Version imprimable multipages. Cliquer ici pour imprimer.
Documentation
- 1: Présentation
- 2: Tutoriels
- 2.1: Antivirus
- 2.2: Installation VPN
- 2.3: Privé
- 2.3.1: Interne MSH-LSE
- 2.3.1.1: Saisie WordPress (msh-lse.fr)
- 2.3.1.2: Générer une clé SSH sur Windows et l’utiliser avec VSCode
- 2.3.1.3: Newsletter
- 2.3.1.4: Glpi Ticketing
- 2.3.1.5: Nextcloud
- 2.3.1.5.1: Partage
- 2.3.2: Outils communs
- 2.3.2.1: Bottin (annuaire LDAP)
- 2.4: Messagerie
1 - Présentation
Contribuer à la documentation
La documentation est un élément essentiel de tout projet open source. Elle permet aux utilisateurs de découvrir et d’apprendre à utiliser le logiciel, et aux contributeurs de comprendre comment ils peuvent aider à améliorer le projet.
La documentation de la MSH Lyon St Etienne est écrite en Markdown et publiée sur documentation. Elle est hébergée sur GitLab.
2 - Tutoriels
Tutoriels
La partie privée n’est accessible qu’aux membres de la MSH LSE. Pour y accéder, veuillez vous connecter avec le VPN ou bien au réseau filaire de la MSH LSE.
2.1 - Antivirus
Installer l’antivirus
L’antivirus fourni par la MSH-LSE (WithSecure, anciennement F-Secure) se télécharge et s’installe directement — pas de compte à créer, la licence est déjà rattachée au poste.
Télécharger l’installeur pour votre système
Lancer l’installation
Double-cliquez sur le fichier .msi téléchargé et suivez l’assistant.
Double-cliquez sur le fichier .mpkg et suivez l’assistant. Le certificat
interne de la MSH-LSE n’est pas reconnu par défaut par macOS : avant ou
après l’installation, ouvrez Terminal (Applications → Utilitaires) et
collez cette commande pour l’ajouter au trousseau système :
openssl s_client -showcerts -verify 5 -connect srv-vir-01.msh-lse.fr:443 < /dev/null 2>/dev/null | awk '/BEGIN CERTIFICATE/,/END CERTIFICATE/{ if(/BEGIN CERTIFICATE/){a++}; out="/tmp/cert"a".pem"; print >out}'
sudo security add-trusted-cert -d -r trustRoot -p ssl -k "/Library/Keychains/System.keychain" "/tmp/cert2.pem"
Elle vous demandera votre mot de passe de session (normal, sudo l’exige
pour modifier le trousseau système).
Décompressez l’archive .zip et suivez les instructions du fichier
README qu’elle contient.
2.2 - Installation VPN
Tutoriel d’installation VPN
Installation de FortiClient
Pour installer le client VPN FortiClient, veuillez télécharger la version correspondant à votre système. Ces liens pointent directement vers Fortinet (et non plus vers une copie hébergée par la MSH, qui n’était plus à jour) — ce sont des redirections stables qui pointent toujours vers la dernière version disponible, pas besoin de les changer à chaque mise à jour.
Linux — .deb (Debian/Ubuntu) ou .rpm (Fedora/RHEL)
Configuration de FortiClient

