1.4.5.8.1.4. Page d'onglet "Login

Sur la page d'onglet Login, vous pouvez limiter le login, une fois sous Méthodes de login web autorisées [Allowed web login methods] et une fois sous Méthodes de login client autorisées [Allowed client login methods].

Page d'onglet "Login [Login]

Page d'onglet "Login [Login]

Méthodes de connexion au web autorisées [Allowed web login methods]:

  1. Créez de nouvelles lignes en cliquant sur le bouton "plus".

  2. Saisissez un nom d'ordinateur ou de domaine dans la colonne Nom d'hôte [Host name].

  3. Cliquez dans un champ de la colonne Méthodes [Methods], ouvrez la zone de liste avec les options basis, ntlm et openid et activez celles que vous souhaitez.

exemple :

Windows uniquement (ntlm) Authentification

Windows uniquement (ntlm) Authentification

Nom d'utilisateur/mot de passe (basic) et authentification Windows (ntlm)

Nom d'utilisateur/mot de passe (basic) et authentification Windows (ntlm)

Méthodes de connexion client autorisées [Allowed client login methods]:

  1. Créez de nouvelles lignes en cliquant sur le bouton "plus".

  2. Dans la colonne Règle [Rule], saisissez en entrée libre un domaine (par ex. "CNS") ou un nom d'hôte (par ex. FR-AGB-NAME-01).

  3. Cliquez dans un champ de la colonne Bases de données [Databases], ouvrez la zone de liste avec les options WINDOWS, ERP, OPENIDC, SQL,FILE etLDAP et activez celles que vous souhaitez.

    La configuration des options mentionnées ici se fait dans la catégorie Gestion des droits [Rights administration].

1.4.5.8.1.4.1. Conditions préalables à l'authentification Windows

  1. Le service fonctionne en tant que système local et ne nécessite pas d'accès aux partages réseau (accès conditionnel aux partages réseau via le chemin UNC)

    La configuration standard de Microsoft pour l'authentification Windows (Kerberos) fonctionne. Il suffit d'inclure le nom de l'ordinateur dans la zone Intranet locale dans les paramètres du navigateur des clients.

  2. Le service a besoin d'accéder à des partages réseau externes. Il doit alors fonctionner en tant que Service-User et l'entrée SPN (Service Principal Name) doit être correctement définie dans l'AD. Et le nom de la machine doit être inclus dans la zone Intranet locale dans les paramètres du navigateur des clients.

    Exemples :

    setspn -S HTTP/servername.domain.name DOMAIN\serviceuser