Exemples d’authentification
Mise à jour : 2009-04-23
Dans cet article :
Fournisseur d’appartenances SQL
Fournisseur d’appartenances Active Directory
Fournisseur d’appartenances LDAP
Authentification unique Web et services ADFS (Active Directory Federation Services)
Cet article contient des exemples de paramètres de configuration pour plusieurs fournisseurs d’authentification par formulaire et d’authentification unique Web.
Fournisseur d’appartenances SQL
Le tableau suivant fournit des exemples d’entrées du fichier web.config permettant d’utiliser l’authentification par formulaire ASP.NET pour se connecter à un fournisseur d’appartenances SQL.
Étapes de configuration | Description et exemples d’entrées du fichier web.config |
---|---|
Activer l’authentification par formulaire ASP.NET. |
Vous pouvez définir le type d’authentification d’une zone particulière à authentification par formulaire dans la page Modifier l’authentification sur le site Web Administration centrale de SharePoint. Cela change automatiquement le mode spécifié dans l’élément authentication du fichier web.config pour cette zone en Forms. Par exemple :
|
Enregistrer le fournisseur d’appartenances. |
Si vous utilisez le logiciel de base de données Microsoft SQL Server sur le serveur local en tant que base de données du fournisseur d’appartenances, et que vous spécifiez AspNetSqlMembershipProvider pour le nom du fournisseur d’appartenances, il est inutile d’apporter des modifications supplémentaires dans le fichier web.config. Dans ce scénario, si le fichier machine.config possède la configuration correcte pour AspNetSqlMembershipProvider, vous pouvez l’utiliser pour Windows SharePoint Services sans apporter de modifications. Si la configuration par défaut dans le fichier machine.config ne s’applique pas (par exemple, si vous souhaitez utiliser une base de données SQL Server sur un serveur distant), vous devez modifier les fichiers web.config pour l’application Web et le site Web Administration centrale afin de spécifier les informations de connexion dans l’élément Par exemple :
Remplacez *SQLSERVERMACHINE* par le nom du serveur sur lequel vous avez installé la base de données d’appartenances SQL Server. Ensuite, ajoutez les éléments Par exemple :
L’élément |
Inscrire le gestionnaire de rôles (facultatif). |
Vous pouvez utiliser le fournisseur de rôle par défaut pour ASP.NET en ajoutant un élément
La syntaxe précédente utilise le fournisseur AspNetSqlRoleProvider, qui est défini dans le fichier machine.config. Ce gestionnaire de rôles peut se connecter à la base de données ASPNETDB dans l’instance locale ou distante de SQL Server. Si vous souhaitez utiliser une base de données SQL Server sur un serveur distant en tant que base de données du fournisseur de rôle, vous devez modifier le fichier web.config pour spécifier les informations de connexion pour le serveur distant de base de données. Par exemple :
Remplacez *SQLSERVERMACHINE* par le nom du serveur distant qui héberge la base de données SQL. Vous pouvez spécifier la même valeur d’élément Ensuite, ajoutez les éléments Par exemple :
L’élément |
Inscrire le module HTTP. |
Non applicable |
Fournisseur d’appartenances Active Directory
Le tableau suivant fournit des exemples d’entrées du fichier web.config permettant d’utiliser l’authentification par formulaire ASP.NET pour utiliser un fournisseur d’appartenances au service d’annuaire Active Directory.
Remarque : |
---|
Cela fonctionne uniquement dans un scénario avec un seul domaine. |
Étapes de configuration | Description et exemples d’entrées du fichier web.config |
---|---|
Activer l’authentification par formulaire ASP.NET. |
Vous pouvez définir le type d’authentification d’une zone particulière sur l’authentification par formulaire dans la page Modifier l’authentification sur le site Web Administration centrale de SharePoint. Cela change automatiquement le mode spécifié dans l’élément authentication du fichier web.config pour cette zone en Forms. Par exemple :
Vous pouvez également spécifier l’URL de la page d’ouverture de session dans l’élément Forms, par exemple :
|
Enregistrer le fournisseur d’appartenances. |
Si vous souhaitez utiliser un serveur Active Directory pour un fournisseur d’appartenances, vous devez modifier le fichier web.config afin d’enregistrer le fournisseur d’appartenances. Pour ce faire, vous devez spécifier les informations de connexion sur le serveur Active Directory dans l’élément Par exemple :
Remplacez *DirectoryServer* par le nom du serveur d’annuaire pour les appartenances.