Mise à jour de FortiClient
2.3 - Privé
2.3.1 - Interne MSH-LSE
2.3.1.1 - Saisie WordPress (msh-lse.fr)
Comment publier une page, un article ou un événement sur www.msh-lse.fr depuis le poste de saisie dédié — et ce que ça change (ou pas) immédiatement sur le site.
Pourquoi ça ne marche pas tout à fait comme un site normal
Le site www.msh-lse.fr que voient les visiteurs n’est pas WordPress lui-même : c’est une copie figée (on dit « statique ») de son contenu, régénérée régulièrement. WordPress, lui, tourne en coulisses, sur le serveur — c’est l’endroit où vous, en tant que personne chargée de la saisie, rédigez et modifiez le contenu.
Conséquence directe : taper du texte et cliquer sur Publier
range votre travail dans WordPress, mais ne le fait pas apparaître tout seul sur le site public. Il faut un second geste — le bouton Push — pour que cette page précise soit copiée vers le site public. Sans lui, une régénération automatique s’occupe de tout, mais seulement une fois par nuit.
Se connecter au poste de saisie
La saisie se fait depuis un poste distant dédié et sécurisé, pas depuis votre propre ordinateur. On s’y connecte en Bureau à distance (RDP), avec l’identifiant et le mot de passe qui vous ont été transmis séparément.
Ouvrez Connexion Bureau à distance (cherchez « bureau à distance » dans
le menu Démarrer, installée par défaut). Dans le champ Ordinateur,
saisissez wp-msh-lse-data-entry.local, cliquez sur Connexion, puis
entrez l’identifiant et le mot de passe fournis.
Installez Microsoft Remote Desktop depuis l’App Store (gratuit) si
besoin, ajoutez un ordinateur avec comme nom wp-msh-lse-data-entry.local,
puis connectez-vous avec l’identifiant et le mot de passe fournis.
Sur les deux, un message peut signaler un certificat non reconnu : c’est normal sur ce poste interne, vous pouvez continuer.
Partager un dossier avec le poste de saisie
Pour insérer une image dans un article, elle doit être accessible depuis le poste de saisie, pas seulement sur votre propre ordinateur. Le plus simple est de partager un dossier au moment de la connexion RDP : il apparaît ensuite comme un lecteur réseau dans l’Explorateur de fichiers du poste distant, et vous pouvez y glisser vos images normalement.
C: ou votre disque Mac) : le poste de saisie est un poste partagé,
inutile d’y exposer tous vos documents personnels pour transférer
quelques images.Le client Connexion Bureau à distance ne sait partager que des
lecteurs entiers (C:, une clé USB…), pas un dossier isolé — il
faut donc d’abord donner une lettre de lecteur à part au dossier
Téléchargements, puis ne partager que celle-ci.
- Ouvrez un terminal (
Win+R, tapezcmd, Entrée) et lancez :
Cela crée un lecteur virtuelsubst T: "%USERPROFILE%\Downloads"T:qui pointe uniquement vers votre dossier Téléchargements — rien d’autre n’y est accessible. - Dans Connexion Bureau à distance, avant de cliquer sur Connexion, cliquez sur Afficher les options (en bas à gauche de la fenêtre).
- Ouvrez l’onglet Ressources locales.
- Sous « Lecteurs et ressources locaux », cliquez sur Plus….
- Dépliez Lecteurs, puis cochez uniquement T: (laissez les autres lecteurs décochés).
- Validez, puis connectez-vous comme d’habitude.
Une fois sur le bureau du poste de saisie, ouvrez l’Explorateur de fichiers : votre dossier Téléchargements apparaît sous Ce PC, sous la forme « T sur NOMDEVOTREPC » (ou équivalent).
Une fois la session terminée, vous pouvez supprimer ce lecteur virtuel
(facultatif — il disparaît de toute façon à la fermeture de session) avec
subst T: /d.
- Dans Microsoft Remote Desktop, sélectionnez la connexion vers
wp-msh-lse-data-entry.local, puis cliquez sur le crayon Modifier (ou configurez-le directement à la création de la connexion). - Ouvrez l’onglet Dossiers (Folders).
- Cochez Rediriger les dossiers (Redirect folders).
- Cliquez sur + et sélectionnez uniquement votre dossier Téléchargements.
- Fermez la fenêtre, puis connectez-vous.
Une fois sur le bureau du poste de saisie, ouvrez l’Explorateur de fichiers : votre dossier Téléchargements apparaît sous Ce PC, dans la liste des lecteurs réseau.
Envoyer une image dans la médiathèque
Une fois votre dossier Téléchargements partagé (ci-dessus), il apparaît dans le poste de saisie comme un lecteur réseau ordinaire — vous pouvez donc l’utiliser directement depuis WordPress pour ajouter une image à un article, une page ou un événement :
- Dans l’éditeur, ouvrez Médiathèque → Ajouter (ou le bouton Ajouter un média au-dessus du contenu).
- Cliquez sur Sélectionner des fichiers : la fenêtre qui s’ouvre est celle de l’Explorateur de fichiers du poste de saisie, pas de votre ordinateur — c’est pour ça qu’il fallait partager le dossier au moment de la connexion.
- Dans cette fenêtre, repérez votre lecteur réseau (« T sur NOMDEVOTREPC » sous Windows, ou l’équivalent Mac) dans la colonne de gauche, ouvrez-le et sélectionnez l’image voulue.
- Une fois l’envoi terminé, l’image est dans la médiathèque WordPress — vous pouvez l’insérer dans le contenu comme n’importe quelle autre.
Ouvrir WordPress
Une fois sur le bureau du poste, Firefox est déjà ouvert sur l’écran de connexion. Entrez votre identifiant WordPress et votre mot de passe (distincts de ceux du poste distant).

