Configurer les paramètres de sécurité du navigateur pour les contrôles ActiveX dans Project Web Access 2007

 

Dernière rubrique modifiée : 2015-02-27

Des contrôles ActiveX sont utilisés pour certaines fonctionnalités dans Microsoft Office Project Professional 2007 et Microsoft Office Project Web Access. Afin que les contrôles ActiveX fonctionnent correctement, le site Web Office Project Web Access doit être ajouté à la liste des sites de confiance dans Internet Explorer. Il existe des paramètres de sécurité supplémentaires qui peuvent être configurés, mais ils sont facultatifs. Cet article explique comment configurer ces paramètres de sécurité.

Identifier et effectuer les procédures nécessaires dans votre environnement

Fonctionnalité Procédure Action

Accéder au site Project Web Access avec Internet Explorer

Ajouter le site Web Project Web Access à la liste des sites de confiance

Obligatoire

Ouvrir des projets avec Office Project Professional 2007 installé sur un ordinateur qui exécute Microsoft Windows Vista

Désactiver le mode protégé dans Internet Explorer

Facultatif

Utiliser la grille d'impression dans Office Project Professional 2007

Activer le message d'invite sur les contrôles qui ne sont pas sûrs pour l'écriture de scripts

Facultatif

Activer les commandes Copier, Couper et Coller dans une table de recherche

Configurer "Autoriser l'accès programmatique au Presse-papiers" avec l'option Activer ou Invite

Facultatif

Activer Office Web Components dans plusieurs environnements de domaines

Activer l'accès entre domaines

Facultatif

Ajouter le site Web Project Web Access à la liste des sites de confiance

  1. Dans Internet Explorer, dans le menu Outils, cliquez sur Options Internet.

  2. Dans l'onglet Sécurité, dans la zone Sélectionner une zone pour afficher ou modifier les paramètres de sécurité, cliquez sur Sites de confiance, puis sur Sites.

    La boîte de dialogue Sites de confiance s'affiche.

  3. Désactivez la case à cocher Exiger un serveur sécurisé (https:) pour tous les sites de cette zone.

  4. Dans la zone Ajouter ce site Web à la zone , tapez l'URL du site Project Web Access, puis cliquez sur Ajouter .

  5. Cliquez sur Fermer pour fermer la boîte de dialogue Sites de confiance.

  6. Cliquez sur OK pour fermer la boîte de dialogue Options Internet.

Désactiver Internet Explorer en mode protégé sur un ordinateur qui exécute Microsoft Windows Vista

  1. Dans Internet Explorer, dans le menu Outils, cliquez sur Options Internet.

  2. Cliquez sur l'onglet Sécurité , puis désactivez la case à cocher Activer le mode protégé.

  3. Fermez Internet Explorer, puis redémarrez-le pour terminer la modification de ce paramètre.

Activer le message d'invite pour les contrôles qui ne sont pas sûrs pour l'écriture de scripts

  1. Dans Internet Explorer, dans le menu Outils, cliquez sur Options Internet.

  2. Dans l'onglet Sécurité, dans la zone Sélectionner une zone pour afficher ou modifier les paramètres de sécurité, cliquez sur Internet, puis sur Niveau personnalisé.

    La boîte de dialogue Paramètres de sécurité — Zone Internet s'affiche.

  3. Dans le contrôle d'arborescence Paramètres , dans la section Contrôles ActiveX et plug-ins, sélectionnez Invite sous Initialiser les contrôles ActiveX qui ne sont pas marqués comme sûrs pour l'écriture de scripts .

  4. Cliquez sur OK pour enregistrer les modifications et fermer la fenêtre Paramètres de sécurité - Zone Internet.

  5. Dans l'onglet Sécurité, dans la boîte de dialogue Sélectionner une zone pour afficher ou modifier les paramètres de sécurité, cliquez sur Intranet local, puis sur Niveau personnalisé.

    La boîte de dialogue Paramètres de sécurité — Zone Internet s'affiche.

  6. Cliquez sur OK pour enregistrer les modifications et fermer la fenêtre Paramètres de sécurité - Zone Internet.

  7. Cliquez sur OK pour enregistrer les modifications et fermer la boîte de dialogue Options Internet.

Configurer "Autoriser l'accès programmatique au Presse-papiers" sur "Activer" ou "Invite" dans Internet Explorer

  1. Dans Internet Explorer, dans le menu Outils, cliquez sur Options Internet.

  2. Dans l'onglet Sécurité, dans la zone Sélectionner une zone pour afficher ou modifier les paramètres de sécurité, cliquez sur Internet, puis sur Niveau personnalisé.

    La boîte de dialogue Paramètres de sécurité — Zone Internet s'affiche.

  3. Dans le contrôle d'arborescence Paramètres , dans la section Script , sélectionnez Invite sous Autoriser l'accès programmatique au Presse-papiers.

  4. Cliquez sur OK pour enregistrer les modifications et fermer la boîte de dialogue Paramètres de sécurité - Zone Internet.

  5. Dans l'onglet Sécurité, dans la boîte de dialogue Sélectionner une zone pour afficher ou modifier les paramètres de sécurité, cliquez sur Intranet local, puis sur Niveau personnalisé.

    La boîte de dialogue Paramètres de sécurité — Zone Internet s'affiche.

  6. Dans le contrôle d'arborescence Paramètres, dans la section Script , sélectionnez Demander sous Autoriser l'accès programmatique au Presse-papiers.

  7. Cliquez sur OK pour enregistrer les modifications et fermer la boîte de dialogue Paramètres de sécurité - Zone Internet.

  8. Cliquez sur OK pour enregistrer les modifications et fermer la boîte de dialogue Options Internet.

Activer l'accès entre domaines

Vous pouvez rencontrer une situation dans laquelle un utilisateur dans un domaine distinct souhaite les fonctionnalités fournies par un contrôle ActiveX. Cette situation peut rendre l'ordinateur moins sécurisé, et doit donc être traitée prudemment. La planification de la sécurité est importante car un contrôle ActiveX est particulièrement vulnérable aux attaques. Une application en cours d'exécution sur n'importe quel site Web peut utiliser le contrôle ; il n'a besoin que de l'identificateur de classe (CLSID) du contrôle. Le contrôle peut être utilisé de manières que vous n'envisagez pas. Une telle action peut être conviviale ou une attaque malveillante sur l'ordinateur qui exécute le contrôle.

CautionAttention :
Une règle est que les utilisateurs ne doivent pas activer l'accès entre domaines dans n'importe quelle zone à l'exception des "Sites de confiance" car cela est très dangereux : cela ouvre la porte à des attaques sur des ressources à l'intérieur du domaine à partir de sites extérieurs au domaine. Soyez prudents sur les conseils que vous donnez aux utilisateurs pour activer l'accès entre domaines.

Pour plus d'informations, voir l'article de la Base de connaissances Comment utiliser les zones de sécurité dans Internet Explorer (https://go.microsoft.com/fwlink/?linkid=95995\&clcid=0x40C).