OVH Cloud OVH Cloud

Intranet / extranet login

4 réponses
Avatar
midway76
Bonjour,

petite question d'un débutant qui explore...

j'ai un intranet qui utilise un AD contenant tout les users de ma
compagnie. Je veux ajouter un Portail SPS2003 accessible par
internet. Le portail SPS2003 doit utiliser l'AD de l'intranet.
Est-ce possible ? Ils ne seront probablement pas dans le même
domaine.

Aussi, le portail doit être accessible par des users externes (par
internet) qui ne sont pas dans l'AD de l'intranet. Si cela est
possible, je ne veux pas ajouter ces users dans l'AD de l'intranet...
Serait-il possible d'avoir un 2eme AD contenant les users externes ?
J'aurais alors :

- Un intranet avec un AD des users de la compagnie.
- Un Portail SPS2003 avec un AD contenant les users externes. Dans ce
2eme AD, je ferais référence au 1er pour logger les users internes.

Est-ce ce que c'est quelque chose de possible ? Peut-être que je ne
suis pas clair... ce n'est vraiment pas mon domaine de connaissance...

merci,
Christian

4 réponses

Avatar
Renaud COMTE [MVP]
Ouh la : attention configuration trés avancé niveau domaine

Il vous faut aboslument des controaleurs de domaine en Win 2003. Seule cette
version permet au AD de se "connecter"
il faudra definir votre AD interne comme maitre du AD externe pour que vous ayez une continuité de la sécurité et de l'authentificaiton







Apres a vous de gerer vos forets et votre régles a travers votre firewall

Bref la problématique n'est pas vraiment SPS mais AD/ DOMAINE / PROXY /
FIREWALL

Voila

Renaud COMTE [MVP]


"Chris" a écrit :

Bonjour,

petite question d'un débutant qui explore...

j'ai un intranet qui utilise un AD contenant tout les users de ma
compagnie. Je veux ajouter un Portail SPS2003 accessible par
internet. Le portail SPS2003 doit utiliser l'AD de l'intranet.
Est-ce possible ? Ils ne seront probablement pas dans le même
domaine.

Aussi, le portail doit être accessible par des users externes (par
internet) qui ne sont pas dans l'AD de l'intranet. Si cela est
possible, je ne veux pas ajouter ces users dans l'AD de l'intranet...
Serait-il possible d'avoir un 2eme AD contenant les users externes ?
J'aurais alors :

- Un intranet avec un AD des users de la compagnie.
- Un Portail SPS2003 avec un AD contenant les users externes. Dans ce
2eme AD, je ferais référence au 1er pour logger les users internes.

Est-ce ce que c'est quelque chose de possible ? Peut-être que je ne
suis pas clair... ce n'est vraiment pas mon domaine de connaissance...

merci,
Christian



Avatar
Jean-marc Sennechael
Bonjour,


Cela semble tout à fait réalisable mais il s'agit d'une étude
d'infrastructure complète prenant en charge la sécurité (infrastructure
réseau, FW, ...), l'organisation interne des domaines (OU..., le découpage
en groupes AD impacte fortement la gestion des groupes de sécurité sur le
portail), les relations entre les domaines (une seule forêt, plusieurs
forêts...)...


Cordialement,

Jean-Marc Sennechael
Microsoft France - Services


"Renaud COMTE [MVP]" wrote in message
news:
Ouh la : attention configuration trés avancé niveau domaine

Il vous faut aboslument des controaleurs de domaine en Win 2003. Seule
cette
version permet au AD de se "connecter"
il faudra definir votre AD interne comme maitre du AD externe pour que
vous ayez une continuité de la sécurité et de l'authentificaiton







Apres a vous de gerer vos forets et votre régles a travers votre firewall

Bref la problématique n'est pas vraiment SPS mais AD/ DOMAINE / PROXY /
FIREWALL

Voila

Renaud COMTE [MVP]


"Chris" a écrit :

Bonjour,

petite question d'un débutant qui explore...

j'ai un intranet qui utilise un AD contenant tout les users de ma
compagnie. Je veux ajouter un Portail SPS2003 accessible par
internet. Le portail SPS2003 doit utiliser l'AD de l'intranet.
Est-ce possible ? Ils ne seront probablement pas dans le même
domaine.

