Bonsoir
sibsib a écrit:Mais bon, je ne connais pas squid, mais çà doit tout de même être possible de gérer çà, non (Je veux dire : côté serveur, pas sur les postes utilisateurs !) ?
après de nombreux mois de Google (la très grande majorité des réponses concerne l'utilisation et la mise en place d'authentification NTLM dans squid, ou alors je sait pas chercher
), je n'ai pas trouvé de vraie solution. J'avais espéré que les histoires de réécriture évoquées dans le post cité aideraient, il semblerait que non
@antolien, en fait c'est un peu les deux
Les specifications de Macrodaube pour son authentification NTLM sont pas glop. En fait lors de l'authentification, il essaie d'établir une relation directe entre chacun des intervenants dans la chaîne, et il ne semble pas être à même de comprendre que le serveur mandataire n'est pas le host avec lequel l'authentification peut être négociée.
Au final, comme le proxy n'est pas à même de faire l'authentification, la seule chose qui revient c'est un "access denied".
ET dès que la requête est dans les mains du proxy c'est trop tard : on a changé de "requester" sauf si on sait faire disparaître toute interraction du serveur mandataire ...
Mais ça doit être possible : NetApp sait le faire
, je ne sait pas à quel niveau ils tapent ... (j'aimais bien l'idée de la réécriture d'entête
)
Le workaround qui fonctionne c'est l'exception dans la conf IE, soit à la main soit dans un proxy.pac , donc inapplicable dans le cas d'un proxy transparent.
Après on peut rêver de beaucoup de chose : fournir une authentification par le serveur mandataire lui même je sait plus si ça marche en vrai avec du NTLM, mais comme cela fonctionne dans le cas de parent proxy, ça doit pouvoir se faire (quite à mettre les mains dans le camboui ... ), sauf qu'il n'y a qu'un login/pass pour toute l'entreprise
G.