La double authentification dans SharePoint 2007 (1/9)
Authentification NT et Forms sur un même site
Dans de nombreux cas on souhaite pouvoir ouvrir un accès sur son serveur SharePoint à des partenaires qui ne font pas partie de la société.
La question vient donc rapidement :
Est-ce possible ?
Comment faire cela ?
Nous allons donc voir comment mettre en place cette solution.
SharePoint utilise nativement l'authentification Windows NT. On peut donc directement utiliser la sécurité comme on la connait dans le monde Windows.
Un des ajouts de la version 2007 est de supporter l'authentification par formulaire. Ainsi on peut très facilement mettre en place un site SharePoint dont les comptes (login, groupes, password, ...) sont stockés dans une base de données SQL Server.
Le premier cas est donc parfait pour un Intranet d'entreprise, alors que le second est excellent pour un site Internet public.
Mais qu'en est-il d'un site Extranet ?
Présentation
Un site Extranet est donc la possibilité offerte à des personnes qui ne sont pas internes à la société d'accéder à des ressources situées sur le domaine interne.
Ainsi, le cas classique est celui d'une entreprise permettant à ses fournisseurs de voir les documentations techniques (ou commerciales) d'un nouveau produit. Ces fournisseurs pourront donc étudier ces documentations afin de fournir les éléments requis.
Dans ce cas précis, on pourrait bien évidement créer un environnement cloisonné sur lequel les interne posteraient les documentations et les fournisseurs accèderaient pour les lire.
Cette solution est bien évidemment fastidieuse, mais surtout dangereuse, car l'information est doublée entre l'interne et l'espace partenaire. On peut donc se retrouver avec des décalages de version et donc arriver dans une situation conflictuelle.
SharePoint répond à cette problématique en offrant la possibilité de mélanger les deux authentifications suivant l'origine de l'utilisateur :
Internaute public (internet et anonyme)
Utilisateur externe connu (extranet et authentification par formulaire)
Utilisateur interne (intranet et authentification Windows)
Nous verrons donc dans cet article comment mettre en place cette solution pour gérer un accès intranet et extranet. Nous ferons cette installation sur une machine virtuelle.