Le tableau de bord
C’est la page d’accueil de WordPress. Le menu à gauche donne accès à tout ce que vous pouvez créer ou modifier.

| Type | Menu | Usage |
|---|---|---|
| Pages | Menu → Pages | Contenu permanent du site : présentation, laboratoires, services, mentions… |
| Articles | Menu → Articles | Actualités et brèves, datées, affichées par ordre chronologique. |
| Événements | Menu → Événements | Séminaires, journées d’étude, conférences — avec une date associée. |
Rédiger, puis publier
Ouvrez « Ajouter un article » (ou une page/un événement existant à modifier), remplissez le titre et le contenu comme dans un traitement de texte. Le bloc Publier, en haut à droite, contient les deux actions qui comptent :

Publier enregistre votre texte dans WordPress. C’est indispensable, mais ça ne suffit pas : à ce stade, personne ne voit encore votre page sur www.msh-lse.fr. Si l’article existait déjà, ce même bouton s’appelle Mettre à jour.
Push copie immédiatement cette page précise vers le site public. C’est l’étape à ne pas oublier si votre contenu doit être visible tout de suite — un événement du jour même, une actualité urgente.
Ce qui apparaît, et quand
Une régénération automatique complète a lieu chaque nuit à 3h30, qu’on ait cliqué sur Push ou non. Elle republie tout le site et, surtout, reconstruit l’index de recherche — ce que Push ne fait pas.
Un souci de connexion, de mot de passe, ou un bouton qui ne répond pas ? Contactez l’administrateur du site.
2.3.1.2 - Générer une clé SSH sur Windows et l’utiliser avec VSCode
🛠 Étape 1 : Générer une clé SSH sur Windows
Tu peux utiliser PowerShell ou Git Bash. Voici la méthode avec PowerShell (native sur Windows) :
Ouvre PowerShell en tant qu’administrateur.
Tape la commande suivante :
ssh-keygen -t ed25519 -C "ubuntu@10.22.99.99"
Explications : -t ed25519 : algorithme moderne et sécurisé.
-C : commentaire pour identifier la clé.
Quand il te demande où enregistrer la clé :
Appuie sur Entrée pour accepter le chemin par défaut : $env:USERPROFILE\.ssh\id_ed25519
Tu peux définir une passphrase pour plus de sécurité (optionnel).
Tu obtiens deux fichiers :
id_ed25519 : clé privée (ne jamais partager)
id_ed25519.pub : clé publique (celle que tu peux me transmettre)
📤 Étape 2 : Me transmettre ta clé publique
Ouvre PowerShell et affiche la clé publique :
Get-Content $env:USERPROFILE\.ssh\id_ed25519.pub
Copie le contenu affiché.
Envoie-le-moi ici dans le chat (ou via un canal sécurisé comme Citadel/Tchap si tu préfères).
🧠 Bonus : Utiliser la clé SSH avec VSCode pour se connecter à un serveur Linux
Prérequis :
- VSCode installé
- Extension Remote - SSH installée=
- Accès SSH au serveur Linux (IP, utilisateur, port)
Ouvre VSCode
Va dans la palette de commande (Ctrl+Shift+P) et tape :
Remote-SSH: Add New SSH Host
Entre la commande SSH, par exemple :
ssh ubuntu@10.22.99.99 -p 22
Choisis le fichier de configuration ~/.ssh/config (VSCode le crée si besoin).
VSCode te demandera quelle clé utiliser :
Choisis id_ed25519 (elle est dans $env:USERPROFILE.ssh)
Une fois connecté, tu peux ouvrir des dossiers distants, éditer des fichiers, lancer des terminaux, etc.
🧩 Astuce : fichier ~/.ssh/config pour simplifier
Tu peux créer un fichier config dans ton dossier .ssh :
Host srv-scrap-01
HostName 10.22.99.99
User ubuntu
Port 22
IdentityFile ~/.ssh/id_ed25519
Ensuite dans VSCode, tu peux simplement te connecter avec :
Remote-SSH: Connect to Host → srv-scrap-01
2.3.1.4 - Glpi Ticketing
2.3.1.4.1 -
Changement d’entité dans GLPI
Le changement d’entité dans GLPI permet de naviguer entre les différentes entités (départements, services, etc.) auxquelles un utilisateur a accès. Cela est utile pour gérer transférer des tickets entre les entités.



