Supprimer l'authentification d'un site web IIS + AD

Fermé
CC - Modifié le 22 févr. 2023 à 21:41
 CC - 27 févr. 2023 à 11:39

Bonjour,

Voici mon souci.

J'ai un site web IIS développé par un prestataire qui ne prévoit pas de contrôle d'accès. Autrement dit, tout le monde sur le réseau peut y accéder. Nous voudrions limiter l'accès à quelques utilisateurs référencés. Pour cela, j'ai activé authentification Windows sur le IIS et autorisé un groupe local contenant les utilisateurs concernés. ça fonctionne bien. Seuls les utilisateurs du groupe ont accès à l'application.

Mais ils doivent entrer leur login et mot de passe. Je voudrais supprimer cette étape. Comment puis-je faire ? 

Merci d'avance.
Windows / Edge 110.0.1587.46

A voir également:

3 réponses

yg_be Messages postés 22770 Date d'inscription lundi 9 juin 2008 Statut Contributeur Dernière intervention 8 mai 2024 1 480
25 févr. 2023 à 16:31
1
yg_be Messages postés 22770 Date d'inscription lundi 9 juin 2008 Statut Contributeur Dernière intervention 8 mai 2024 1 480
25 févr. 2023 à 16:45

Plus tu nous donnes d'information, mieux nous pouvons t'aider.  

Le nom du site web est identique au nom du serveur dans l'AD?  Si non, peut-être essayer en se connectant avec le nom du serveur plutôt que le nom du site.

Si les utilisateurs utilisent l'authentification Windows pour accéder à d'autres resources sur le serveur, doivent-ils aussi rentrer leur identifiants?

0
yg_be Messages postés 22770 Date d'inscription lundi 9 juin 2008 Statut Contributeur Dernière intervention 8 mai 2024 1 480
25 févr. 2023 à 17:03

Pour que l'authentification "sans identifiant" (automatiquement via l'AD, authentication "Kerberos") soit possible:

  1. l'ordi de l'utilisateur doit être connecté à l'AD, l'utilisateur authentifié dans l'AD
  2. le serveur web doit être connecté à l'AD
  3. l'AD doit pouvoir faire le lien entre le "service" que l'utilisateur veut atteindre (le site web) et le serveur sur lequel ce site fonctionne.  Sinon, quand l'ordi de l'utilisateur va demander de l'aide à l'AD pour s'authentifier sur le site web, l'AD ne pourra pas l'aider.
0

Merci @yg_be d'avoir pris le temps de répondre à mes questions.

Pour répondre aux tiennes, le nom du site et celui du serveur sont différents, et il n'est pas possible d'utiliser le nom du serveur pour accéder à l'appli. Nous passons par un proxy et les noms des serveurs sont bloqués.

Finalement, après quelques manips, cela semble maintenant fonctionner. Mais je ne sais pas trop pourquoi. J'ai l'impression de n'avoir rien changé par rapport à la config initiale. Je vais réétudier la question, car il va falloir que je reporte le paramétrage sur le site en "prod" (pour l'instant, je n'étais qu'en "test")

0