Bonjour,

 Effectivement j'avais oublié de vous dire que toutes les applications
doivent être cassifiés (néologisme :-! ). Malheureusement je ne connais
pas assez kerberos pour pouvoir vous répondre.
Je sais juste que JAAS permet d'utiliser les droits des serveurs
sous-jacents et que Exchange est exploitable. Ce que je ne sais pas si
c'est envisegeable sans modif sur le serveur B.

 Cordialement Nicolas,

Boris Maras a écrit :
> Merci pour votre réponse.
>
> D'après ce que j'ai compris, cela implique que l'ensemble des serveurs
> impliqués implémentent CAS.
> Or je n'ai pas la main sur le serveur B (c'est une serveur Exchange).
> Dommage.
>
> Question subsidiaire : si je remplace NTLM par Kerberos, cela
> parait-il faisable avec Jahia? J'ai l'impression que Kerberos n'est
> pas supporté par Jahia...
>
> Cordialement,
> Boris Maras
>
> Le 23/11/06, *nicolas muller* <[EMAIL PROTECTED]
> <mailto:[EMAIL PROTECTED]>> a écrit :
>
>     Il faut peut s'orienter vers un produit opensource déjà inclus dans
>     Jahia qui est le CAS.
>     Malheureusement je ne l'ai jamais utilisé mais je pense qu'il
>     convient à
>     votre besoin.
>
>     Cordialement Nicolas,
>
>     Boris Maras a écrit :
>     > Bonjour,
>     >
>     > si un utilisateur se connecte à Jahia en NTLM, par quels moyens le
>     > serveur Jahia peut-il rejouer cette authentification sur un
>     autre serveur?
>     >
>     > Je m'explique :
>     > prenons un serveur A qui tourne sous Jahia, dont l'authentification
>     > est branchée sur un Active Directory.
>     > J'ai besoin que ce serveur A se connecte à un serveur B en HTTP
>     > (WebDAV plus précisément), en utilisant le même "credential".
>     > Le serveur B est branché sur le même Active Directory que le
>     serveur
>     > A, et il accepterait une authentification NTLM ou Basic
>     Authentication.
>     >
>     > Si l'utilisateur se connectait en Basic Authentication, je pourrais
>     > facilement rejouer le login/mdp.
>     > Mon pb, c'est qu'avec NTLM je n'ai pas le mot de passe, donc je ne
>     > peux pas le retransmettre.
>     > D'autre part, je ne pense pas que je puisse simplement rejouer le
>     > jeton NTLM puisque ce n'est plus la même machine qui veut
>     > s'authentifier (mais je peux me tromper).
>     > Donc je vois pas trop comment m'authentifier auprès du serveur B.
>     >
>     > Est-ce que vous auriez une idée?
>     >
>     > Merci d'avance.
>     > Boris Maras
>     >
>     > PS : le serveur A est sous Linux Redhat EL 3, le serveur B est un
>     > serveur Exchange sous Windows
>     >
>
>

Répondre à