Proxy et authentification

Vincent -  
!Roulov! Messages postés 237 Statut Membre -
Bonjour,

Voilà ma petite question, j'aimerais mettre en place un proxy avec authentification mais transparent, c'est à dire pour que l'utilisateur n'est pas à rentrer aucune config dans son navigateur... est ce possible ? apparemment si on choisit une authentification le proxy ne peut plus être transparent, y a t il une astuce ? redirection de port ? je patauge un peu et demande votre aide !

Merci d'avance
Cordialement
Vincent

2 réponses

brupala Messages postés 112441 Date d'inscription   Statut Membre Dernière intervention   14 273
 
oui, bien sûr, il faut choisir entre authentification et transparent.
authentification ça veut dire que l'utilisateur fournit son identiité, ça ne peut donc pas être transparent, sauf s'il s'authentifie à l'aide d'un carte à puce ou autre, mais encore, il devra normalement rentrer un code PIN au moins.
reste les lecteurs d'empreintes et autres gadgets.
0
Vincent
 
Oui mais mon soucis est que je ne souhaite pas que l'utilisateur final configure son navigateur, qu'il soit directement envoyer sur la page d'authentification sans avoir eu besoin de préciser au navigateur va sur le port 8080 telle adresse par exemple :)
0
brupala Messages postés 112441 Date d'inscription   Statut Membre Dernière intervention   14 273
 
alors,
tu mets le proxy sur le port 80 ;-)
mais, si c'est sur un domaine, il est possible de faire une configuration automatique: https://docs.microsoft.com/en-us/previous-versions/windows/it-pro/windows-server-2003/cc728164(v=ws.10)?redirectedfrom=MSDN
0
!Roulov! Messages postés 237 Statut Membre 21
 
Tu peux aussi le pousser en logon script en ajoutant ceci:

reg add "HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings" /v ProxyEnable /t REG_DWORD /d 1 /f

reg add "HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings" /v ProxyOverride /t REG_SZ /d "<local>" /f

reg add "HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings" /v ProxyServer /t REG_SZ /d "ipduserveur:8080" /f

On s'entend que ça fonctionne seulement pour IE
0