Sécurisation de la page ASPX d’envoi
Cette rubrique explique comment protéger la page RNIFSend.aspx contre toute utilisation non autorisée. Vous pouvez utiliser deux procédures :
Dans le Gestionnaire des services Internet (IIS), sécurisez RNIFSend.aspx pour vous assurer qu’aucun serveur non autorisé n’utilisera la page RNIFSend.aspx pour transmettre des messages non autorisés à partir de votre réseau.
Utilisez Microsoft Internet Security and Acceleration (ISA) Server pour créer une règle de protocole des requêtes HTTP sortantes.
Pour sécuriser RNIFSend.aspx
Sur le serveur web que vous utilisez pour la transmission de messages RNIF, cliquez sur Démarrer, pointez sur Tous les programmes, sur Outils d’administration, puis cliquez sur Gestionnaire des services Internet (IIS).
Dans le Gestionnaire des services Internet, développez le nœud de l’ordinateur local, Sites web, puis Site web par défaut.
Cliquez sur BTARNApp, puis dans le volet droit, cliquez avec le bouton droit sur RNIFSend.aspx.
Cliquez sur Propriétés. Sous l’onglet Sécurité des fichiers, dans la section Restrictions relatives à l’adresse IP et au nom de domaine , cliquez sur Modifier.
Dans la boîte de dialogue Adresse IP et Restrictions de nom de domaine, cliquez sur Accès refusé, puis sur Ajouter.
Dans la boîte de dialogue Accorder l’accès , ajoutez tous les serveurs BizTalk qui effectuent des opérations d’envoi. Si vous ajoutez un serveur unique, cliquez sur Ordinateur unique. Dans la zone Adresse IP , tapez l’adresse IP de l’ordinateur, puis cliquez sur OK.
Si vous ajoutez un groupe de serveurs, cliquez sur Groupe d’ordinateurs, puis procédez comme suit :
Propriété Pour ID réseau Tapez le réseau que vous souhaitez utiliser. Masque de sous-réseau Tapez le masque de sous-réseau que vous souhaitez utiliser. Cliquez sur OK.
Notes
Si vous avez séparé toutes vos opérations d’envoi à un hôte distinct s’exécutant sur un instance distinct, il vous suffit d’ajouter cet ordinateur. Vous pouvez refuser l’accès à tous les autres utilisateurs.
Cliquez sur OK, puis à nouveau sur OK.
Pour créer une règle de protocole de requêtes HTTP sortantes
Dans Gestion ISA, cliquez sur Stratégie d’accès, puis sur Règles de protocole.
Créez une règle de protocole nommée HTTP qui utilise le protocole TCP.
Dans la page de propriétés de votre nouvelle règle de protocole HTTP, sous l’onglet S’applique à , sélectionnez S’applique aux jeux d’adresses client spécifiés ci-dessous. Entrez uniquement les adresses IP clientes auxquelles vous souhaitez accéder à la page.
Voir aussi
Gérer la configuration, les certificats, les bases de données et la sécurité