Numéro d'article: 324276 - Dernière mise à jour: mardi 4 décembre 2007 - Version: 9.4 COMMENT FAIRE : Configurer l'authentification IIS (Internet Information Services) sur le Web dans Windows Server 2003
SommaireRésumé Cet article décrit étape par étape comment configurer l'authentification des demandes Web dans Microsoft Internet Information Services (IIS) 6.0. Mode de fonctionnement de l'authentification sur le WebL'authentification sur le Web désigne une communication entre le navigateur Web et le serveur Web avec intervention d'un nombre limité d'en-têtes HTTP (HyperText Transfer Protocol) et de messages d'erreur.Le flux de communication se décompose de la manière suivante :
Méthodes d'authentificationRemarque : avec certaines méthodes d'authentification décrites ci-dessous, vous devez utiliser des lecteurs formatés avec le système de fichiers NTFS, car ces lecteurs assurent le niveau de sécurité le plus élevé.IIS prend en charge les méthodes d'authentification sur le Web suivantes : Authentification anonymeIIS crée le compte IUSR_nom_ordinateur (où nom_ordinateur correspond au nom du serveur qui exécute IIS) pour authentifier les utilisateurs anonymes qui soumettent une demande de contenu Web. Ce compte autorise l'utilisateur à ouvrir une session locale. Vous pouvez réinitialiser l'accès des utilisateurs anonymes de manière à utiliser tout compte Windows valide.Remarque : vous pouvez créer différents comptes anonymes pour différents sites Web, répertoires virtuels ou physiques et fichiers. Si l'ordinateur exécutant Windows Server 2003 est un serveur autonome, le compte IUSR_nom_ordinateur se trouve alors sur le serveur local. Si le serveur est un contrôleur de domaine, le compte IUSR_nom_ordinateur est alors défini pour le domaine. Authentification de baseL'authentification de base permet de limiter l'accès aux fichiers qui se trouvent sur le serveur Web au format NTFS. Avec l'authentification de base, l'utilisateur doit entrer des informations d'identification et l'accès repose sur l'ID d'utilisateur. L'ID d'utilisateur et le mot de passe sont envoyés sur le réseau en texte clair.Pour utiliser l'authentification de base, accordez à chaque utilisateur le droit d'ouvrir une session locale. Pour en faciliter la gestion, ajoutez chaque utilisateur à un groupe ayant accès aux fichiers nécessaires. Remarque : comme les informations d'identification de l'utilisateur sont codées en Base64 mais ne sont pas chiffrées lors de leur transmission sur le réseau, l'authentification de base n'est pas considérée comme un mode d'authentification sécurisé. Authentification Windows intégréeL'authentification Windows intégrée est plus sécurisée que l'authentification de base et fonctionne bien dans un environnement intranet dans lequel les utilisateurs possèdent des comptes de domaine Windows. Dans le cadre d'une authentification Windows intégrée, le navigateur tente d'utiliser les informations d'identification de l'utilisateur actuel à partir d'une ouverture de session sur un domaine. En cas d'échec, l'utilisateur est invité à entrer un nom d'utilisateur et un mot de passe. Lorsque vous utilisez l'authentification Windows intégrée, le mot de passe de l'utilisateur n'est pas transmis au serveur. Si l'utilisateur a ouvert une session sur l'ordinateur local en tant qu'utilisateur du domaine, il ne doit alors pas s'authentifier une nouvelle fois pour accéder à un ordinateur réseau de ce domaine. Notez que vous devez utiliser Microsoft Internet Explorer 2.0 ou version ultérieure comme navigateur Web lorsque vous avez recours à l'authentification Windows intégrée.Remarque : vous ne pouvez pas utiliser l'authentification Windows intégrée par l'intermédiaire d'un serveur proxy. Authentification DigestL'authentification Digest comble les nombreuses lacunes de l'authentification de base. Le mot de passe n'est pas envoyé en texte clair lorsque vous utilisez l'authentification Digest. Vous pouvez par ailleurs utiliser l'authentification Digest par l'intermédiaire d'un serveur proxy. L'authentification Digest s'appuie sur un mécanisme de stimulation/réponse (utilisé par l'authentification Windows intégrée) dans lequel le mot de passe est envoyé sous forme chiffrée. Pour utiliser l'authentification Digest, prenez en compte les exigences suivantes :
Authentification .NET PassportMicrosoft .NET Passport est un service d'authentification des utilisateurs qui assure une authentification unique sécurisée. Les utilisateurs disposent ainsi d'un accès encore plus sécurisé aux services et aux sites Web .NET Passport. Les sites .NET Passport s'appuient sur le serveur central .NET Passport pour authentifier les utilisateurs. Le serveur central n'autorise et ne refuse toutefois pas à un utilisateur donné l'accès à des sites .NET Passport particuliers. Le contrôle des autorisations des utilisateurs relève du site Web. Lorsque vous sélectionnez cette option, les demandes soumises à IIS doivent contenir des informations d'identification .NET Passport valides, soit dans la chaîne de requête, soit dans le cookie. Lorsque Microsoft IIS ne détecte pas d'informations d'identification .NET Passport, les demandes sont redirigées vers la page d'ouverture de session .NET Passport.Mappage de certificat clientLe mappage de certificat client consiste à établir une correspondance entre un certificat et un compte d'utilisateur. Dans ce modèle, un utilisateur présente un certificat dont le mappage est examiné par le système pour déterminer le compte d'utilisateur devant faire l'objet d'une ouverture de session. Vous pouvez mapper un certificat à un compte d'utilisateur Windows en procédant de l'une des manières suivantes :
Comment faire pour configurer l'authentification de sites Web IIS
Références
Pour plus d'informations sur la configuration de l'authentification des sites Web IIS dans Windows Serveur 2003, cliquez sur le numéro ci-dessous pour afficher l'article correspondant dans la Base de connaissances Microsoft :
324274
(http://support.microsoft.com/kb/324274/
)
COMMENT FAIRE : Configurer l'authentification pour les sites Web IIS dans Windows Server 2003
Pour plus d'informations sur le dépannage d'un serveur Web dans Windows Server 2003, cliquez sur le numéro ci-dessous pour afficher l'article correspondant dans la Base de connaissances Microsoft :
323358
(http://support.microsoft.com/kb/323358/
)
COMMENT FAIRE : Dépanner un serveur Web dans Windows Server 2003
Les informations contenues dans cet article s'appliquent au(x) produit(s) suivant(s):
L'INFORMATION CONTENUE DANS CE DOCUMENT EST FOURNIE PAR MICROSOFT SANS GARANTIE D'AUCUNE SORTE, EXPLICITE OU IMPLICITE. L'UTILISATEUR ASSUME LE RISQUE DE L'UTILISATION DU CONTENU DE CE DOCUMENT. CE DOCUMENT NE PEUT ETRE REVENDU OU CEDE EN ECHANGE D'UN QUELCONQUE PROFIT. | Autres ressources Autres sites d'aide
CommunautésObtenir de l'aideTraductions disponibles
|






Windows Live
Facebook
Twitter
Linkedin
Digg it
Yahoo
Delicious
StumbleUpon
Yammer
Reddit
Technorati
FriendFeed
Email
Retour au début
