Récupérer le login de la session windows ?
10 messages
• Page 1 sur 1
Consultez la formation à Google Analytics de WebRankInfo / Ranking Metrics
- fredax
- WRInaute discret

- Messages: 56
- Inscription: 1 Fév 2005
Récupérer le login de la session windows ?
Je dois programmer une interface d'accès à une base de données sur l'intranet d'une entreprise, et je souhaite limiter l'accès à cette interface. La solution de couples login + mot de passe est assez contraignante pour les utilisateurs, qui changent souvent de postes. Il serait donc préférable de récupérer le login de la session windows en cours. Les pages sont en Asp.Net. J'ai vu à de nombreux endroits que c'était possible, avec ce code là : Request.ServerVariables("AUTH_USER"); Mais cette variable est toujours vide !
Quelqu'un a déjà eu le problème ?
Merci d'avance,
Frédéric
Quelqu'un a déjà eu le problème ?
Merci d'avance,
Frédéric
-

srappaille - WRInaute discret

- Messages: 207
- Inscription: 19 Jan 2004
Bonsoir,
Avez-vous regardé du côté de IIS ? Il y a un onglet "sécurité des répertoires" suivit d'un "méthodes d'authentification". Par défaut, vous êtes en "anonyme". Une fois passé , des variables supplémentaires devraient s'ajouter à vos "ServerVariables". Du moins le login, pas le password du client. J'ai malheureusement exploité cela avec Coldfusion mais pas encore en ASP. Ma piste s'arrête donc là.
Bien à vous,
Serge
Avez-vous regardé du côté de IIS ? Il y a un onglet "sécurité des répertoires" suivit d'un "méthodes d'authentification". Par défaut, vous êtes en "anonyme". Une fois passé , des variables supplémentaires devraient s'ajouter à vos "ServerVariables". Du moins le login, pas le password du client. J'ai malheureusement exploité cela avec Coldfusion mais pas encore en ASP. Ma piste s'arrête donc là.
Bien à vous,
Serge
-

dasikund - WRInaute discret

- Messages: 134
- Inscription: 28 Avr 2005
Salut,
Oui mais je crois que dans le cadre d'un intranet, les paramètres de sécurité sont différents. De plus, tu dois avoir un server de login ou un truc dans le genre qui te permet d'avoir ta session windows enregistrée sur le réseau de ta boîte et ainsi disponible pour toutes les applications internes, mais dès que tu sors de l'intranet, que ce soit pour extranet ou internet, je ne crois pas que tu puisses balader ta session windows, ou alors il y aurait quelques petites choses à revoir question sécurité.
A+
Doug
Oui mais je crois que dans le cadre d'un intranet, les paramètres de sécurité sont différents. De plus, tu dois avoir un server de login ou un truc dans le genre qui te permet d'avoir ta session windows enregistrée sur le réseau de ta boîte et ainsi disponible pour toutes les applications internes, mais dès que tu sors de l'intranet, que ce soit pour extranet ou internet, je ne crois pas que tu puisses balader ta session windows, ou alors il y aurait quelques petites choses à revoir question sécurité.
A+
Doug
-

jeromax - WRInaute passionné

- Messages: 1110
- Inscription: 12 Nov 2003
Dans un intranet, c'est différent...
Les admin ont tous les droits sur la machine, donc il suffit d'y télécharger un activex par exemple pour pouvoir faire ce que tu veux (récupération de tout ce que tu veux et exécution de tout ce que tu veux).
Sur internet, tu peux le faire aussi, mais l'utilisateur doit accepter de télécharger l'activex et le certificat et ça c'est pas gagner....
A une époque, sur un site,j'ai fait ce genre de truc pour récupérer la liste des programmes installés sur les machines des visiteurs et en faire des stats. Maintenant, avec les sécurités actuelles, c'est bcp plus compliqué et heureusement
Les admin ont tous les droits sur la machine, donc il suffit d'y télécharger un activex par exemple pour pouvoir faire ce que tu veux (récupération de tout ce que tu veux et exécution de tout ce que tu veux).
Sur internet, tu peux le faire aussi, mais l'utilisateur doit accepter de télécharger l'activex et le certificat et ça c'est pas gagner....
A une époque, sur un site,j'ai fait ce genre de truc pour récupérer la liste des programmes installés sur les machines des visiteurs et en faire des stats. Maintenant, avec les sécurités actuelles, c'est bcp plus compliqué et heureusement
-

Phix - WRInaute occasionnel

- Messages: 420
- Inscription: 15 Juin 2004
e-kiwi a écrit:enfin, sécurité et windows ...
Je ne veux pas continuer sur un Troll, mais je tiens à dire qu'ils ont fais de très gros progrès. On les a tellement critiqué qu'ils ont développé un puissant système de sécurité dans dotnet et je pense qu'il y a pas mal de développeurs qui le désactivent pour ne pas s'embêter, tant cela peut être complexe.
Je suis en train de faire mon projet tutoré là-dessus, et je t'assure que les applications dotnet (puisqu'on parle d'asp, d'iis) peuvent être de vraies forteresses (avec le chaudron d'huile bouillante qui t'attend au dessus de la porte
10 messages
• Page 1 sur 1
Formation recommandée sur ce thème :
Formation Google Analytics : en 2 jours, apprenez comment exploiter l'essentiel des possibilités de l'outil de mesure d'audience de Google. Formation animée par les experts Google Analytics de Ranking Metrics.
Tous les détails sur le site Ranking Metrics : programme, prix, dates et lieux, inscription en ligne.
Lectures recommandées sur ce thème :
- Récupérer un login/Pass htacess en php
- php recuperer des variable de session (Global off)
- recuperer windows.status en var. Probleme JS
- Microsoft Windows : après Windows Vista, voici Windows Seven
- Rediriger login.free.fr vers login.online.fr
- Clé Windows Eng sur un Windows Fra
- Windows Really Good Edition (Windows RG)
- Script PHP pour récupérer pour récupérer l'HTML d'une page
Consultez la description détaillée des produits ou services de Google suivants : Google Website Optimizer
Qui est en ligne
Utilisateurs parcourant ce forum: Aucun utilisateur enregistré et 0 invités