Aussi, le portail doit être accessible par des users externes (par
internet) qui ne sont pas dans l'AD de l'intranet. Si cela est
possible, je ne veux pas ajouter ces users dans l'AD de l'intranet...
Serait-il possible d'avoir un 2eme AD contenant les users externes ?
J'aurais alors :

- Un intranet avec un AD des users de la compagnie.
- Un Portail SPS2003 avec un AD contenant les users externes. Dans ce
2eme AD, je ferais référence au 1er pour logger les users internes.

Est-ce ce que c'est quelque chose de possible ? Peut-être que je ne
suis pas clair... ce n'est vraiment pas mon domaine de connaissance...

merci,
Christian





Avatar
midway76
Bonjour,

Si j'utilise cette infrastructure, c'est à dire un serveur Sps2003
avec 2 AD (un one way trust de l'AD de SPS2003 vers l'AD de l'intranet
pour faire référence à ces users), est-ce que je peux utiliser le
"Account Creation Mode" ? Si oui, les users vont se créer dans l'AD
du serveur SPS2003 ?

J'ai trouvé cet information sur le site de Microsoft qui me laisse
croire que je ne peux pas utiliser ce mode
(http://www.microsoft.com/resources/documentation/wss/2/all/adminguide/en-us/stsf02.mspx
) :

___Quote____
Some organizations may need to be able manage accounts for both
internal employees (in the organization's Active Directory directory
service) and external customers (not in organization's Active
Directory directory service). In these cases, one option is to choose
domain account mode, use a separate forest for the external users, and
then configure the external forest to trust the internal domain for
adding internal users.
____________


Est-ce exacte ?


merci,
Christian


"Jean-marc Sennechael" wrote in message news:...
Bonjour,


Cela semble tout à fait réalisable mais il s'agit d'une étude
d'infrastructure complète prenant en charge la sécurité (infrastructure
réseau, FW, ...), l'organisation interne des domaines (OU..., le découpage
en groupes AD impacte fortement la gestion des groupes de sécurité sur le
portail), les relations entre les domaines (une seule forêt, plusieurs
forêts...)...


Cordialement,

Jean-Marc Sennechael
Microsoft France - Services


"Renaud COMTE [MVP]" wrote in message
news:
> Ouh la : attention configuration trés avancé niveau domaine
>
> Il vous faut aboslument des controaleurs de domaine en Win 2003. Seule
> cette
> version permet au AD de se "connecter"
>>>> il faudra definir votre AD interne comme maitre du AD externe pour que
>>>> vous ayez une continuité de la sécurité et de l'authentificaiton
>
> Apres a vous de gerer vos forets et votre régles a travers votre firewall
>
> Bref la problématique n'est pas vraiment SPS mais AD/ DOMAINE / PROXY /
> FIREWALL
>
> Voila
>
> Renaud COMTE [MVP]
>
>
> "Chris" a écrit :
>
>> Bonjour,
>>
>> petite question d'un débutant qui explore...
>>
>> j'ai un intranet qui utilise un AD contenant tout les users de ma
>> compagnie. Je veux ajouter un Portail SPS2003 accessible par
>> internet. Le portail SPS2003 doit utiliser l'AD de l'intranet.
>> Est-ce possible ? Ils ne seront probablement pas dans le même
>> domaine.
>>
>> Aussi, le portail doit être accessible par des users externes (par
>> internet) qui ne sont pas dans l'AD de l'intranet. Si cela est
>> possible, je ne veux pas ajouter ces users dans l'AD de l'intranet...
>> Serait-il possible d'avoir un 2eme AD contenant les users externes ?
>> J'aurais alors :
>>
>> - Un intranet avec un AD des users de la compagnie.
>> - Un Portail SPS2003 avec un AD contenant les users externes. Dans ce
>> 2eme AD, je ferais référence au 1er pour logger les users internes.
>>
>> Est-ce ce que c'est quelque chose de possible ? Peut-être que je ne
>> suis pas clair... ce n'est vraiment pas mon domaine de connaissance...
>>
>> merci,
>> Christian
>>


Avatar
Renaud COMTE [MVP]
Attention, ce mode dia FAI (pour les fournisseurs d'hebergement) ne
fonctionne qu'en mode exclusif
si SPS ajoute dans AD, vou perdez de ce fait la main sur l'AD







Moralite vouv ne pouvez l'exploitez : faites donc un module d'inscription
AD vias .net et ADSI, vous en serez que plus tranquille

Voila

Renaud COMTE [MVP]
---------------------------------------------
http://www.clubSPS.org
http://blog.spsclerics.com/
---------------------------------------------
[INFO] : Je me permet de rappeller l'importance de bien préciser la version
de SPS dans vos questions
cela eviterais des réponses erronées ou trompeuses comme récemment sur






la problématique de backup
Ca autoriserais aussi des tris plus efficaces via le moteur de recherche







Donc je vous propose donc de préfixer les posts via [SPS 2003] [SPS 2001]
[WSS]
"Chris" a écrit dans le message de news:

Bonjour,

Si j'utilise cette infrastructure, c'est à dire un serveur Sps2003
avec 2 AD (un one way trust de l'AD de SPS2003 vers l'AD de l'intranet
pour faire référence à ces users), est-ce que je peux utiliser le
"Account Creation Mode" ? Si oui, les users vont se créer dans l'AD
du serveur SPS2003 ?

J'ai trouvé cet information sur le site de Microsoft qui me laisse
croire que je ne peux pas utiliser ce mode



(http://www.microsoft.com/resources/documentation/wss/2/all/adminguide/en-us
/stsf02.mspx
) :

___Quote____
Some organizations may need to be able manage accounts for both
internal employees (in the organization's Active Directory directory
service) and external customers (not in organization's Active
Directory directory service). In these cases, one option is to choose
domain account mode, use a separate forest for the external users, and
then configure the external forest to trust the internal domain for
adding internal users.
____________


Est-ce exacte ?


merci,
Christian


"Jean-marc Sennechael" wrote in message


news:...
> Bonjour,
>
>
> Cela semble tout à fait réalisable mais il s'agit d'une étude
> d'infrastructure complète prenant en charge la sécurité (infrastructure
> réseau, FW, ...), l'organisation interne des domaines (OU..., le


découpage
> en groupes AD impacte fortement la gestion des groupes de sécurité sur


le
> portail), les relations entre les domaines (une seule forêt, plusieurs
> forêts...)...
>
>
> Cordialement,
>
> Jean-Marc Sennechael
> Microsoft France - Services
>
>
> "Renaud COMTE [MVP]" wrote in message
> news:
> > Ouh la : attention configuration trés avancé niveau domaine
> >
> > Il vous faut aboslument des controaleurs de domaine en Win 2003. Seule
> > cette
> > version permet au AD de se "connecter"
> >>>> il faudra definir votre AD interne comme maitre du AD externe pour


que
> >>>> vous ayez une continuité de la sécurité et de l'authentificaiton
> >
> > Apres a vous de gerer vos forets et votre régles a travers votre


firewall
> >
> > Bref la problématique n'est pas vraiment SPS mais AD/ DOMAINE / PROXY


/
> > FIREWALL
> >
> > Voila
> >
> > Renaud COMTE [MVP]
> >
> >
> > "Chris" a écrit :
> >
> >> Bonjour,
> >>
> >> petite question d'un débutant qui explore...
> >>
> >> j'ai un intranet qui utilise un AD contenant tout les users de ma
> >> compagnie. Je veux ajouter un Portail SPS2003 accessible par
> >> internet. Le portail SPS2003 doit utiliser l'AD de l'intranet.
> >> Est-ce possible ? Ils ne seront probablement pas dans le même
> >> domaine.
> >>
> >> Aussi, le portail doit être accessible par des users externes (par
> >> internet) qui ne sont pas dans l'AD de l'intranet. Si cela est
> >> possible, je ne veux pas ajouter ces users dans l'AD de l'intranet...
> >> Serait-il possible d'avoir un 2eme AD contenant les users externes ?
> >> J'aurais alors :
> >>
> >> - Un intranet avec un AD des users de la compagnie.
> >> - Un Portail SPS2003 avec un AD contenant les users externes. Dans


ce
> >> 2eme AD, je ferais référence au 1er pour logger les users internes.
> >>
> >> Est-ce ce que c'est quelque chose de possible ? Peut-être que je ne
> >> suis pas clair... ce n'est vraiment pas mon domaine de


connaissance...
> >>
> >> merci,
> >> Christian
> >>