IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

ASP.NET Discussion :

Contexte de sécurité session web


Sujet :

ASP.NET

  1. #1
    Membre du Club
    Profil pro
    Inscrit en
    Décembre 2002
    Messages
    120
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Décembre 2002
    Messages : 120
    Points : 69
    Points
    69
    Par défaut Contexte de sécurité session web
    Bonjour à tous et à toutes,

    Nous avons créé un site web (intranet je précise) dans lequel nous avons une fenêtre de connexion (Login password de l'AD vérifiée : Ex user DOMAINE\TOTO password TITI) mais j'aimerais que toute la session s'execute sur ce contexte de sécurité et pas sur le contexte de sécruité de la session windows ...

    En gros je suis connecté sur windows en DOMAINE\TUTU password TATA, je me logue sur le site intranet via formulaire en DOMAINE\TOTO password TITI et je voudrais donc que la session "WEB" reste sur le crédential saisi ...

    Un peu à la mode de changer d'utilisateur de Sharepoint ...

    Je ne sais pas si j'ai été assez clair mais vous remercies d'avance de vos retours et ou idées ...

  2. #2
    Modérateur
    Avatar de DotNetMatt
    Homme Profil pro
    CTO
    Inscrit en
    Février 2010
    Messages
    3 611
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 36
    Localisation : Etats-Unis

    Informations professionnelles :
    Activité : CTO
    Secteur : Finance

    Informations forums :
    Inscription : Février 2010
    Messages : 3 611
    Points : 9 743
    Points
    9 743
    Billets dans le blog
    3
    Par défaut
    Euh ben en principe ton site Web doit utiliser les identifiants que tu as utilisé lors de la connexion. Si ce n'est pas le cas, c'est que tu as un problème de conception...

    Au vu du peu d'éléments que tu nous donnes, l'authentification Windows a l'air d'être activée sur ton site. Essaie de la désactiver dans le web.config. Si ça plante, c'est effectivement qu'une erreur a été commise dans le code.
    Less Is More
    Pensez à utiliser les boutons , et les balises code
    Desole pour l'absence d'accents, clavier US oblige
    Celui qui pense qu'un professionnel coute cher n'a aucune idee de ce que peut lui couter un incompetent.

  3. #3
    Membre du Club
    Profil pro
    Inscrit en
    Décembre 2002
    Messages
    120
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Décembre 2002
    Messages : 120
    Points : 69
    Points
    69
    Par défaut
    Pour simplifier je vous donne un exemple de ce que je voudrais avoir :
    - Je suis connecté sur mon ordinateur local en DOM\toto (password totopwd)
    - J'accède à un site intranet http://monsite qui m'ouvre une page d'authentification (développé par nos soins je précise) et je m'y connecte en INT\tutu (password tutupwd)
    - Jusque là pas de problèmes : tout dans l'intranet se passe bien sur le compte saisi à savoir INT\tutu
    - Je clique sur un lien vers un état reporting services http://monserveur/reports ... ou vers Sharepoint par exemple
    - L'état ou sharepoint s'ouvre alors avec mon compte DOM\toto et non pas celui de INT\tutu

    est ce que cela est plus clair ?

  4. #4
    Membre éprouvé
    Avatar de dkmix
    Profil pro
    Inscrit en
    Septembre 2007
    Messages
    619
    Détails du profil
    Informations personnelles :
    Localisation : Jamaïque

    Informations forums :
    Inscription : Septembre 2007
    Messages : 619
    Points : 924
    Points
    924
    Par défaut
    Bonjour,
    juste pour info
    et je m'y connecte en INT\tutu (password tutupwd)
    pourquoi ne pas rester en "DOM\toto (password totopwd)" ?

  5. #5
    Membre du Club
    Profil pro
    Inscrit en
    Décembre 2002
    Messages
    120
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Décembre 2002
    Messages : 120
    Points : 69
    Points
    69
    Par défaut
    Citation Envoyé par dkmix Voir le message
    Bonjour,
    juste pour info

    pourquoi ne pas rester en "DOM\toto (password totopwd)" ?
    Parce que cela pourrait être le cas mais aussi dépendant d'un autre AD, ou voulant prendre une autre identité (à la mode sharepoint) ...

  6. #6
    Modérateur
    Avatar de DotNetMatt
    Homme Profil pro
    CTO
    Inscrit en
    Février 2010
    Messages
    3 611
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 36
    Localisation : Etats-Unis

    Informations professionnelles :
    Activité : CTO
    Secteur : Finance

    Informations forums :
    Inscription : Février 2010
    Messages : 3 611
    Points : 9 743
    Points
    9 743
    Billets dans le blog
    3
    Par défaut
    Ce genre de cas peut être compliqué à gérer

    Quelques questions :
    - Y'a-t-il un trust entre le domaine DOM et le domaine INT ?
    - Utilises-tu Kerberos sur Sharepoint ? Et ADFS ?


    Enfin, un truc qui me passe par la tête, as-tu essayé l'impersonation au moment où tu rediriges l'utilisateur vers Sharepoint ? Ca m'étonnerait que ça soit aussi simple, mais sait-on jamais...
    Less Is More
    Pensez à utiliser les boutons , et les balises code
    Desole pour l'absence d'accents, clavier US oblige
    Celui qui pense qu'un professionnel coute cher n'a aucune idee de ce que peut lui couter un incompetent.

Discussions similaires

  1. [Sécurité] context applicatif et session
    Par lfournial dans le forum Langage
    Réponses: 7
    Dernier message: 08/02/2010, 03h20
  2. Contexte d'une session web
    Par LEK dans le forum IIS
    Réponses: 0
    Dernier message: 30/01/2008, 15h16
  3. [Sécurité] Sessions PHP d'une fenetre à une autre
    Par creascript.com dans le forum Langage
    Réponses: 4
    Dernier message: 29/10/2005, 10h10
  4. context-param dans fichier web.xml
    Par vicros dans le forum Servlets/JSP
    Réponses: 3
    Dernier message: 08/08/2005, 13h42
  5. [ JSP ][ Struts ] Déplacer la sécurité dans WEB-INF ?
    Par cowa dans le forum Servlets/JSP
    Réponses: 3
    Dernier message: 23/03/2004, 18h42

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo