IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

Langage PHP Discussion :

[Sécurité] Nom d'utilisateur Windows


Sujet :

Langage PHP

  1. #1
    Membre expert
    Avatar de s.n.a.f.u
    Homme Profil pro
    Développeur Web
    Inscrit en
    Août 2006
    Messages
    2 760
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 50
    Localisation : France, Loire Atlantique (Pays de la Loire)

    Informations professionnelles :
    Activité : Développeur Web

    Informations forums :
    Inscription : Août 2006
    Messages : 2 760
    Points : 3 545
    Points
    3 545
    Par défaut [Sécurité] Nom d'utilisateur Windows
    Bonjour,

    Je mets en place un environnement apache - php en intranet pour la première fois. J'avais plutôt l'habitude de bosser sur le net.

    Il semble qu'il y ait une grande demande pour récupérer le nom de l'utilisateur connecté au serveur.
    Pour l'instant, je fais ça en Javascript, mais c'est laid et peu sécurisé. N'y a-t-il pas moyen de le faire du côté serveur, que ce soit au niveau d'apache ou de php ?
    Merci,

    JM
    • Avant de poser une question, n'hésitez pas à chercher dans la FAQ et les forums
    • Merci d'utiliser les balises de code (# dans l'éditeur)
    • N'oubliez pas de vous servir des boutons , et

    S.N.A.F.U

  2. #2
    Membre expert
    Avatar de s.n.a.f.u
    Homme Profil pro
    Développeur Web
    Inscrit en
    Août 2006
    Messages
    2 760
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 50
    Localisation : France, Loire Atlantique (Pays de la Loire)

    Informations professionnelles :
    Activité : Développeur Web

    Informations forums :
    Inscription : Août 2006
    Messages : 2 760
    Points : 3 545
    Points
    3 545
    Par défaut
    J'ai lu des choses sur NTLM ou encore un module SSII, mais j'ai pas compris grand chose, et encore moins réussi quoi que ce soit.
    • Avant de poser une question, n'hésitez pas à chercher dans la FAQ et les forums
    • Merci d'utiliser les balises de code (# dans l'éditeur)
    • N'oubliez pas de vous servir des boutons , et

    S.N.A.F.U

  3. #3
    Rédacteur
    Avatar de _Mac_
    Profil pro
    Inscrit en
    Août 2005
    Messages
    9 601
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Août 2005
    Messages : 9 601
    Points : 12 977
    Points
    12 977
    Par défaut
    2 discussions qui pourraient te servir : http://www.developpez.net/forums/sho...authentication et http://www.developpez.net/forums/sho...authentication

    Le mécanisme dont tu as besoin est l'Integrated Windows Authentication. Ca utilise Kerberos et une fonctionnalité native IE et qui peut apparemment être implémentée dans Firefox modulo une bidouille dans la configuration. Je ne sais pas si c'est utilisable avec Apache. Tu peux faire des recherches dans Gougueule avec les mots-clés "windows integrated authentication apache", ça devrait te ramener des choses intéressantes, comme cette page, par exemple.

    Du détail, du détail, du détail !!!
    Revenons à la source : lisons la documentation et les fichiers de trace, la réponse à notre problème s'y trouve sans doute

  4. #4
    Membre expert
    Avatar de s.n.a.f.u
    Homme Profil pro
    Développeur Web
    Inscrit en
    Août 2006
    Messages
    2 760
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 50
    Localisation : France, Loire Atlantique (Pays de la Loire)

    Informations professionnelles :
    Activité : Développeur Web

    Informations forums :
    Inscription : Août 2006
    Messages : 2 760
    Points : 3 545
    Points
    3 545
    Par défaut
    Merci,je vais aller voir tes liens.
    Je précise que ma cible logicielle est arrêtée :

    - Apache 2.2
    - PHP 5.2
    - IE6

    Ouais je sais, IE c'est pourri, surtout le 6.
    Mais j'ai pas le choix...
    • Avant de poser une question, n'hésitez pas à chercher dans la FAQ et les forums
    • Merci d'utiliser les balises de code (# dans l'éditeur)
    • N'oubliez pas de vous servir des boutons , et

    S.N.A.F.U

  5. #5
    Rédacteur
    Avatar de _Mac_
    Profil pro
    Inscrit en
    Août 2005
    Messages
    9 601
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Août 2005
    Messages : 9 601
    Points : 12 977
    Points
    12 977
    Par défaut
    Regarde aussi peut-être du côté de mod_auth_kerb.

    Du détail, du détail, du détail !!!
    Revenons à la source : lisons la documentation et les fichiers de trace, la réponse à notre problème s'y trouve sans doute

  6. #6
    Membre expert
    Avatar de s.n.a.f.u
    Homme Profil pro
    Développeur Web
    Inscrit en
    Août 2006
    Messages
    2 760
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 50
    Localisation : France, Loire Atlantique (Pays de la Loire)

    Informations professionnelles :
    Activité : Développeur Web

    Informations forums :
    Inscription : Août 2006
    Messages : 2 760
    Points : 3 545
    Points
    3 545
    Par défaut
    Oui, j'ai vu ces deux modes qui ressortent souvent : mod_ssii et mod_auth_kerb
    Sont-ils livrés par défaut ou bien dois-je aller les chercher quelquepart ?
    • Avant de poser une question, n'hésitez pas à chercher dans la FAQ et les forums
    • Merci d'utiliser les balises de code (# dans l'éditeur)
    • N'oubliez pas de vous servir des boutons , et

    S.N.A.F.U

  7. #7
    Rédacteur
    Avatar de _Mac_
    Profil pro
    Inscrit en
    Août 2005
    Messages
    9 601
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Août 2005
    Messages : 9 601
    Points : 12 977
    Points
    12 977
    Par défaut
    Aucune idée. Je pense que mod_auth_kerb est plus facile à trouver : je dis ça tout simplement parce qu'il est sélectionnable dans la liste des packages Apache de ma Red Hat Enterprise Linux 4

    Du détail, du détail, du détail !!!
    Revenons à la source : lisons la documentation et les fichiers de trace, la réponse à notre problème s'y trouve sans doute

  8. #8
    Membre expert
    Avatar de s.n.a.f.u
    Homme Profil pro
    Développeur Web
    Inscrit en
    Août 2006
    Messages
    2 760
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 50
    Localisation : France, Loire Atlantique (Pays de la Loire)

    Informations professionnelles :
    Activité : Développeur Web

    Informations forums :
    Inscription : Août 2006
    Messages : 2 760
    Points : 3 545
    Points
    3 545
    Par défaut
    J'ai réussi, après une petite bataille.
    J'ai finalement utilisé le mod_auth_sspi car kerberos nécessite trop de configuration.
    En effet, mon but n'était pas vraiment d'authentifier les utilsateurs par AD, mais seulement d'alimenter la variable php $_SERVER['REMOTE_USER'] avec leur login windows, ce que permet ce module avec une config minimale.

    ATTENTION : le dernier module 1.4.2.2 fonctionne, mais les envois en POST sont fortement perturbés. La version 1.3.2.2 ne semble pas poser de problèmes.

    Je garde kerberos sous le coude car il m'a l'air plus suivi... Et avec l'ouverture du code de Microsoft pour le protocole Samba, ça va peut-être faire bouger les choses.
    • Avant de poser une question, n'hésitez pas à chercher dans la FAQ et les forums
    • Merci d'utiliser les balises de code (# dans l'éditeur)
    • N'oubliez pas de vous servir des boutons , et

    S.N.A.F.U

+ Répondre à la discussion
Cette discussion est résolue.

Discussions similaires

  1. [WB12] Récupérer le nom d'utilisateur Windows
    Par Medivh dans le forum WebDev
    Réponses: 2
    Dernier message: 17/11/2010, 09h25
  2. [LDAP] récupérer Nom d'utilisateur Windows
    Par grinder59 dans le forum Bibliothèques et frameworks
    Réponses: 3
    Dernier message: 07/06/2006, 15h38
  3. [Librairies] Nom d'utilisateur Windows
    Par TeddyBEER dans le forum Bibliothèques et frameworks
    Réponses: 1
    Dernier message: 11/05/2006, 18h32
  4. nom session utilisateur Windows
    Par snipes dans le forum Applets
    Réponses: 3
    Dernier message: 21/04/2006, 14h22
  5. Nom session utilisateur windows
    Par snipes dans le forum Windows
    Réponses: 1
    Dernier message: 20/04/2006, 16h17

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo