IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

Développement Web en Java Discussion :

[Authentification] Log NT droit d'accés ?


Sujet :

Développement Web en Java

  1. #1
    Membre habitué Avatar de questionneuse
    Inscrit en
    Décembre 2005
    Messages
    319
    Détails du profil
    Informations forums :
    Inscription : Décembre 2005
    Messages : 319
    Points : 127
    Points
    127
    Par défaut [Authentification] Log NT droit d'accés ?
    Salut,

    Je voudrais faire en sorte que lorsqu'un utilisateur se logge a son compte windows NT, il puisse directement accéder à mon site sans avoir a entrer un mot de passe quelconque donc sans avoir à lui demander de refaire un log spécifique au site..
    J'étudie donc la possibilité de vérifier son identité a partir de son log NT dés qu'il accède au site afin de lui offrir les droits qu'il "mérite" (invité, admin etc..)
    Y a t-il possibilité avec Java de vérifier donc l'identité de l'utilisateur et de lui donner ces droits?
    Je compte faire une table avec tous les log des admin , une table pour les enregistrés et faire une vérification avec la log de l'utilisateur qui se connecte ...
    Faites moi confiance... je suis un membre éclairé

  2. #2
    Membre habitué Avatar de questionneuse
    Inscrit en
    Décembre 2005
    Messages
    319
    Détails du profil
    Informations forums :
    Inscription : Décembre 2005
    Messages : 319
    Points : 127
    Points
    127
    Par défaut
    Je réup cette discussion car je n'ai toujours pas trouver la solution.
    Faites moi confiance... je suis un membre éclairé

  3. #3
    Membre averti
    Profil pro
    Inscrit en
    Juillet 2005
    Messages
    274
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Juillet 2005
    Messages : 274
    Points : 307
    Points
    307
    Par défaut
    Bonjour,

    tu peux regarder du coté de JCIFS

    http://jcifs.samba.org/src/docs/ntlmhttpauth.html

  4. #4
    Membre confirmé
    Avatar de bmoussaud
    Profil pro
    Inscrit en
    Décembre 2003
    Messages
    218
    Détails du profil
    Informations personnelles :
    Âge : 50
    Localisation : France, Paris (Île de France)

    Informations forums :
    Inscription : Décembre 2003
    Messages : 218
    Points : 555
    Points
    555
    Par défaut
    Oui ! C'est possible si dans ta session Windows tu t'es authentifié aupres d'un serveur Active Directory (explicite ou implicite si c'est du Windows 2003). Active Directory supporte le protocol Kerberos qui permet de faire du SSO (Single Sign On). Un login Module JAAS 'Kerberos' est si je me souviens bien disponible dans le JDK 1.4. Tu peux regarder aussi du protocol SPNEGO : protocole d'échange d'identité.(cf lien anglais http://en.wikipedia.org/wiki/SPNEGO)
    Les serveurs d'applications type IBM ou BEA ont cette fonctionnalité intégrée. Pour le monde Open Source, ca devrait être soit déja fait (Google est ton amis), soit réalisable (Google est aussi ton amis).
    Benoit Moussaud - XebiaLabs - Automatisation des déploiements. Screencast & Demo

  5. #5
    Membre chevronné
    Homme Profil pro
    Dév. Java & C#
    Inscrit en
    Octobre 2002
    Messages
    1 413
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : Suisse

    Informations professionnelles :
    Activité : Dév. Java & C#
    Secteur : High Tech - Éditeur de logiciels

    Informations forums :
    Inscription : Octobre 2002
    Messages : 1 413
    Points : 1 993
    Points
    1 993
    Par défaut
    Si par "mon site" , tu désignes une application web accédée via un browser (protocole HTTP). Je dirai que ce n'est pas possible. Aucune information concernant l'utilisateur n'est envoyé au serveur. De ce fait, il n'est pas possible de connaître l'identité de l'utilisateur.

    Mais tout n'est pas perdu. Je connais deux possibilité pour résoudre ton problème.

    1) Ton utilisateur doit se logger au premier accès de ton site et tu mémorise certaines informations (userid et autres) dans un cookie. Ainsi la prochaine fois que cet utilisateur accède à ton site, il pourra être automatiquement identifié.

    2) C'est l'utilisation de certificat via https. Je n'ai jamais mis en pratique cette solution. Le concept est chaque utilisateur reçoit un certificat. Il ya échange du certificat (HTTPS) entre le browser et le serveur. Ainsi ton application peut déterminer l'identité de ton utilisateur.
    Bien le bonjour chez vous
    Jowo

Discussions similaires

  1. Réponses: 3
    Dernier message: 08/01/2013, 23h31
  2. Authentification et droits d'accès
    Par Gregouze dans le forum Wildfly/JBoss
    Réponses: 1
    Dernier message: 01/02/2007, 22h53
  3. pg_dump et droit d'acces
    Par Mu_Belier dans le forum PostgreSQL
    Réponses: 1
    Dernier message: 28/06/2004, 13h17
  4. Module Apache et droits d'accès
    Par Jean++ dans le forum Apache
    Réponses: 3
    Dernier message: 28/04/2004, 16h28
  5. Droit d'acces sur rep partagé Windows
    Par MrEddy dans le forum Réseau
    Réponses: 2
    Dernier message: 10/02/2004, 15h34

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo