24 avril 2014

Correctif de sécurité relatif à OpenSSL (Heartbleed)

      


La semaine dernière, une alerte de sécurité a été émise au sujet d'une vulnérabilité d'OpenSSL (CVE-2014-0160 appelé également Heartbleed). Dès cette annonce, Esri a analysé les répercutions potentielles en terme de sécurité dans les solutions ArcGIS contenant et exploitant activement ce composant. Il s'avère que cette vulnérabilité ne concerne au final qu'ArcGIS for Server 10.2 (et supérieur) et sur l'environnement Linux uniquement. La faille potentielle permettrai l'accès à la mémoire des services d'impression et des services de publication et par conséquent aux chemins d'accès des fichiers, aux noms des machines et au nom du compte executant les processus d'ArcGIS for Server. En aucun cas cette faille d'OpenSLL ne permet d'obtenir des clés privées ou des mots de passe du serveur. La description de ce problème et l'impact potentiel sur les solutions ArcGIS est détaillé dans cet article du Support Center Esri.

Comme de nombreux autres éditeurs de solutions logicielles, Esri a mis en ligne un patch permettant de corriger cette potentielle vulnérabilité. Ce patch s'applique à ArcGIS for Server 10.2, 10.2.1 et 10.2.2 pour Linux. Esri recommande son installation dès que possible à partir des médias que vous pourrez télécharger sur cette page.

23 avril 2014

ArcGIS Server (et Portal) en version 10.2.2


Comme pour ArcGIS 10.2.1, la version 10.2.2 d'ArcGIS est essentiellement une version de maintenance qui corrige et améliore la qualité des applications de la plateforme ArcGIS. La liste des 221 bugs corrigés en 10.2.2 figure dans ce document. Pour ArcGIS Server (et son extension Portal for ArcGIS) on peut également noter les évolutions suivantes:

ArcGIS Server

Améliorations de performance
En 10.2.2, l'ArcGIS Web Adaptor (pour IIS) a été optimisé au niveau des requêtes de transactions courtes sur les services non-sécurisés et sur les services sécurisés via une authentification par token ArcGIS. Concrètement cela concerne des requêtes comme par exemple l'accès aux tuiles des services cachés en Rest mais aussi en Soap. D'autres améliorations ont également été apportées au niveau des requêtes permettant de lister les services à la fois dans l'ArcGIS Server Manager mais aussi lors de l'accès via l'ArcGIS Services Directory. Ceci est particulier visible pour les sites ArcGIS Server composés de plusieurs machines.

Amélioration des processus de configuration de la sécurité
Dans les versions précédentes, vous deviez reconfigurer l'ArcGIS Web Adaptor dès lors que le protocole de communication d'ArcGIS Server avait été modifié. Désormais, en 10.2.2, le Web Adaptor reconnaît automatiquement les changements apportés au site ArcGIS Server après 1 minute. Ceci simplifie considérablement les processus de configuration de la sécurité comme par exemple l'accès à ArcGIS Server en SSL via le Web Adaptor.

Notification de patch
Lorsque vous utilisez ArcGIS Server (Windows) sur une instance Amazon EC2, une notification s'affiche désormais dès lors qu'un patch est disponible pour ArcGIS Server. Vous pouvez alors cliquer le lien figurant dans cette notification et installer le patch depuis la page de téléchargement d'Esri.

Support des processus de collecte et de mise à jour en mode déconnecté
Depuis la version 10.2.2, les SDKs ArcGIS Runtime ainsi que l'application prête à l'emploi Collector for ArcGIS, vous pouvez tirer profit des capacités de collecte et de mise à jour de données en mode déconnecté. Ceci est possible avec les Feature Services ArcGIS Online mais également avec les Feature Services ArcGIS Server 10.2.1 ou 10.2.2. Cette vidéo (en anglais) est présente les différentes possibilités offertes par ArcGIS Server 10.2.2 et Collector for ArcGIS pour le support des processus Online/Offline.


Portal

Compatibilité avec les versions précédentes d'ArcGIS
En version 10.2.2, plusieurs évolutions permettent plus de souplesse en termes de cohabitation de versions hétérogènes entre Portal for ArcGIS, ArcGIS Server, ArcGIS Desktop ou encore le Web Adaptor. La page suivante fait le point sur ces aspects de compatibilité.

Corrections autour du support de PKI
Plusieurs problèmes ont été corrigés autour de vous aider à configurer une authentification PKI dans Portal for ArcGIs et les autres applications clientes Esri comme Operations Dashboard ou Esri Maps for Office. La liste de ces corrections se trouvent dans ce document.

Support de PKI avec l'authentification LDAP
En 10.2.2, Portal for ArcGIS peut utiliser une infrastructure de clé publique (PKI) pour sécuriser l'accès à votre portail ArcGIS lorsque ce dernier est configurer pour utiliser une authentification de type LDAP. La configuration de LDAP avec PKI nécessite l'installation du Web Adaptor en version Java. Pour plus d'infos, se référer à la page suivante de la documentation en ligne.

Administrer son portail à l'aide de scripts


La documentation de Portal for ArcGIS a été largement complétée avec des exemples pour vous permettre de scripter un certain nombre de tâches et d'actions d'administration courantes sur le Portail ArcGIS. Une série de commandes en ligne et un module Python (PortalPy), exploitant l'API Rest de Portal for ArcGIS, permettent désormais d'inviter des utilisateurs à rejoindre le portail, de donner des accès à des groupes pour certains des utilisateurs, de copier des éléments, de lister les utilsiateurs... Vous pouvez exploiter cette API Rest de votre portail avec n'importe quel langage de développement supportant l'envoie de requêtes HTTP (par exemple; Python, PHP, Perl, JavaScript, PowerShell,...). Pour en savoir, plus vous pouvez consulter la page suivante.

Le frontal web
En version 10.2.2 le frontal web de Portal for ArcGIS n'a pas été mis à jour. Les modèles d'applications et les autres évolutions d'interface web de la dernière version d'ArcGIS Online ne seront appliquées que dans la prochaine version de Portal for ArcGIS.

Activity Dashboard


Une bonne nouvelle pour les administrateurs de Portal for ArcGIS, Esri a porté et publié l'application Activity Dashboard pour pouvoir l'utiliser, dans votre infrastructure, avec Portal for ArcGIS. Vous pouvez désormais la télécharger et l'utiliser sur une version 10.2, 10.2.1 et 10.2.2 de Portal for ArcGIS. Pour mémoire, cette application développée par le Lab Esri permet d'obtenir des statistiques fines sur la manière dont vos utilisateurs travaillent sur votre portail ArcGIS. Via des rapports interactifs, vous connaissez qui crée et partage des ressources, quelles sont les ressources les plus populaires ou encore quelle la zone géographique sur laquelle vous disposez du plus grand nombre de contributions. Pour apprendre à configurer et à utiliser Activity Dashboard, vous pouvez consulter ce tutorial.


22 avril 2014

L'Afrique en plein développement sur ArcGIS Online

Avec plus d'un milliard d'habitants, l'Afrique est le deuxième continent en termes de population. Dans une démarche de construire des fonds de carte mondiaux avec la plus grande couverture et la meilleure précision possible, Esri vient de réaliser une mise à jour importante de ses fonds de carte ArcGIS Online sur de nombreux pays du continent Africains. Une couverture complète au 1/4000 est désormais disponible avec pour certaines zones urbanisées une couverture au 1/2000 voir 1/1000.

Ci-dessous, l'évolution de la couverture du fond de carte World Street Map avant et après cette mise à jour.


Cette nouvelle couverture a été réalisée en intégrant des données OpenStreetMap de 42 pays dans le modèle de données de production cartographique des fonds de cartes d'ArcGIS Online. On retrouve donc désormais, et pour la première fois, des données OSM dans les basemaps suivantes: World Street Map, World Topographic Map, Light Gray Canvas Base, ainsi que dans les couches de surcharge suivantes: Boundaries & Places, Boundaries & Places Alternate, and Transportation. Vous obtiendrez plus de détails sur la méthodologie de traitement des données OSM dans la description de chaque fond de carte.

