Récupérer le login de la session windows ?
10 messages • Page 1 sur 1
Consultez la formation à Google Analytics de WebRankInfo / Ranking Metrics
Récupérer le login de la session windows ?
Je dois programmer une interface d'accès à une base de données sur l'intranet d'une entreprise, et je souhaite limiter l'accès à cette interface. La solution de couples login + mot de passe est assez contraignante pour les utilisateurs, qui changent souvent de postes. Il serait donc préférable de récupérer le login de la session windows en cours. Les pages sont en Asp.Net. J'ai vu à de nombreux endroits que c'était possible, avec ce code là : Request.ServerVariables("AUTH_USER"); Mais cette variable est toujours vide !
Quelqu'un a déjà eu le problème ?
Merci d'avance,
Frédéric
Quelqu'un a déjà eu le problème ?
Merci d'avance,
Frédéric
A mon avis faudrait un programme a part sur le disque, qui récupère le nom de session, qui l'envoie ensuite au site et tout. Je pense que le mieux serait quand meme de coder un truc en ASP ou PHP ou htaccess pour login // pass
-

srappaille - WRInaute occasionnel

- Messages: 207
- Inscription: Lun Jan 19, 2004 13:46
Bonsoir,
Avez-vous regardé du côté de IIS ? Il y a un onglet "sécurité des répertoires" suivit d'un "méthodes d'authentification". Par défaut, vous êtes en "anonyme". Une fois passé , des variables supplémentaires devraient s'ajouter à vos "ServerVariables". Du moins le login, pas le password du client. J'ai malheureusement exploité cela avec Coldfusion mais pas encore en ASP. Ma piste s'arrête donc là.
Bien à vous,
Serge
Avez-vous regardé du côté de IIS ? Il y a un onglet "sécurité des répertoires" suivit d'un "méthodes d'authentification". Par défaut, vous êtes en "anonyme". Une fois passé , des variables supplémentaires devraient s'ajouter à vos "ServerVariables". Du moins le login, pas le password du client. J'ai malheureusement exploité cela avec Coldfusion mais pas encore en ASP. Ma piste s'arrête donc là.
Bien à vous,
Serge
Salut,
Oui mais je crois que dans le cadre d'un intranet, les paramètres de sécurité sont différents. De plus, tu dois avoir un server de login ou un truc dans le genre qui te permet d'avoir ta session windows enregistrée sur le réseau de ta boîte et ainsi disponible pour toutes les applications internes, mais dès que tu sors de l'intranet, que ce soit pour extranet ou internet, je ne crois pas que tu puisses balader ta session windows, ou alors il y aurait quelques petites choses à revoir question sécurité.
A+
Doug
Oui mais je crois que dans le cadre d'un intranet, les paramètres de sécurité sont différents. De plus, tu dois avoir un server de login ou un truc dans le genre qui te permet d'avoir ta session windows enregistrée sur le réseau de ta boîte et ainsi disponible pour toutes les applications internes, mais dès que tu sors de l'intranet, que ce soit pour extranet ou internet, je ne crois pas que tu puisses balader ta session windows, ou alors il y aurait quelques petites choses à revoir question sécurité.
A+
Doug
Dans un intranet, c'est différent...
Les admin ont tous les droits sur la machine, donc il suffit d'y télécharger un activex par exemple pour pouvoir faire ce que tu veux (récupération de tout ce que tu veux et exécution de tout ce que tu veux).
Sur internet, tu peux le faire aussi, mais l'utilisateur doit accepter de télécharger l'activex et le certificat et ça c'est pas gagner....
A une époque, sur un site,j'ai fait ce genre de truc pour récupérer la liste des programmes installés sur les machines des visiteurs et en faire des stats. Maintenant, avec les sécurités actuelles, c'est bcp plus compliqué et heureusement
Les admin ont tous les droits sur la machine, donc il suffit d'y télécharger un activex par exemple pour pouvoir faire ce que tu veux (récupération de tout ce que tu veux et exécution de tout ce que tu veux).
Sur internet, tu peux le faire aussi, mais l'utilisateur doit accepter de télécharger l'activex et le certificat et ça c'est pas gagner....
A une époque, sur un site,j'ai fait ce genre de truc pour récupérer la liste des programmes installés sur les machines des visiteurs et en faire des stats. Maintenant, avec les sécurités actuelles, c'est bcp plus compliqué et heureusement
e-kiwi a écrit:enfin, sécurité et windows ...
Je ne veux pas continuer sur un Troll, mais je tiens à dire qu'ils ont fais de très gros progrès. On les a tellement critiqué qu'ils ont développé un puissant système de sécurité dans dotnet et je pense qu'il y a pas mal de développeurs qui le désactivent pour ne pas s'embêter, tant cela peut être complexe.
Je suis en train de faire mon projet tutoré là-dessus, et je t'assure que les applications dotnet (puisqu'on parle d'asp, d'iis) peuvent être de vraies forteresses (avec le chaudron d'huile bouillante qui t'attend au dessus de la porte
10 messages • Page 1 sur 1
Formation recommandée sur ce thème :
Formation Google Analytics : en 2 jours, apprenez comment exploiter l'essentiel des possibilités de l'outil de mesure d'audience de Google. Formation animée par Julien Coquet, expert certifié officiellement par Google Analytics.
Tous les détails sur le site Ranking Metrics : programme, prix, dates et lieux, inscription en ligne.
Lectures recommandées sur ce thème :
- Connaitre son PageRank sans la Google Toolbar...
- Windows Live Toolbar Beta
- Windows Live Search : son directeur Christopher Payne quitte Microsoft
- Pas de referrers Windows Live Search
- Windows Live Search
- Pour votre référencement, utilisez un nom de domaine !
- Technologie Pictometry dans Windows Live Local
- Windows Live Local et MSN Virtual Earth
- Live Search corrige le problème de referrers
- Google Deskbar : la recherche sur votre bureau
- Récupérer un login/Pass htacess en php
- php recuperer des variable de session (Global off)
- recuperer windows.status en var. Probleme JS
- Rediriger login.free.fr vers login.online.fr
- Microsoft Windows : après Windows Vista, voici Windows Seven
- Windows Really Good Edition (Windows RG)
- Accès par login
- file_get_contents + login-password
- [Blogger] Probleme de login/publication
- champs d'identification login // password.
- Zone avec login et adsense
- Administration avec un login
- Login information en anglais
- Login sur phpbb
- Invalid Token formulaire login joomla 1.5 x
Consultez la description détaillée des produits ou services de Google suivants : Google Website Optimizer
Qui est en ligne
Utilisateurs parcourant ce forum: Aucun utilisateur enregistré et 0 invités










le forum