IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

MS SQL Server Discussion :

Authentification Sécurisée


Sujet :

MS SQL Server

  1. #1
    HPJ
    HPJ est déconnecté
    Membre averti

    Profil pro
    Inscrit en
    Mai 2003
    Messages
    260
    Détails du profil
    Informations personnelles :
    Localisation : France, Hérault (Languedoc Roussillon)

    Informations forums :
    Inscription : Mai 2003
    Messages : 260
    Points : 364
    Points
    364
    Par défaut [Résolu] Authentification Sécurisée
    Sous Win9X je me connecte avec un login et mot de passe mais sous NT je ne veux pas qu'un simple utilisateur identifié puisse accéder au serveur, or si je n'ouvre pas une connexion sécurisée sous NT j'obtiens le message d'erreur "Must be a trusted connection...."
    Par conséquent, est-il possible de se connecter à un serveur SQLServer ou MSDE sans utiliser la connexion sécurisée (Trusted Connection) sous WinNT/2000/XP ?

    Merci.

  2. #2
    HPJ
    HPJ est déconnecté
    Membre averti

    Profil pro
    Inscrit en
    Mai 2003
    Messages
    260
    Détails du profil
    Informations personnelles :
    Localisation : France, Hérault (Languedoc Roussillon)

    Informations forums :
    Inscription : Mai 2003
    Messages : 260
    Points : 364
    Points
    364
    Par défaut
    Je n'arrive à croire que personne n'ait jamais eu envie de supprimer le mode de connexion NT !!! Pourtant c'est effroyable !!! N'importe quel utilisateur loggé sous NT a les droits administrateurs sur toutes les bases !!!!

  3. #3
    HPJ
    HPJ est déconnecté
    Membre averti

    Profil pro
    Inscrit en
    Mai 2003
    Messages
    260
    Détails du profil
    Informations personnelles :
    Localisation : France, Hérault (Languedoc Roussillon)

    Informations forums :
    Inscription : Mai 2003
    Messages : 260
    Points : 364
    Points
    364
    Par défaut
    svp...................

  4. #4
    En attente de confirmation mail
    Inscrit en
    Novembre 2002
    Messages
    51
    Détails du profil
    Informations forums :
    Inscription : Novembre 2002
    Messages : 51
    Points : 58
    Points
    58
    Par défaut
    Citation Envoyé par hpj
    Je n'arrive à croire que personne n'ait jamais eu envie de supprimer le mode de connexion NT !!! Pourtant c'est effroyable !!! N'importe quel utilisateur loggé sous NT a les droits administrateurs sur toutes les bases !!!!
    Il me semble que non, si l'authentification est basé sur le compte NT les droits d'accès sur les bases seront alors fonction des droits du compte NT en question, si c'est un admin alors il aura les droits d'admin sur les bases, dans les autres cas il n'a que le rôle 'public' il me semble.

  5. #5
    HPJ
    HPJ est déconnecté
    Membre averti

    Profil pro
    Inscrit en
    Mai 2003
    Messages
    260
    Détails du profil
    Informations personnelles :
    Localisation : France, Hérault (Languedoc Roussillon)

    Informations forums :
    Inscription : Mai 2003
    Messages : 260
    Points : 364
    Points
    364
    Par défaut
    Oui, je suis d'accord avec toi, mais en pratique je ne peux pas laisser accès complet aux administrateurs NT sur la base de mon application !!!
    Ils pourraient modifier les prix de ventes, effacer des opérations....
    Ces modifications ne peuvent être faites que par synchronisation avec des bases de niveau hiérarchique supérieur.
    Je veux que ma base ne soit accessible qu'à partir de mon application !

  6. #6
    Membre du Club
    Homme Profil pro
    Chef de projet en SSII
    Inscrit en
    Mars 2002
    Messages
    54
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France

    Informations professionnelles :
    Activité : Chef de projet en SSII
    Secteur : Aéronautique - Marine - Espace - Armement

    Informations forums :
    Inscription : Mars 2002
    Messages : 54
    Points : 58
    Points
    58
    Par défaut
    ce n'est pas parce qu'un User NT est admin sur son domaine, qu'il sera DBO dans ta base ! Voir les rôles et leurs membres.

    Mais là question était : suis-je obligé d'utiliser une "connexion sécurisée pour accéder à mon srv" ?

    il existe 2 types de mode de connexion:
    - authentification NT (ou sécurité intégrée: SSPI)
    - authentification SQL Server.

    Mais il ne faut pas confondre ces 2 modes d'authentification avec les rôles attribués aux users. L'authentification concerne la connexion, alors que les droits d'accès concernent l'appartenance à tel ou tel rôle de serveur ou de base.
    Donc, je dirais: oui, tu peux, mais surtout, fais bien la différence entre tout connexion (authentification) et utilisateur SQL (droits)

  7. #7
    HPJ
    HPJ est déconnecté
    Membre averti

    Profil pro
    Inscrit en
    Mai 2003
    Messages
    260
    Détails du profil
    Informations personnelles :
    Localisation : France, Hérault (Languedoc Roussillon)

    Informations forums :
    Inscription : Mai 2003
    Messages : 260
    Points : 364
    Points
    364
    Par défaut
    Merci Yann,

    En fait, je ne veux que seul mon programme accède au serveur, j'ai donc désactivé tous les autres logins.

    De plus, par défaut MSDE ne fonctionne qu'en connexion NT: Impossible de se connecter avec un login/pass !!
    Mais j'ai trouvé qu'il suffisait d'ajouter l'option SECURITYMODE=SQL dans le setup.ini du répertoire d'installation de MSDE.

    Ainsi, seul mon programme (ou un autre avec le bon login/pass) peut se connecter au serveur

  8. #8
    Membre du Club
    Homme Profil pro
    Chef de projet en SSII
    Inscrit en
    Mars 2002
    Messages
    54
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France

    Informations professionnelles :
    Activité : Chef de projet en SSII
    Secteur : Aéronautique - Marine - Espace - Armement

    Informations forums :
    Inscription : Mars 2002
    Messages : 54
    Points : 58
    Points
    58
    Par défaut
    dans ce cas, tu peux faire un rôle d'application: ça te simplefiera la vie.

+ Répondre à la discussion
Cette discussion est résolue.

Discussions similaires

  1. authentification sécuriser avec https
    Par aefmaaradji dans le forum Langage
    Réponses: 2
    Dernier message: 17/03/2010, 09h25
  2. Sécuriser l'authentification avec session
    Par yoris75 dans le forum ASP.NET
    Réponses: 2
    Dernier message: 25/08/2008, 16h44
  3. Réponses: 3
    Dernier message: 15/01/2008, 14h43
  4. Conception d'une authentification sécurisée
    Par olive_le_malin dans le forum Sécurité
    Réponses: 1
    Dernier message: 11/07/2007, 22h06
  5. Comment sécuriser un fil RSS avec authentification ?
    Par kryogen dans le forum XML/XSL et SOAP
    Réponses: 4
    Dernier message: 10/07/2007, 16h53

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo