OVH Cloud OVH Cloud

Pb authentification - proxy

2 réponses
Avatar
Bruno
Bonjour,

Voilà j'héberge un Project Server 2003 sur un SBS 2003.
Je veux limiter l'accès au site et ai donc limité l'accès au site
ProjectServer.

Si j'utilise l'authentification windows intégrée, ça coince car mon client
se cache derrière un proxy (bouh le vilain :-) et apparement celui-ci ne
laisse pas passer la demande d'authentification.
Par la suite j'ai alors essayé avec l'authentification digest mais là, le
problème est que pour chaque accès aux éléments du site, j'ai une demande
d'authentification (ça énerve très vite quand il faut cliquer 5 fois sur OK
pour affficher une page).

J'ai donc 3 questions :

- Peut on utiliser l'authentification windows intégrée malgré le proxy (en
paramétrant celui-ci, en lui autorisant l'accès à l'adresse ip de mon server,
etc...) ?

- Y'a-t-il une possibilité pour qu'au niveau de l'authentification digest,
je n'ai pas à m'authentifier pour accéder à chaque élément du site (pages,
images, etc...) .

- Existe-t-il d'autres moyens de sécurité compatible avec un Project Server
2003 ?


Merci d'avance.

2 réponses

Avatar
Christophe Fiessinger [MS]
Bruno,
D'apres la doc (Project Server 2003 Installation Guide.doc):


To enable users to use the Log on using a different Microsoft Windows user
account link on the Logon page, the administrator must perform the following
steps on the computer running Project Server 2003:

1. Enable Basic authentication for the Project Server virtual
directory and for the Remote Data Services ISAPI Library (msadcs.dll) by
using the Microsoft Management Console (MMC) snap-in for Internet
Information Services (IIS).

2. Set up the Secure Sockets Layer (SSL) features of IIS for greater
security.

For more information about SSL, see your IIS documentation.

For more information about the Windows administrative tools, see your
Microsoft Windows 2000 Server or Microsoft Windows ServerT 2003
documentation.

u To enable Basic authentication for the Project Server virtual
directory

1. On the left pane of the Internet Information Services window,
right-click the virtual directory, and then click Properties.

2. Click the Directory Security tab and then click Edit in the
Authentication Control section.

3. Select the Basic authentication check box, and then click Yes when
asked if you want to continue.

4. Click OK to apply your changes, and then click OK to close the
dialog box.

5. Click OK to close the Inheritance Overrides dialog box without
making any changes.

u To enable Basic authentication for msadcs.dll

1. Select the MSADC virtual directory in the left pane of the Internet
Information Services window.

2. Right-click msadcs.dll in the right pane and then click Properties.

3. Click the Directory Security tab, and then click Edit in the
Anonymous Access and Authentication Control section.

4. Select the Basic authentication check box, and then click Yes when
asked if you want to continue.

5. Click OK to apply your changes, and then click OK to close the
dialog box.


"Bruno" wrote in message
news:
Bonjour,

Voilà j'héberge un Project Server 2003 sur un SBS 2003.
Je veux limiter l'accès au site et ai donc limité l'accès au site
ProjectServer.

Si j'utilise l'authentification windows intégrée, ça coince car mon client
se cache derrière un proxy (bouh le vilain :-) et apparement celui-ci ne
laisse pas passer la demande d'authentification.
Par la suite j'ai alors essayé avec l'authentification digest mais là, le
problème est que pour chaque accès aux éléments du site, j'ai une demande
d'authentification (ça énerve très vite quand il faut cliquer 5 fois sur


OK
pour affficher une page).

J'ai donc 3 questions :

- Peut on utiliser l'authentification windows intégrée malgré le proxy (en
paramétrant celui-ci, en lui autorisant l'accès à l'adresse ip de mon


server,
etc...) ?

- Y'a-t-il une possibilité pour qu'au niveau de l'authentification digest,
je n'ai pas à m'authentifier pour accéder à chaque élément du site (pages,
images, etc...) .

- Existe-t-il d'autres moyens de sécurité compatible avec un Project


Server
2003 ?


Merci d'avance.




Avatar
Stanislas Quastana [MS]
Sinon il reste la possibilité de remplacer le vilain proxy par un ISA Server
qui lui sait transmettre les requêtes d'authentification intégrées :-)

Stanislas

"Christophe Fiessinger [MS]" wrote in
message news:
Bruno,
D'apres la doc (Project Server 2003 Installation Guide.doc):


To enable users to use the Log on using a different Microsoft Windows user
account link on the Logon page, the administrator must perform the
following
steps on the computer running Project Server 2003:

1. Enable Basic authentication for the Project Server virtual
directory and for the Remote Data Services ISAPI Library (msadcs.dll) by
using the Microsoft Management Console (MMC) snap-in for Internet
Information Services (IIS).

2. Set up the Secure Sockets Layer (SSL) features of IIS for greater
security.

For more information about SSL, see your IIS documentation.

For more information about the Windows administrative tools, see your
Microsoft Windows 2000 Server or Microsoft Windows ServerT 2003
documentation.

u To enable Basic authentication for the Project Server virtual
directory

1. On the left pane of the Internet Information Services window,
right-click the virtual directory, and then click Properties.

2. Click the Directory Security tab and then click Edit in the
Authentication Control section.

3. Select the Basic authentication check box, and then click Yes
when
asked if you want to continue.

4. Click OK to apply your changes, and then click OK to close the
dialog box.

5. Click OK to close the Inheritance Overrides dialog box without
making any changes.

u To enable Basic authentication for msadcs.dll

1. Select the MSADC virtual directory in the left pane of the
Internet
Information Services window.

2. Right-click msadcs.dll in the right pane and then click
Properties.

3. Click the Directory Security tab, and then click Edit in the
Anonymous Access and Authentication Control section.

4. Select the Basic authentication check box, and then click Yes
when
asked if you want to continue.

5. Click OK to apply your changes, and then click OK to close the
dialog box.


"Bruno" wrote in message
news:
Bonjour,

Voilà j'héberge un Project Server 2003 sur un SBS 2003.
Je veux limiter l'accès au site et ai donc limité l'accès au site
ProjectServer.

Si j'utilise l'authentification windows intégrée, ça coince car mon
client
se cache derrière un proxy (bouh le vilain :-) et apparement celui-ci ne
laisse pas passer la demande d'authentification.
Par la suite j'ai alors essayé avec l'authentification digest mais là, le
problème est que pour chaque accès aux éléments du site, j'ai une demande
d'authentification (ça énerve très vite quand il faut cliquer 5 fois sur


OK
pour affficher une page).

J'ai donc 3 questions :

- Peut on utiliser l'authentification windows intégrée malgré le proxy
(en
paramétrant celui-ci, en lui autorisant l'accès à l'adresse ip de mon


server,
etc...) ?

- Y'a-t-il une possibilité pour qu'au niveau de l'authentification
digest,
je n'ai pas à m'authentifier pour accéder à chaque élément du site
(pages,
images, etc...) .

- Existe-t-il d'autres moyens de sécurité compatible avec un Project


Server
2003 ?


Merci d'avance.