OVH Cloud OVH Cloud

Authentification sur SPS2003

11 réponses
Avatar
Etienne Legendre
Bonjour

J'ai un SPS installé sur une machine server01
ds sps2003, je dis que jean dupont est lecteur
je fais sur la machine connectée en de jean dupont http://server01, je vais sur le portail sans mot de passe.
Je vais ds DNS, je tape un alias pour server01 intranet.domain.fr
je vais sur la machine de jean dupont http://intranet.domain.fr, SPS2003 me demande un mot de passe.
Je peux entrer en lecteur si je tape le mot de passe de jean dupont.

Pourquoi cela ne fonctionne pas directement comme l'accès sur http://server01 sans demandr de mot de passe ?

Merci

EtienneL

10 réponses

1 2
Avatar
Benoit HAMET \(MVP-MCSE-MCT -- FRANCE\)
Salut

quelle est le procédé d'authentification configuré au niveau de IIS. Il me
semble que avec l'authentification intégrée Windows le fait d'attaquer le
site par http://serveur au lieur de http://aliasdns fait "une
correspondance" entre l'utilisateur loggé sur Windows avec SPS.

--
======================================== HAMET Benoit
Microsoft Most Valuable Professional
Microsoft Certified Professional
Microsoft Certified Systems Administrator
Microsoft Certified Systems Engineer
Microsoft Certified Trainer

http://www.hametbenoit.info
http://www.mysps.info
http://mvp.support.microsoft.com
"Etienne Legendre" a écrit dans le
message de news:
Bonjour

J'ai un SPS installé sur une machine server01
ds sps2003, je dis que jean dupont est lecteur
je fais sur la machine connectée en de jean dupont http://server01, je


vais sur le portail sans mot de passe.
Je vais ds DNS, je tape un alias pour server01 intranet.domain.fr
je vais sur la machine de jean dupont http://intranet.domain.fr, SPS2003


me demande un mot de passe.
Je peux entrer en lecteur si je tape le mot de passe de jean dupont.

Pourquoi cela ne fonctionne pas directement comme l'accès sur


http://server01 sans demandr de mot de passe ?

Merci

EtienneL



Avatar
EtienneL
Authentification intégrée en effet

EtienneL
-----Message d'origine-----
Salut

quelle est le procédé d'authentification configuré au


niveau de IIS. Il me
semble que avec l'authentification intégrée Windows le


fait d'attaquer le
site par http://serveur au lieur de http://aliasdns


fait "une
correspondance" entre l'utilisateur loggé sur Windows


avec SPS.

--
======================== =================
HAMET Benoit
Microsoft Most Valuable Professional
Microsoft Certified Professional
Microsoft Certified Systems Administrator
Microsoft Certified Systems Engineer
Microsoft Certified Trainer

http://www.hametbenoit.info
http://www.mysps.info
http://mvp.support.microsoft.com
"Etienne Legendre"


a écrit dans le
message de news:007CEB9C-D231-4098-9A32-



Bonjour

J'ai un SPS installé sur une machine server01
ds sps2003, je dis que jean dupont est lecteur
je fais sur la machine connectée en de jean dupont




http://server01, je
vais sur le portail sans mot de passe.
Je vais ds DNS, je tape un alias pour server01




intranet.domain.fr
je vais sur la machine de jean dupont




http://intranet.domain.fr, SPS2003
me demande un mot de passe.
Je peux entrer en lecteur si je tape le mot de passe




de jean dupont.

Pourquoi cela ne fonctionne pas directement comme




l'accès sur
http://server01 sans demandr de mot de passe ?

Merci

EtienneL





.



Avatar
Stephane Cordonnier [MVP]
Cela est dû aux paramètres d'IE.

Quand tu accèdes au portail en http://serveur le site est considéré comme
faisant parti de l'intranet.

Quand tu y accès via http://www.domain.fr le site est considéré comme
faisant parti d'internet et IE ne transmet pas au serveur tes paramètres
d'authentification.

Tu peux résoudre le problème en ajoutant la zone http://www.domain.fr en
tant que site de confiance ce qui permet à IE de transmettre de manière
automatique ton login/MDP au serveur IIS.

--
Stephane Cordonnier
[Microsoft MVP - France]


"Etienne Legendre" a écrit dans le
message de news:
Bonjour

J'ai un SPS installé sur une machine server01
ds sps2003, je dis que jean dupont est lecteur
je fais sur la machine connectée en de jean dupont http://server01, je


vais sur le portail sans mot de passe.
Je vais ds DNS, je tape un alias pour server01 intranet.domain.fr
je vais sur la machine de jean dupont http://intranet.domain.fr, SPS2003


me demande un mot de passe.
Je peux entrer en lecteur si je tape le mot de passe de jean dupont.

Pourquoi cela ne fonctionne pas directement comme l'accès sur


http://server01 sans demandr de mot de passe ?

Merci

EtienneL



Avatar
Etienne Legendre
Bravo Stéphane


Ca fonctionne super bien, je m'incline bien bas

EtienneL

"Stephane Cordonnier [MVP]" a écrit dans le message de
news:
Cela est dû aux paramètres d'IE.

Quand tu accèdes au portail en http://serveur le site est considéré comme
faisant parti de l'intranet.

Quand tu y accès via http://www.domain.fr le site est considéré comme
faisant parti d'internet et IE ne transmet pas au serveur tes paramètres
d'authentification.

Tu peux résoudre le problème en ajoutant la zone http://www.domain.fr en
tant que site de confiance ce qui permet à IE de transmettre de manière
automatique ton login/MDP au serveur IIS.

--
Stephane Cordonnier
[Microsoft MVP - France]


"Etienne Legendre" a écrit dans le
message de news:
> Bonjour
>
> J'ai un SPS installé sur une machine server01
> ds sps2003, je dis que jean dupont est lecteur
> je fais sur la machine connectée en de jean dupont http://server01, je
vais sur le portail sans mot de passe.
> Je vais ds DNS, je tape un alias pour server01 intranet.domain.fr
> je vais sur la machine de jean dupont http://intranet.domain.fr, SPS2003
me demande un mot de passe.
> Je peux entrer en lecteur si je tape le mot de passe de jean dupont.
>
> Pourquoi cela ne fonctionne pas directement comme l'accès sur
http://server01 sans demandr de mot de passe ?
>
> Merci
>
> EtienneL
>




Avatar
Stephane Cordonnier [MVP]
Héhé, mais c'est toujours un plaisir de te dépanner cher Etienne :)

Et puis arrête, j'ai les chevilles qui enflent ;)

--
Stephane Cordonnier
[Microsoft MVP - France]


"Etienne Legendre" a écrit dans le message de
news:
Bravo Stéphane


Ca fonctionne super bien, je m'incline bien bas

EtienneL

"Stephane Cordonnier [MVP]" a écrit dans le message de
news:
> Cela est dû aux paramètres d'IE.
>
> Quand tu accèdes au portail en http://serveur le site est considéré


comme
> faisant parti de l'intranet.
>
> Quand tu y accès via http://www.domain.fr le site est considéré comme
> faisant parti d'internet et IE ne transmet pas au serveur tes paramètres
> d'authentification.
>
> Tu peux résoudre le problème en ajoutant la zone http://www.domain.fr en
> tant que site de confiance ce qui permet à IE de transmettre de manière
> automatique ton login/MDP au serveur IIS.
>
> --
> Stephane Cordonnier
> [Microsoft MVP - France]
>
>
> "Etienne Legendre" a écrit dans le
> message de news:
> > Bonjour
> >
> > J'ai un SPS installé sur une machine server01
> > ds sps2003, je dis que jean dupont est lecteur
> > je fais sur la machine connectée en de jean dupont http://server01, je
> vais sur le portail sans mot de passe.
> > Je vais ds DNS, je tape un alias pour server01 intranet.domain.fr
> > je vais sur la machine de jean dupont http://intranet.domain.fr,


SPS2003
> me demande un mot de passe.
> > Je peux entrer en lecteur si je tape le mot de passe de jean dupont.
> >
> > Pourquoi cela ne fonctionne pas directement comme l'accès sur
> http://server01 sans demandr de mot de passe ?
> >
> > Merci
> >
> > EtienneL
> >
>
>




Avatar
Oriane
> "Stephane Cordonnier [MVP]" a écrit dans le message


de
> news:
> > Cela est dû aux paramètres d'IE.
> >
> > Quand tu accèdes au portail en http://serveur le site est considéré
comme
> > faisant parti de l'intranet.
> >
> > Quand tu y accès via http://www.domain.fr le site est considéré comme
> > faisant parti d'internet et IE ne transmet pas au serveur tes
paramètres
> > d'authentification.
Avec quelle config (authentification Basoic, digest, intégrée)?
Le mot de passe est-il hashé ?
Si on utilise Netscape, passe-t-il les paramètres d'authentification ?

> > Tu peux résoudre le problème en ajoutant la zone http://www.domain.fr


en
> > tant que site de confiance ce qui permet à IE de transmettre de manière
> > automatique ton login/MDP au serveur IIS.
> >
> --


> > Stephane Cordonnier
> > [Microsoft MVP - France]
> >
> >
> >>


Avatar
Stephane Cordonnier [MVP]
Par défaut, Sharepoint utilise l'authentification Windows (le mot de passe
crypté) mais il est possible d'activer d'autre type d'authentification dans
la console IIS.

Dans le cas d'une utilisation Netscape, certaines versions ne supportant pas
l'authentification Windows, il faut activer l'authentification de base avec
un couche SSL pour sécuriser le transfert du mot de passe qui est transmis
en clair dans ce cas précis.

--
Stephane Cordonnier
[Microsoft MVP - France]


"Oriane" a écrit dans le message de
news:e1o0M%

> "Stephane Cordonnier [MVP]" a écrit dans le message
de
> news:
> > Cela est dû aux paramètres d'IE.
> >
> > Quand tu accèdes au portail en http://serveur le site est considéré
comme
> > faisant parti de l'intranet.
> >
> > Quand tu y accès via http://www.domain.fr le site est considéré comme
> > faisant parti d'internet et IE ne transmet pas au serveur tes
paramètres
> > d'authentification.
Avec quelle config (authentification Basoic, digest, intégrée)?
Le mot de passe est-il hashé ?
Si on utilise Netscape, passe-t-il les paramètres d'authentification ?

> > > Tu peux résoudre le problème en ajoutant la zone


http://www.domain.fr
en
> > tant que site de confiance ce qui permet à IE de transmettre de


manière
> > automatique ton login/MDP au serveur IIS.
> >
> > --
> > Stephane Cordonnier
> > [Microsoft MVP - France]
> >
> > >
> > >>




Avatar
Oriane
"Stephane Cordonnier [MVP]" a écrit dans le message de
news:%23%
Par défaut, Sharepoint utilise l'authentification Windows (le mot de passe
crypté) mais il est possible d'activer d'autre type d'authentification


dans
la console IIS.




Dans le cas d'une utilisation Netscape, certaines versions ne supportant


pas
l'authentification Windows, il faut activer l'authentification de base


avec
un couche SSL pour sécuriser le transfert du mot de passe qui est transmis
en clair dans ce cas précis.


Et si mon client ne veut pas que les mots de passe circulent en clair,
comment faire ? Récupérer le login/password dans une forme sous SSL puis
interroger Active Directory et "impersonate" la personne connectée ?

--
Stephane Cordonnier
[Microsoft MVP - France]


Avatar
Stephane Cordonnier [MVP]
En authentification Basic, le mot de passe circule en clair. Avec la couche
SSL ce n'est plus le cas.

L'authentification Basic fait qu'automatiquement, IIS va regarder si un
compte d'utilisateur Windows existe par rapport au login/password fourni. Si
ce n'est pas le cas, l'utilisateur reçoit un message d'erreur.

--
Stephane Cordonnier
[Microsoft MVP - France]


"Oriane" a écrit dans le message de
news:udOri$

"Stephane Cordonnier [MVP]" a écrit dans le message de
news:%23%
> Par défaut, Sharepoint utilise l'authentification Windows (le mot de


passe
> crypté) mais il est possible d'activer d'autre type d'authentification
dans
> la console IIS.


> Dans le cas d'une utilisation Netscape, certaines versions ne supportant
pas
> l'authentification Windows, il faut activer l'authentification de base
avec
> un couche SSL pour sécuriser le transfert du mot de passe qui est


transmis
> en clair dans ce cas précis.
Et si mon client ne veut pas que les mots de passe circulent en clair,
comment faire ? Récupérer le login/password dans une forme sous SSL puis
interroger Active Directory et "impersonate" la personne connectée ?

> --
> Stephane Cordonnier
> [Microsoft MVP - France]




Avatar
Oriane
Donc si j'ai SSL + authentification Basic, c'est ok ?

"Stephane Cordonnier [MVP]" a écrit dans le message de
news:%
En authentification Basic, le mot de passe circule en clair. Avec la


couche
SSL ce n'est plus le cas.

L'authentification Basic fait qu'automatiquement, IIS va regarder si un
compte d'utilisateur Windows existe par rapport au login/password fourni.


Si
ce n'est pas le cas, l'utilisateur reçoit un message d'erreur.

--
Stephane Cordonnier
[Microsoft MVP - France]


"Oriane" a écrit dans le message de
news:udOri$
>
> "Stephane Cordonnier [MVP]" a écrit dans le message


de
> news:%23%
> > Par défaut, Sharepoint utilise l'authentification Windows (le mot de
passe
> > crypté) mais il est possible d'activer d'autre type d'authentification
> dans
> > la console IIS.
>
>
> > Dans le cas d'une utilisation Netscape, certaines versions ne


supportant
> pas
> > l'authentification Windows, il faut activer l'authentification de base
> avec
> > un couche SSL pour sécuriser le transfert du mot de passe qui est
transmis
> > en clair dans ce cas précis.
> Et si mon client ne veut pas que les mots de passe circulent en clair,
> comment faire ? Récupérer le login/password dans une forme sous SSL puis
> interroger Active Directory et "impersonate" la personne connectée ?
>
> > --
> > Stephane Cordonnier
> > [Microsoft MVP - France]
>
>




1 2