Les pays complétés par des données OpenStreetMap

Ci-dessous, un extrait du fond de carte World Street Map au 1/4000 sur Ouagadougou:




Ci-dessous, un extrait du fond de carte World Topographic Map au 1/ 8000 sur Bamako:


Ci-dessous, un extrait du fond de carte World Topographic Map au 1/ 2000 sur Dakar:



Ci-dessous, un extrait du fond de carte World Topographic Map au 1/ 1000 sur Alger:


Ci-dessous, un extrait du fond de carte Light Gray Canvas au 1/8000 sur Abidjan:



21 avril 2014

Tester en beta les modèles d'application ArcGIS Online



Avec la mise à jour de version de mars 2014 d'ArcGIS Online, Esri a introduit un nouveau groupe (public) Early Adopter Templates référençant des modèles d'applications (Templates) en version beta. Si vous souhaitez les tester en avant-première pour diffuser et valoriser vos cartes web, rien de plus simple. Je vous explique ci-dessous comment faire. Une fois que vous aurez suivi cette démarche, vous verrez les modèles d'applications beta de votre choix s'ajouter à la liste des modèles standards. Vous pourrez alors les appliquer à vos carets web.

Tout d'abord vous devez noter que vous aurez besoin, pour la dernière étape, de disposer d'un compte ayant le rôle administrateur.


1. Tout d'abord, vous devez créer un nouveau Groupe qui va contenir le ou les modèles que vous souhaiterez tester. Votre Groupe doit être accessible à l'ensemble de l'organisation (ou éventuellement Public) pour que les modèles d'applications soient disponibles à l'ensemble des utilisateurs de votre portail.




2. Une fois votre groupe créé, vous allez rechercher le groupe "Early Adopter Templates" à l'aide de la zone de recherche. Vous penserez à décocher l'option recherchant uniquement sur votre portail. Plusieurs résultats vont répondre à votre recherche, cliquer sur le groupe appartenant à esri_fr (il contient les modèles d'applications traduits en français).



3. Vous allez ensuite ajouter le modèle d'application souhaitez en cliquant dessus puis en le partageant avec votre groupe. Dans mon exemple, j'ajoute le modèle "Synthèse d'impact" à mon groupe qui se nomme "Modèles d'applications complémentaires".






4. Recommencer la même opération pour chaque modèle d'application beta que vous souhaitez proposer à vos utilisateurs.

5. La dernière étape consiste à déclarer votre groupe comme étant une source de modèles d'applications pour votre portail. Pour cela, vous devez afficher la page Organisation > Modifier les paramètres > Carte puis accéder à la liste "Modèles d'application web". Vous devez être administrateur pour accéder à cette partie de la configuration de votre portail.



6. Si vous souhaitez conserver les modèles standards d'ArcGIS Online, pensez à cocher l'option "Partagez les modèles d'application Web Esri par défaut..."

7. Cliquez sur le bouton "Enregistrer" pour valider vos modifications


Désormais, les modèles d'application beta seront ajoutés à la liste des modèles d'application habituels.



Actuellement, 2 modèles d'application ("Synthèse d'impact" et "Consultation d'informations") sont disponibles en test. Pour faire remonter les bugs ou vos remarques, vous pouvez poster des commentaires sur l'élément correspondant au modèle sur ArcGIS Online, contacter le support technique d'Esri France ou encore créer une "issue" sur le "repository" GitHub correspondant au modèle. 

Grâce à votre aide, Esri pourra accélérer le processus de mise en ligne des modèles d'application dans les prochaines versions d'ArcGIS Online.


20 avril 2014

En bref cette semaine...

Comme chaque semaine, je vous propose un résumé de l'actualité liée aux technologies et à la communauté des utilisateurs Esri. 

  • Cette semaine avait lieu les 3ème et 4ème étapes des Forums SIG 2014 à Rennes mardi et à Nancy jeudi. Esri France a fait salle comble pour présenter les dernières évolutions technologiques de la plateforme ArcGIS. 


    Plénière du Forum SIG 2014 à Rennes, le 15 avril


    Atelier ArcGIS Online au Forum SIG 2014 à Nancy, le 17 avril


    La dernière étape aura lieu à Paris le 3 juin et j'aurai, je l'espère, l'occasion de vous y croiser. Vous pouvez vous inscrire à partir de cette page.
     
  • J'avais annoncé, il y a quelques semaines, le support dès la version 10.2.1 du standard GeoPackage (en draft) avant même que la spécification soit définitivement approuvée par l'OGC. Depuis, avec la sortie cette semaine de la version 10.2.2, c'est la version finale 1.0 qui est implémentée dans ArcGIS pour les entités vectorielles. En version 10.3, Esri poursuivra cette implémentation en étendant le support des GeoPackages OGC aux tuiles raster et en supportant ce format dans l'ensemble des SDKs ArcGIS Runtime pour un usage dans les contextes d'applications mobiles.


    Pour plus d'infos, vous pouvez consulter cet article du blog ArcGIS.

  • Esri démarre un nouveau projet Open Source pour fournir des librairies de symboles dans le cadre des solutions métiers ArcGIS gratuites (ArcGIS Solutions): ArcGIS for Local Government, ArcGIS for Utilities, ArcGIS for Military, ... Vous pouvez utiliser ces librairies pour compléter celles fournies en standard dans toutes vos applications ArcGIS (web, mobile, bureautique). Vous pouvez aussi contribuer en enrichissant ces librairies et les partageant avec la communauté des utilisateurs ArcGIS, via la plateforme GitHub. Toutes les infos sur cette initiative se trouvent dans cet article du blog ArcGIS.



  • L'API ArcGIs for JavaScript se distingue, entre autres, des autres API JavaScript de web mapping du marché par ses capacités avancées de représentation cartographique. Si vous n'avez pas pu suivre le séminaire en ligne consacré à la visualisation de données avec l'API ArcGIS for JavaScript, je vous recommande de prendre une heure pour regarder la vidéo qui est désormais en ligne ici. Il vous faudra simplement vous connecter avec un global account Esri.



  • Le site Bison-Futé fait peau neuve et propose une nouvelle version de son application cartographique d'information et de prévision sur les conditions de circulation en France. Le fond de carte FranceRaster Esri France/IGN a été choisi pour fournir une cartographie riche et homogène sur l'ensemble du territoire. En ce week-end de pâques, c'est un site à consulter !


      
  • Comprendre l'intérêt de la 3D avec ArcGIS et CityEngine pour la planification urbaine. Cette vidéo présente des cas d'usage intéressant sur la ville de Rochester.



  • J'évoque depuis quelques mois sur arcOrama l'arrivée d'une nouvelle application bureautique SIG dénommée "ArcGIS Pro". Cette application fera partie des applications d'ArcGIS Desktop (avec ArcMap, ArcCatalog, ArcScene,...) en version 10.3. Très innovante par rapport aux applications classiques, ArcGIS Pro va vous simplifier vos tâches SIG sur votre poste bureautique. Pour commencer à découvrir et à tester ArcGIS Pro dans votre environnement, Esri va ouvrir un programme beta public (pour tous les utilisateurs sous maintenance ArcGIS Desktop) d'ici la fin du mois d'avril. Pensez dès maintenant à activer au moins des utilisateurs nommé ArcGIS Online auquel vous avez droit dans le cadre de vos licences ArcGIS Desktop , vous en aurez besoin pour démarrer avec ArcGIS Pro. J'en reparlerai très prochainement.



  • Comme promis la semaine dernière, le Grand Témoin de la conférence francophone des utilisateurs Esri a été annoncé cette semaine sur le site web de SIG 2014. Je vous laisse le découvrir en vidéo:



Bon dimanche...