IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

Développement Web en Java Discussion :

Authentification NTLM et Active Directory


Sujet :

Développement Web en Java

  1. #1
    Membre du Club
    Inscrit en
    Mars 2006
    Messages
    113
    Détails du profil
    Informations forums :
    Inscription : Mars 2006
    Messages : 113
    Points : 48
    Points
    48
    Par défaut Authentification NTLM et Active Directory
    Bonjour à tous,

    voici ce que j'aimerais faire:

    Une page Internet utilisant NTLM pour s'identifier. C'est à dire, l'utilisateur, après s'être loggué sous Windows, lance IE et s'identifie automatiquement (pas d'intervention de sa part).
    Mais ce n'est pas tout, j'aimerais qu'il y ait une vérification sur l'annuaire Active Directory, et ce, pour deux raisons:
    - J'aimerais que les utilisateurs puissent se connecter également avec d'autres navigateurs.
    - J'ai besoin de récupérer certaines infos qui sont sur le serveur AD.

    J'ai déjà chercher à droite et à gauche, mais il n'y a pas ce que je veux...

    Avez vous une idée de comment je pourrais faire ça?

    Merci !

  2. #2
    Expert éminent sénior
    Avatar de tchize_
    Homme Profil pro
    Ingénieur développement logiciels
    Inscrit en
    Avril 2007
    Messages
    25 481
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 44
    Localisation : Belgique

    Informations professionnelles :
    Activité : Ingénieur développement logiciels
    Secteur : High Tech - Éditeur de logiciels

    Informations forums :
    Inscription : Avril 2007
    Messages : 25 481
    Points : 48 806
    Points
    48 806

  3. #3
    Membre du Club
    Inscrit en
    Mars 2006
    Messages
    113
    Détails du profil
    Informations forums :
    Inscription : Mars 2006
    Messages : 113
    Points : 48
    Points
    48
    Par défaut
    Je te remercie pour ta réponse très rapide.

    Ca me parait pas mal, mais malheureusement c'est payant... Je voulais savoir s'il n'était pas possible de faire ça moi même... Et si oui, comment ?

  4. #4
    Expert éminent sénior
    Avatar de tchize_
    Homme Profil pro
    Ingénieur développement logiciels
    Inscrit en
    Avril 2007
    Messages
    25 481
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 44
    Localisation : Belgique

    Informations professionnelles :
    Activité : Ingénieur développement logiciels
    Secteur : High Tech - Éditeur de logiciels

    Informations forums :
    Inscription : Avril 2007
    Messages : 25 481
    Points : 48 806
    Points
    48 806
    Par défaut
    a un époque, les auteurs de JCIFS (open source) on fait une implémentation de NTLM. Elle est dépréciée car posait des problèmes de sécurité. La faire sois même c'est pas un bon plan, il y a pas mal de chose à checker correctement là dedans si tu veux pas qu'un utilisateur malveillant abuse du truc.

  5. #5
    Membre du Club
    Inscrit en
    Mars 2006
    Messages
    113
    Détails du profil
    Informations forums :
    Inscription : Mars 2006
    Messages : 113
    Points : 48
    Points
    48
    Par défaut
    Je comprends bien...
    Dans mon cas cependant, la sécurité n'est pas le point principal, car cette identification n'a qu'à un but: faciliter la vie de l'utilisateur. (Certains champs seront pré-remplis.)

    En tous cas merci, je vais continuer mes recherches.

  6. #6
    Membre habitué
    Inscrit en
    Septembre 2002
    Messages
    233
    Détails du profil
    Informations forums :
    Inscription : Septembre 2002
    Messages : 233
    Points : 131
    Points
    131
    Par défaut
    Salut,

    J'ai eu a faire une authentification NTLM pour un site intranet, je me suis inspiré de cette page

    Par contre le traitement est trés long via apache, via tomcat c'etait beaucoup plus rapide.

  7. #7
    Membre du Club
    Inscrit en
    Mars 2006
    Messages
    113
    Détails du profil
    Informations forums :
    Inscription : Mars 2006
    Messages : 113
    Points : 48
    Points
    48
    Par défaut
    MrEddy, merci pour ta réponse.

    J'avais effectivement vu cette réponse.
    C'est bien, mais...

    Tu n'es pas vraiment authentifié dans la mesure ou tu récupères juste l'identifiant de l'utilisateur.
    Si l'utilisateur lance un autre navigateur et entre un mauvais login/pass, ça marchera aussi.

Discussions similaires

  1. Authentification SASL sur Active Directory
    Par Zelltemplar dans le forum Administration système
    Réponses: 3
    Dernier message: 14/09/2012, 12h11
  2. [LDAP] Authentification LDAP avec Active Directory
    Par sco_didier dans le forum Bibliothèques et frameworks
    Réponses: 4
    Dernier message: 20/01/2009, 16h36
  3. [LDAP] Authentification basée sur active directory
    Par Qamalito dans le forum Bibliothèques et frameworks
    Réponses: 9
    Dernier message: 01/07/2007, 00h43
  4. authentification iss page active directory
    Par maatthieu dans le forum Windows Serveur
    Réponses: 3
    Dernier message: 05/09/2006, 21h11
  5. Réponses: 3
    Dernier message: 14/03/2006, 11h38

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo