IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

ASP.NET Discussion :

Nombre de connexion pour un utilisateur


Sujet :

ASP.NET

  1. #1
    Expert confirmé

    Homme Profil pro
    Chef de projet NTIC
    Inscrit en
    Septembre 2006
    Messages
    3 580
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France, Haute Garonne (Midi Pyrénées)

    Informations professionnelles :
    Activité : Chef de projet NTIC
    Secteur : Aéronautique - Marine - Espace - Armement

    Informations forums :
    Inscription : Septembre 2006
    Messages : 3 580
    Par défaut Nombre de connexion pour un utilisateur
    Bonjour

    Question rapide :

    J'ai un site avec un seul compte... et plusieurs utilisateurs qui peuvent utiliser ce compte en même temps.

    Ya t-il une limite du nombre de connecté simultané ? si oui, est-ce paramètrable ?

    Sinon, quelle devrait être la "bonne" pratique pour gérer un compte n'ayant pas de "limite" pour le nombre de connectés ?

    Merci d'avance

  2. #2
    Modérateur
    Avatar de DotNetMatt
    Homme Profil pro
    CTO
    Inscrit en
    Février 2010
    Messages
    3 611
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 37
    Localisation : Etats-Unis

    Informations professionnelles :
    Activité : CTO
    Secteur : Finance

    Informations forums :
    Inscription : Février 2010
    Messages : 3 611
    Billets dans le blog
    3
    Par défaut
    De manière générale il n'y a pas spécialement de bonne pratique. Le cas d'avoir un compte pour X utilisateurs peut être intéressant si la sécurité n'est vraiment pas une nécessité, car dans ce scenario :
    - Il n'est pas possible d'auditer les actions de chaque utilisateur (savoir qui a fait quoi, quand...).
    - Vraissemblablement le mot de passe ne doit pas changer régulièrement, donc les identifiants peuvent être communiqués à n'importe qui, en interne/externe (si l'app est exposée sur le Web bien sûr).
    - Détecter des accès par des personnes non désirables devient bien plus compliqué.

    Ensuite il est possible de faire en sorte que seule une session soit active à la fois, mais .NET ne le supporte pas nativement, il faudra donc passer par la case développement avec OWIN ou le Membership Provider. Concernant l'authentification Windows, peut-être qu'on peut gérer ca au niveau de l'AD mais je ne suis pas certain.

    Est-ce que ca répond à tes interrogations ?
    Less Is More
    Pensez à utiliser les boutons , et les balises code
    Desole pour l'absence d'accents, clavier US oblige
    Celui qui pense qu'un professionnel coute cher n'a aucune idee de ce que peut lui couter un incompetent.

  3. #3
    Expert confirmé

    Homme Profil pro
    Chef de projet NTIC
    Inscrit en
    Septembre 2006
    Messages
    3 580
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France, Haute Garonne (Midi Pyrénées)

    Informations professionnelles :
    Activité : Chef de projet NTIC
    Secteur : Aéronautique - Marine - Espace - Armement

    Informations forums :
    Inscription : Septembre 2006
    Messages : 3 580
    Par défaut
    Merci Matt, ça répond parfaitement à ma question...

    Après, le défaut d'avoir un compte avec un login / password utilisé par plein de gens est que, parmi tous ces utilisateurs, tu vas toujours avoir un boulet
    qui va te bloquer le compte en rentrant plusieurs fois d'affilé un mauvais mot de passe... et comme je ne me vois pas bloqué le mécanisme qui bloque après
    plusieurs tentatives (histoire d'éviter du brute force pour cracker le mot de passe)... je prends forcément le risque d'avoir à débloquer, régulièrement, le compte.

    Mais bon, réponse tout à fait ok pour moi.

    Merci encore !

+ Répondre à la discussion
Cette discussion est résolue.

Discussions similaires

  1. Réponses: 12
    Dernier message: 19/05/2009, 12h51
  2. Tester le nombre de connexions pour un site / IIS
    Par identifiant_bidon dans le forum IIS
    Réponses: 10
    Dernier message: 23/05/2007, 08h50
  3. Test du nombre de connexions pour un site via IIS
    Par identifiant_bidon dans le forum IIS
    Réponses: 1
    Dernier message: 20/04/2007, 10h33
  4. Limiter nombre de connexions pour plusieurs SGBD
    Par rampageXT dans le forum JDBC
    Réponses: 12
    Dernier message: 01/03/2007, 18h58

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo