Microsoft Outlook Web Access question sur l authentification - Logiciels - Windows & Software
Marsh Posté le 10-12-2002 à 16:18:30
Hello,
Le besoin est interne ou externe ?
Je m'explique le serveur doit être accédé uniquement en LAN ou via le Net ?
Le OWA en question est sous 5.5 ou Exch2K ?
WW
Marsh Posté le 10-12-2002 à 16:29:58
WestWood a écrit : Hello, |
ds un premier temps en local et je suis soous 5.5
Marsh Posté le 10-12-2002 à 16:34:08
Si tu es en local et sous Exchange 5.5.
Tu peux sur le site web par défaut configurer une authentification forte uniquement (NTLM/Challenge Response).
Auquel cas tu auras d'abord une popup du type : Username, Password, Domain.
WW
Marsh Posté le 10-12-2002 à 16:39:11
oki mais comment tu fais comment sur le serveur
je sais pas ou c est ? peux tu donner le chemin pour faire
de plus comment on fait pour afficher outlook ds ma frame ?
Marsh Posté le 10-12-2002 à 16:41:16
Pour modifier la configuration de la sécurité tu dois utiliser le Gestionnaire des Services Internet (config IIS).
Puis default web site -> Propriété -> onglet Securité
Pour le second point je comprends pas ton histoire de frame ?
Tu veux réutiliser OWA dans une de tes pages ?
WW
Marsh Posté le 10-12-2002 à 16:46:58
qd je vais sur hppt://mon_serveur/exchange/logon.asp
ya deja une page de l ancien intranet qui demande le login pour se connecter a owa et affiche outlook ds page html une frame
actuellement il accepte que le login de la session en cours
or je voudrais pouvoir me connecter avec n importe kel login et pass pour afficher outlook ( genre plusieurs utilisateurs sur le meme poste)
qui envoie outlook ds une nouvelle page internet.
Marsh Posté le 10-12-2002 à 16:54:24
WestWood a écrit : Pour modifier la configuration de la sécurité tu dois utiliser le Gestionnaire des Services Internet (config IIS). |
sous NT4.0 c est ou je trouve pas
Marsh Posté le 10-12-2002 à 16:55:39
Je ne comprends pas plus.
Par défaut OWA 5.5 force l'authentification.
A savoir même logger dans le domaine, il redemande l'authenfication.
Sinon au niveau d'IE tu peux modifier le comportement au sens authentification.
Selon la version tu peux déplacer ton site IIS OWA dans les restricted site et à ce moment là l'authentification Windows ne sera pas transmise automatiquement mais plutôt demandée à l'utilisateur.
WW
Marsh Posté le 10-12-2002 à 16:56:35
Pour la console d'admin IIS c'est dans outils programme et tu dois avoir une entrée pour Internet Information Server.
Je suis désolé mais je n'ai pas de NT 4 sous la main.
WW
Marsh Posté le 10-12-2002 à 17:04:16
j ai 3 choix ds WWW
authentification mots de passe
1 autoriser connexion anonymes
2 De base ( texte en clair )
3 stimulation/reponse de wint nt
1 et 2 sont coché
Marsh Posté le 10-12-2002 à 17:12:19
Connexion anonyme : inutile dans un environnement sécurisé à banir donc.
De base : le mot de passe est en clair et circule tel quel sur le réseau.
Donc il faut :
- Décocher 1 et 2
- Cocher 3
Attention cette modification est valable pour tous les services Web hebergés.
A tester donc avant un passage en prod.
WW
Marsh Posté le 10-12-2002 à 17:41:18
j ai un pb
j ai un logon.asp qui est une page
qui demande le destinataire ( nom@masociete.fr ) apres je fais ok et j ai une popup qui demande login et pass sur mon domaine
or quand je veux me connecter avec un autre destinataire il me vire et lance meme pas le popup
je voudrais pouvoir me connecter avec n importe destinataire
genre je donne destinataire et le popup s ouvre et on rentre le login et pass du domaine
tu vois ce que je veux dire ?
Marsh Posté le 10-12-2002 à 17:55:27
Je vois très bien.
Mais comme décrit plus haut.
Quand tu es loggué dans un domaine et que tu accèdes à un site Intranet, IE envoit directement ton authentification NT à IIS.
En clair dans le cas normal :
1/ Tu es logué en Domain\TOTO avec le mot de passe TITI
2/ Tu accès à OWA et tu saisie TOTO@MABOITE.COM
3/ Tu n'as pas de prompt d'authentication car IE se considère dans un zone Intranet et il peut envoyer ton authentification Domain\TOTO mot de passe TITI sans risque.
Dans le cas que tu veux :
1/ Tu es logué en Domain\TOTO avec le mot de passe TITI
2/ Tu accès à OWA et tu saisie DUPOND@MABOITE.COM
3/ Tu n'as pas de prompt d'authentication car IE se considère dans un zone Intranet et il peut envoyer ton authentification Domain\TOTO mot de passe TITI sans risque.
Et là tu te retrouves avec une HTTP 401 / Access Denied
Si au niveau d'IE (Outils / Options / Securité / Sites restreints) tu ajoutes ton serveur OWA alors là tu seras prompté utilisateur + mot de passe + domain et là tu pourras faire ce que tu veux.
WW
Marsh Posté le 10-12-2002 à 21:54:28
merci super clair
@+
Marsh Posté le 10-12-2002 à 16:13:48
je voudrais savoir ou est la page d accueil sur le serveur exchange
la j ai une page mais elle demande que le login de la session pour afficher outlook
moi je voudrais qu il affiche login + pass pour pouvoir se connecter a n importe kel boite aux lettres a partir de n importe kel session du moment qu on a le login et le pass.
voila