiche). Une confirmation s’affiche :

Fenêtre d'avertissement rouge : Delete cn=... — Deleting this DN will permanently delete it from your LDAP server
Confirmation de suppression — action irréversible
⚠️
La suppression est immédiate et définitive — il n’y a pas de corbeille ni de récupération possible côté LDAP. Vérifiez le DN affiché en haut de la fenêtre (cn=...,ou=Utilisateurs,dc=msh-lse,dc=fr) avant de cliquer sur Delete.

Un souci de connexion, un template manquant, ou un comportement inattendu sur le Bottin ? Contactez l’administrateur du service informatique.

2.4 - Messagerie

Tutoriel de configuration de la messagerie CNRS Renater PARTAGE

Consultez la documentation officielle.

INFO

INFO

INFO