Skip to content

Administration

Matti Schneider edited this page Mar 23, 2017 · 41 revisions

Administration des outils de l'incubateur

Listes de diffusion

Nous disposons d'un MX plan chez OVH pour le domaine beta.gouv.fr. Pour les modifier, il faut donc passer par l'interface web d'OVH. Si vous n'avez pas les droits d'accès, demandez-les dans #incubateur-secretaria sur Slack.

Les mailing-lists suivantes sont disponibles :

Seuls les membres de ces listes peuvent y poster.

Listes de diffusion optionnelles

En plus de ces listes liées à la participation aux activités de l'incubateur, les listes suivantes sont accessibles sur inscription volontaire.

  • [email protected] : accessible de l'extérieur, et a pour destinataire les membres souhaitant s'impliquer dans la partie commerciale, communication extérieure et construction à long terme de l'incubateur et de son écosystème.
  • [email protected] : échanges sur les procédures administratives utiles pour les agents du SGMAP (gestion des ordres de mission…).

Agenda

Les évènements communs à tout l'incubateur sont référencés sur un agenda public. Il est visible par tous - y compris hors de l'incubateur -, et peut être ajouté à un gestionnaire d'agenda via son adresse iCal ou email.

Boîtes mail

Les membres des Startups peuvent obtenir une boîte mail de type [email protected]. Pour la créer, suivez la documentation d'OVH. Si vous n'avez pas les droits d'accès, demandez-les dans #incubateur-secretaria sur Slack.

Redirections

Certains membres choisissent de gérer leur mails @beta.gouv.fr via une redirection vers un autre adresse email. Pour la mettre en place, après avoir créé un compte mail en suivant la documentation ci-dessus, créez une redirection en suivant la documentation d'OVH. Attention, il est important de créer un vrai compte mail sur ovh en plus de la redirection : sinon il sera impossible d'envoyer des mails depuis l'adresse @beta.gouv.fr.

Envoi de mails @beta.gouv.fr depuis gmail

Vous pouvez configurer gmail pour pouvoir envoyer des emails depuis l'adresse @beta.gouv.fr.

Pour cela, rendez-vous depuis gmail dans Paramètres -> Comptes et importation -> Ajouter une autre adresse e-mail.

Laissez cochée la case "Traiter comme un alias". Laissez les paramètres par défaut, à l'exception du nom d'utilisateur, que vous devez remplacer par votre adresse complète [email protected], et du mot de passe qui est celui que vous avez renseigné lors de la création de votre compte mail.

Slack

Conventions de nommage

Voir https://github.com/sgmap/beta.wip/pull/1 pour tout l'historique de ces conventions.

Préfixes

Pour améliorer la découvrabilité, chaque canal est préfixé d'une catégorie.

  • startup- : canaux liés à des produits.
  • api- : canaux liés à des API.
  • incubateur- : canaux d'organisation interne.
  • bureaux- : canaux liés à des espaces physiques.
  • bruit- : canaux de discussion sans but productif.
  • domaine- : canaux de discussion liés à des pratiques / compétences.

Doubles canaux des Startups

Les canaux de startups sont préfixés par startup-. Lorsqu'ils atteignent un haut volume, un second canal est créé, du même nom suffixé par -info. Les membres intéressés par l'évolution du produit mais pas par ses changements quotidiens peuvent ainsi échanger sur un canal à faible volume.

Cela correspond plus à la croissance d'une startup que l'ancienne organisation qui suffixait le canal à fort volume par -internals.

Nommage

Les préfixes et suffixes sont séparés par des -. Les noms de base sont joints par des _.

/trad

Le bot glossaire de Slack est une instance de glossary-bot hébergée sur Heroku (id : glossaire-betagouvfr) sur le compte de @MattiSG.

Mots de passe

L'accès aux services partagés (OVH, Mailjet, Twitter…) doit être fait par le biais de comptes individuels auxquels la gestion est déléguée, afin de faciliter la révocation des accès lors des départs de membres de l'Incubateur.

Néanmoins, certains systèmes ne supportent pas la délégation, ou il peut parfois s'avérer utile d'obtenir l'accès administrateur sur les comptes maîtres.

Une base de données contenant tous les mots de passe nécessaires est donc accessible. Pour y accéder :

  1. Installer KeePassX (brew cask install keepassx).
  2. Télécharger la base de données.
  3. Demander la clé et le mot de passe sur le canal #incubateur-secretaria.

La réponse ne sera pas nécessairement positive: l'intention sous-jacente est de diminuer le risque de perte de maîtrise sur des composants protégés par mot de passe en cas d'absence ou de départ d'un dépositaire de ces secrets, mais pas de constituer un accès standard aux secrets pour l'ensemble des membres de l'Incubateur.

Il est bien évidemment hors de question de transmettre la clé et le mot de passe par le même canal. Le mot de passe ne doit jamais être transmis par écrit, uniquement à l'oral (en direct ou par téléphone), et la clé devrait être transmise uniquement par transfert physique (clé USB…). Si vous n'avez pas le choix et devez la transmettre par un moyen électronique, chiffrez-la avant de la transmettre.

Clone this wiki locally