[Résolu] Autorisations d'agents web
Bonjour,
J'ai un problème un peu particulier :
Une sonde de supervision lance un agent dans une base, depuis une URL.
Cette sonde est exécutée sur deux clusters de 6 serveurs, qui contiennent chacun une copie de la base, de façon à ce que lors des mises en production on coupe une grappe, puis l'autre.
La LCA de la base, la sécurité de l'agent, est identique sur les deux copies :
Anonymous : pas d'accès, lecture et écriture des documents publics
agent : non restreint, s'exécute comme user web, visible et lançable par les utilisateurs ayant accès aux documents publics.
Le problème est le suivant :
Un des tests de mise en prod consiste à envoyer une requête non authentifiée, de la forme http://mon.domaine.com/dossier/base.nsf?openagent
La réponse ordinaire est un revoi sur la page d'authentification (domcfg.nsf).
Or sur l'une des copies, j'ai une réponse "KO" (car la sonde lance un agent nécessitant un user authentifié spécifique), et le débug m'indique que l'utilisateur authentifié est le serveur.
Pour compliquer les choses, sur cette copie j'ai parfois la demande d'authentification, puis après quelques heures le "KO" réapparaît.
Je précise que tous les tests sont fait avec un cache vide, fermeture de toutes les fenêtres IE, et vérification de l'authentification éventuelle en direct sur la console serveur.
Mes questions :
- La "bonne erreur" est-elle bien "KO" ?
- Quelqu'un a-t-il déjà rencontré ce phénomène d'authentification "aléatoire" ?
Cordialement
J'ai un problème un peu particulier :
Une sonde de supervision lance un agent dans une base, depuis une URL.
Cette sonde est exécutée sur deux clusters de 6 serveurs, qui contiennent chacun une copie de la base, de façon à ce que lors des mises en production on coupe une grappe, puis l'autre.
La LCA de la base, la sécurité de l'agent, est identique sur les deux copies :
Anonymous : pas d'accès, lecture et écriture des documents publics
agent : non restreint, s'exécute comme user web, visible et lançable par les utilisateurs ayant accès aux documents publics.
Le problème est le suivant :
Un des tests de mise en prod consiste à envoyer une requête non authentifiée, de la forme http://mon.domaine.com/dossier/base.nsf?openagent
La réponse ordinaire est un revoi sur la page d'authentification (domcfg.nsf).
Or sur l'une des copies, j'ai une réponse "KO" (car la sonde lance un agent nécessitant un user authentifié spécifique), et le débug m'indique que l'utilisateur authentifié est le serveur.
Pour compliquer les choses, sur cette copie j'ai parfois la demande d'authentification, puis après quelques heures le "KO" réapparaît.
Je précise que tous les tests sont fait avec un cache vide, fermeture de toutes les fenêtres IE, et vérification de l'authentification éventuelle en direct sur la console serveur.
Mes questions :
- La "bonne erreur" est-elle bien "KO" ?
- Quelqu'un a-t-il déjà rencontré ce phénomène d'authentification "aléatoire" ?
Cordialement