2.3.1.5 - Nextcloud
structure du dossier commun msh-lse
# mshlse
- Unité:
- Activités et projets scientifiques de l'unité: <!-- markmap: foldAll -->
- Appels à projets
- Axes scientifiques
- CCAT
- Indicateurs
- Direction:
- HCERES
- Prévention
- Egalité
- Développement durable
- Finance:
- Budget annuel
- Procédures
- Instances:
- AG
- CODIRU
- Organisation:
- Convention UAR
- Règlement Intérieur
- Organigramme équipe
- Organigramme unité avec instance de pilotage
- Composition du CS et du Copil
- RH:
- Congés
- Document intégration
- Organigramme des tutelles employeuses
- Formation
- Entretien carrière dont contractuel
- Fiche de poste vierge
- Services communs: <!-- markmap: foldAll -->
- Accueil:
- Fourniture, livres et revues
- FAQ Réservation salles
- Communication:
- Charte graphique
- Lettres MSH
- Présentation
- Recensement des articles évoquant la MSH ou les personnels de la MSH
- Calendrier éditorial
- Gestion:
- Mission
- Achats
- Rewriting
- Médiation:
- Matériel de médiation
- Outils de médiation
- Calendrier des évènements de médiation
- Systèmes d'information:
- Services accompagnement de la recherche: <!-- markmap: foldAll -->
- Humanités Numériques, UJM:
- GANESHS
- Projets
- UJM
- Partenariat projets
- PI2A:
- 25images shs
- Projets transversaux:
- Huma-Num
- Journée IA
- Pages Scripto
- Réunion HNSI
- Science ouverte, édition:
- Bibliothèque MSH
- Prairial
- Site web, numérisation
- Statistiques
Comment ajouter un tag à un fichier
Comment paramétrer la réception de fichiers partagés
Comment crér une demande de dépôt pour la réception de fichiers
Comment partager un fichier
Comment renommer un dossier
2.3.2 - Outils communs
2.3.2.1 - Bottin (annuaire LDAP)
Le Bottin (bottin.msh-lse.fr) est l’interface d’administration de l’annuaire LDAP de la MSH-LSE — c’est ici que sont créés et gérés les comptes des personnels et doctorants (identifiant de connexion, laboratoire de rattachement, e-mail, etc.). L’interface a été simplifiée pour ce site : certains écrans techniques du logiciel d’origine (phpLDAPadmin) restent volontairement masqués, pour ne laisser que ce dont on a besoin au quotidien.
Se connecter
Rendez-vous sur bottin.msh-lse.fr. La connexion se fait avec votre identifiant LDAP complet (pas juste votre identifiant court).

cn= (masquée
ci-dessus) par votre propre identifiant MSH-LSE — le reste du champ
(,ou=Utilisateurs,dc=msh-lse,dc=fr) ne change pas.Créer un utilisateur avec le template MSH
Sur la page d’accueil, un seul template est proposé : Compte MSH. C’est volontaire — les autres types d’entrées LDAP (objectClass génériques) ont été masqués pour éviter les erreurs, seul ce template garantit que le compte aura tous les attributs MSH-LSE nécessaires (laboratoire, fonction, etc.).


Cliquez sur Next : le formulaire de saisie s’ouvre (étape 2). Les champs Nom et Prénom sont les seuls à remplir en premier — le compte de connexion (identifiant), le User ID, le Home Directory et le mot de passe se déduisent automatiquement.


Complétez ensuite les champs utiles à la fin du formulaire (localisation, téléphone, fonction…) puis cliquez sur Next au bas de la page : la fiche est créée immédiatement, pas d’étape de confirmation intermédiaire.

Rechercher un utilisateur (par exemple par e-mail)
La barre de recherche en haut de l’écran (loupe) ne fonctionne pas en texte libre : il faut d’abord choisir sur quel attribut chercher, puis taper la valeur.
- Cliquez sur la loupe, puis tapez le nom de l’attribut voulu — par
exemple
mail. - Un menu SELECT ATTRIBUTE… propose les attributs correspondants :
choisissez
mail(en gras, correspondance exacte).

- Le champ affiche alors
mail=: tapez la valeur recherchée (un nom, un début d’adresse…). Les résultats s’affichent au fur et à mesure de la saisie.

- Cliquez sur le résultat voulu pour ouvrir la fiche.

cn (identifiant
de connexion), sn (nom), givenName (prénom)… — le principe est
toujours : nom de l’attribut, sélection dans le menu, puis valeur.Modifier ou supprimer une fiche
Sur une fiche ouverte, l’onglet Compte MSH (vue par défaut) est en lecture seule. Pour modifier une valeur, passez sur l’onglet LDAP Entry : chaque attribut y est directement éditable, avec un bouton Update au bas de la page.

Après Update, un écran récapitule les changements avant validation finale — utile pour vérifier qu’aucune autre valeur n’a été modifiée par erreur.


Pour supprimer une fiche, cliquez sur l’icône corbeille (rouge, en haut à droite de la fiche). Une confirmation s’affiche :

cn=...,ou=Utilisateurs,dc=msh-lse,dc=fr) avant de
cliquer sur Delete.Un souci de connexion, un template manquant, ou un comportement inattendu sur le Bottin ? Contactez l’administrateur du service informatique.