Notes L’exemple précédent ne spécifie pas les informations d’identification du compte. Si vous procédez ainsi, l’identité du processus de votre application est utilisée pour accéder à Active Directory. Si un autre compte est nécessaire pour accéder à Active Directory, vous pouvez spécifier des informations d’identification du compte différentes dans les attributs
|
Inscrire le gestionnaire de rôles (facultatif). |
|
Inscrire le module HTTP. |
Non applicable |
Fournisseur d’appartenances LDAP
Le tableau suivant fournit des exemples d’entrées du fichier web.config pour utiliser l’authentification par formulaire ASP.NET avec un fournisseur d’appartenances LDAP (Lightweight Directory Access Protocol).
Étapes de configuration | Description et exemples d’entrées du fichier web.config |
---|---|
Activer l’authentification par formulaire ASP.NET. |
Vous pouvez définir le type d’authentification d’une zone particulière sur l’authentification par formulaire dans la page Modifier l’authentification de l’Administration centrale. Cela change automatiquement le mode spécifié dans l’élément authentication du fichier web.config pour cette zone en Forms.
|
Enregistrer le fournisseur d’appartenances. |
L’élément
Vous devrez modifier les valeurs spécifiées pour les attributs |
Inscrire le gestionnaire de rôles (facultatif). |
Vous devrez modifier les valeurs spécifiées pour les attributs |
Inscrire le module HTTP. |
Non applicable |
Authentification unique Web et services ADFS (Active Directory Federation Services)
Le système d’exploitation Microsoft Windows Server 2003 R2 introduit les services ADFS, qui permettent aux organisations de partager en toute sécurité les informations d’identité d’un utilisateur. Les services ADFS fournissent des technologies Web d’authentification unique pour authentifier un utilisateur dans plusieurs applications Web au cours d’une seule session en ligne.
Les deux fournisseurs d’appartenances et de rôles suivants sont fournis avec les services ADFS :
SingleSignOnMembershipProvider/SingleSignOnRoleProvider Le fournisseur d’appartenances et le fournisseur de rôles standard inclus avec Windows Server 2003 R2.
SingleSignOnMembershipProvider2/SingleSignOnRoleProvider2 Le fournisseur d’appartenances et le fournisseur de rôles qui fonctionnent dans des environnements de confiance partielle. Ces fournisseurs sont inclus dans le Service Pack 2 de Windows Server 2003 R2.
SingleSignOnMembershipProvider/SingleSignOnRoleProvider
Le tableau suivant fournit des exemples d’entrées du fichier web.config pour un environnement Web d’authentification unique ADFS qui utilise le fournisseur standard.
Étapes de configuration | Description et exemples d’entrées du fichier web.config |
---|---|
Activer l’authentification par formulaire ASP.NET. |
|
Enregistrer le fournisseur d’appartenances. |
Pour l’attribut L’élément |
Inscrire le gestionnaire de rôles (facultatif). |
Pour l’attribut |
Inscrire le module HTTP. |
|
SingleSignOnMembershipProvider2/SingleSignOnRoleProvider2
Si vous implémentez le deuxième fournisseur ADFS, les paramètres pour enregistrer le fournisseur d’appartenances et le gestionnaire de rôles sont différents. Le tableau suivant fournit des exemples d’entrées du fichier web.config pour un environnement Web d’authentification unique ADFS qui utilise le fournisseur qui fonctionne dans les environnements de confiance partielle.
Étapes de configuration | Description et exemples d’entrées du fichier web.config |
---|---|
Activer l’authentification par formulaire ASP.NET. |
|
Enregistrer le fournisseur d’appartenances. |
Pour l’attribut L’élément |
Inscrire le gestionnaire de rôles (facultatif). |
Pour l’attribut |
Inscrire le module HTTP. |
|
Télécharger ce livre
Cette rubrique est incluse dans le livre à télécharger suivant pour une lecture et une impression plus faciles :
Vous trouverez la liste complète des livres disponibles sur Livres à télécharger pour Office SharePoint Server 2007.