OVH Cloud OVH Cloud

[WSS] Droit utilisateur

3 réponses
Avatar
Bonjour,

j'ai créé une webpart accédant à une base sql server, j'ai créé un
utilisateur à droit restreint pour tester une version non 'Administrateur'
du site WSS j'ai été contraint de créer un droit pour cette utilisateur sur
ma base de données je pensais qu'il y aurait une forme d'impersonnation une
fois l'identification réussi à la connection sur le site WSS cela
m'éviterait dans l'avenir de devoir créer les connections sql server donc ma
question, comment faire de l'impersonnation ? à moins qu'une fois encore on
fasse comme avec ASP.NET dans le fichier Web.config
Sebastien

3 réponses

Avatar
Renaud COMTE [MVP]
Ca ne reste que de l'asp.net

Mais si vous activez l'impersonnation dans WSS, vous l'imposez à tout le
site, donc mauvais plan
pourquoi voulait faire une impersonnation : precisez juste un chaine de






connexion via un compte SQL ou utilisez le modde SSPI (secu integré) pour
beneficier de la securité NT

Je ne vois pas le besoin d'impersonation si ce n'est que pour attaquer une
BDD


Voila

Renaud COMTE [MVP]
---------------------------------------------
http://www.clubSPS.org
http://blog.spsclerics.com/
---------------------------------------------
[INFO] : Je me permet de rappeller l'importance de bien préciser la version
de SPS dans vos questions
cela eviterais des réponses erronées ou trompeuses comme récemment sur






la problématique de backup
Ca autoriserais aussi des tris plus efficaces via le moteur de recherche







Donc je vous propose donc de préfixer les posts via [SPS 2003] [SPS 2001]
[WSS]
a écrit dans le message de news:

Bonjour,

j'ai créé une webpart accédant à une base sql server, j'ai créé un
utilisateur à droit restreint pour tester une version non 'Administrateur'
du site WSS j'ai été contraint de créer un droit pour cette utilisateur


sur
ma base de données je pensais qu'il y aurait une forme d'impersonnation


une
fois l'identification réussi à la connection sur le site WSS cela
m'éviterait dans l'avenir de devoir créer les connections sql server donc


ma
question, comment faire de l'impersonnation ? à moins qu'une fois encore


on
fasse comme avec ASP.NET dans le fichier Web.config
Sebastien




Avatar
Bonjour Renaud,

vous avez parfaitement raison je n'avais pas fait attention en tapant ma
demande mais effectivement il suffit de créer une connection sql server et
puis de l'utiliser le SSPI est celui qui nécessite que le compte soit aussi
déclaré sur sql server, merci de la réponse en tout cas et désolé de ne pas
avoir relus avant de poster

Sebastien

"Renaud COMTE [MVP]" a écrit dans le
message de news:O%
Ca ne reste que de l'asp.net

Mais si vous activez l'impersonnation dans WSS, vous l'imposez à tout le
site, donc mauvais plan
>>> pourquoi voulait faire une impersonnation : precisez juste un chaine


de
connexion via un compte SQL ou utilisez le modde SSPI (secu integré) pour
beneficier de la securité NT

Je ne vois pas le besoin d'impersonation si ce n'est que pour attaquer une
BDD


Voila

Renaud COMTE [MVP]
---------------------------------------------
http://www.clubSPS.org
http://blog.spsclerics.com/
---------------------------------------------
[INFO] : Je me permet de rappeller l'importance de bien préciser la


version
de SPS dans vos questions
>>> cela eviterais des réponses erronées ou trompeuses comme récemment sur
la problématique de backup
>>> Ca autoriserais aussi des tris plus efficaces via le moteur de


recherche

Donc je vous propose donc de préfixer les posts via [SPS 2003] [SPS 2001]
[WSS]
a écrit dans le message de news:

> Bonjour,
>
> j'ai créé une webpart accédant à une base sql server, j'ai créé un
> utilisateur à droit restreint pour tester une version non


'Administrateur'
> du site WSS j'ai été contraint de créer un droit pour cette utilisateur
sur
> ma base de données je pensais qu'il y aurait une forme d'impersonnation
une
> fois l'identification réussi à la connection sur le site WSS cela
> m'éviterait dans l'avenir de devoir créer les connections sql server


donc
ma
> question, comment faire de l'impersonnation ? à moins qu'une fois encore
on
> fasse comme avec ASP.NET dans le fichier Web.config
> Sebastien
>
>




Avatar
Renaud COMTE [MVP]
L'erreur est humaine, et desfois , je le suis que trop

:)

Renaud COMTE [MVP]
---------------------------------------------
http://www.clubSPS.org
http://blog.spsclerics.com/
---------------------------------------------
[INFO] : Je me permet de rappeller l'importance de bien préciser la version
de SPS dans vos questions
cela eviterais des réponses erronées ou trompeuses comme récemment sur






la problématique de backup
Ca autoriserais aussi des tris plus efficaces via le moteur de recherche







Donc je vous propose donc de préfixer les posts via [SPS 2003] [SPS 2001]
[WSS]
a écrit dans le message de news:
e#
Bonjour Renaud,

vous avez parfaitement raison je n'avais pas fait attention en tapant ma
demande mais effectivement il suffit de créer une connection sql server et
puis de l'utiliser le SSPI est celui qui nécessite que le compte soit


aussi
déclaré sur sql server, merci de la réponse en tout cas et désolé de ne


pas
avoir relus avant de poster

Sebastien

"Renaud COMTE [MVP]" a écrit dans le
message de news:O%
> Ca ne reste que de l'asp.net
>
> Mais si vous activez l'impersonnation dans WSS, vous l'imposez à tout le
> site, donc mauvais plan
> >>> pourquoi voulait faire une impersonnation : precisez juste un chaine
de
> connexion via un compte SQL ou utilisez le modde SSPI (secu integré)


pour
> beneficier de la securité NT
>
> Je ne vois pas le besoin d'impersonation si ce n'est que pour attaquer


une
> BDD
>
>
> Voila
>
> Renaud COMTE [MVP]
> ---------------------------------------------
> http://www.clubSPS.org
> http://blog.spsclerics.com/
> ---------------------------------------------
> [INFO] : Je me permet de rappeller l'importance de bien préciser la
version
> de SPS dans vos questions
> >>> cela eviterais des réponses erronées ou trompeuses comme récemment


sur
> la problématique de backup
> >>> Ca autoriserais aussi des tris plus efficaces via le moteur de
recherche
>
> Donc je vous propose donc de préfixer les posts via [SPS 2003] [SPS


2001]
> [WSS]
> a écrit dans le message de news:
>
> > Bonjour,
> >
> > j'ai créé une webpart accédant à une base sql server, j'ai créé un
> > utilisateur à droit restreint pour tester une version non
'Administrateur'
> > du site WSS j'ai été contraint de créer un droit pour cette


utilisateur
> sur
> > ma base de données je pensais qu'il y aurait une forme


d'impersonnation
> une
> > fois l'identification réussi à la connection sur le site WSS cela
> > m'éviterait dans l'avenir de devoir créer les connections sql server
donc
> ma
> > question, comment faire de l'impersonnation ? à moins qu'une fois


encore
> on
> > fasse comme avec ASP.NET dans le fichier Web.config
> > Sebastien
> >
> >
>
>