Comment vérifier que l'authentification configurée sur le serveur proxy RPC est une authentification de base

 

Dernière rubrique modifiée : 2006-07-26

Cette rubrique vous aide à résoudre une connexion RPC sur HTTP infructueuse. Cet article explique comment vérifier que le serveur proxy RPC est configuré pour utiliser l'authentification de base.

Si vos clients doivent fournir régulièrement leurs informations d'identification, vérifiez que le serveur proxy RPC est configuré pour utiliser l'authentification de base. Suivez les étapes ci-dessous.

noteRemarque :
Il est recommandé d'utiliser l'authentification de base via l'authentification intégrée Windows (NTLM), et ce pour deux raisons. Tout d'abord, RPC sur HTTP prend actuellement en charge uniquement l'authentification NTLM. Cette fonctionnalité ne prend pas en charge Kerberos. Ensuite, s'il existe un proxy HTTP ou un pare-feu entre le client RPC sur HTTP et le proxy RPC qui effectue des insertions via le pragma dans l'en-tête HTTP, l'authentification NTLM ne fonctionnera pas. Pour plus d'informations, consultez la rubrique Recommandations de déploiement RPC sur HTTP.

Procédure

Pour vérifier que le serveur virtuel proxy RPC est configuré pour utiliser l'authentification de base

  1. Démarrez le Gestionnaire des services Internet (IIS).

  2. Développez nom ordinateur (ordinateur local), développez ensuite Sites Web et le site Web où est configurée l'application Rpc, cliquez avec le bouton droit sur Rpc, puis cliquez sur Propriétés.

  3. Cliquez sur l'onglet Sécurité de répertoire, puis cliquez sur Modifier, sous Authentification et contrôle d'accès.

  4. Désactivez la case à cocher Autoriser l'accès anonyme si elle est sélectionnée.

  5. Cochez la case Authentification de base (mot de passe envoyé en texte clair) pour la sélectionner. Vous obtenez le message suivant :

    L'option d'authentification que vous avez sélectionnée transmet les mots de passe sur le réseau sans chiffrement. Une personne tentant de compromettre la sécurité de votre système pourrait utiliser un analyseur de protocole pour examiner les mots de passe utilisateur durant le processus d'authentification. Pour plus d'informations, consultez l'aide en ligne. Cet avertissement ne s'applique pas aux connexions HTTPS (ou SSL).

    Voulez-vous vraiment continuer ?

    noteRemarque :
    Dans ce message, la chaîne « HTTPS(ouSSL) » représente une erreur de frappe de la chaîne « HTTPS (ou SSL) ».

    Cliquez sur Oui.

  6. Cliquez sur OK à deux reprises.

Pour plus d'informations