<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
		>
<channel>
	<title>Commentaires pour Blog de Gilles TOURREAU</title>
	<atom:link href="http://gilles.tourreau.fr/comments/feed" rel="self" type="application/rss+xml" />
	<link>http://gilles.tourreau.fr</link>
	<description>MVP C# - .NET Framework, C#, VB, Visual Studio, Linq, ...</description>
	<lastBuildDate>Tue, 17 Jan 2012 15:43:22 +0000</lastBuildDate>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.3</generator>
	<item>
		<title>Commentaires sur [ASP .NET/IIS] Comprendre le concept d’identité, privilège et d’authentification utilisateur sous IIS et ASP .NET par silat &#124; Pearltrees</title>
		<link>http://gilles.tourreau.fr/asp_dotnet/asp-dotnet-iis-comprendre-le-concept-d-identite-privilege-et-dauthentification-utilisateur-sous-iis-et-asp-dotnet.html/comment-page-1#comment-293</link>
		<dc:creator>silat &#124; Pearltrees</dc:creator>
		<pubDate>Tue, 17 Jan 2012 15:43:22 +0000</pubDate>
		<guid isPermaLink="false">http://gilles.tourreau.fr/?p=163#comment-293</guid>
		<description>[...] [ASP .NET/IIS] Comprendre le concept d’identité, privilège et d’authentification utilisateur s... Réglage des droits utilisateurs Comme vous le constatez dans les 2 captures d’écrans précédentes, les privilèges se paramètre différemment suivant la nature de la ressource à protéger. [...]</description>
		<content:encoded><![CDATA[<p>[...] [ASP .NET/IIS] Comprendre le concept d’identité, privilège et d’authentification utilisateur s&#8230; Réglage des droits utilisateurs Comme vous le constatez dans les 2 captures d’écrans précédentes, les privilèges se paramètre différemment suivant la nature de la ressource à protéger. [...]</p>
]]></content:encoded>
	</item>
	<item>
		<title>Commentaires sur [Moi] Encore une nouvelle fois nominé MVP C# par fred</title>
		<link>http://gilles.tourreau.fr/non-classe/moi-encore-une-nouvelle-fois-nomine-mvp-csharp.html/comment-page-1#comment-286</link>
		<dc:creator>fred</dc:creator>
		<pubDate>Tue, 03 Jan 2012 18:57:09 +0000</pubDate>
		<guid isPermaLink="false">http://gilles.tourreau.fr/?p=631#comment-286</guid>
		<description>Bravo Gilles,
Félicitations et bonne année.
Merci pour les articles sur les codes contracts et CCI Explorer sur codeplex
J&#039;adore lire vos articles et codes.
continuez :O)</description>
		<content:encoded><![CDATA[<p>Bravo Gilles,<br />
Félicitations et bonne année.<br />
Merci pour les articles sur les codes contracts et CCI Explorer sur codeplex<br />
J&#8217;adore lire vos articles et codes.<br />
continuez :O)</p>
]]></content:encoded>
	</item>
	<item>
		<title>Commentaires sur [Moi] Encore une nouvelle fois nominé MVP C# par Jérémy Jeanson</title>
		<link>http://gilles.tourreau.fr/non-classe/moi-encore-une-nouvelle-fois-nomine-mvp-csharp.html/comment-page-1#comment-284</link>
		<dc:creator>Jérémy Jeanson</dc:creator>
		<pubDate>Tue, 03 Jan 2012 07:26:33 +0000</pubDate>
		<guid isPermaLink="false">http://gilles.tourreau.fr/?p=631#comment-284</guid>
		<description>Félicitations!</description>
		<content:encoded><![CDATA[<p>Félicitations!</p>
]]></content:encoded>
	</item>
	<item>
		<title>Commentaires sur [ASP .NET/IIS] Comprendre le concept d’identité, privilège et d’authentification utilisateur sous IIS et ASP .NET par Xav</title>
		<link>http://gilles.tourreau.fr/asp_dotnet/asp-dotnet-iis-comprendre-le-concept-d-identite-privilege-et-dauthentification-utilisateur-sous-iis-et-asp-dotnet.html/comment-page-1#comment-230</link>
		<dc:creator>Xav</dc:creator>
		<pubDate>Thu, 08 Dec 2011 10:41:11 +0000</pubDate>
		<guid isPermaLink="false">http://gilles.tourreau.fr/?p=163#comment-230</guid>
		<description>Excellent article.</description>
		<content:encoded><![CDATA[<p>Excellent article.</p>
]]></content:encoded>
	</item>
	<item>
		<title>Commentaires sur [ASP .NET/IIS] Comprendre le concept d’identité, privilège et d’authentification utilisateur sous IIS et ASP .NET par carl</title>
		<link>http://gilles.tourreau.fr/asp_dotnet/asp-dotnet-iis-comprendre-le-concept-d-identite-privilege-et-dauthentification-utilisateur-sous-iis-et-asp-dotnet.html/comment-page-1#comment-228</link>
		<dc:creator>carl</dc:creator>
		<pubDate>Thu, 08 Dec 2011 00:46:26 +0000</pubDate>
		<guid isPermaLink="false">http://gilles.tourreau.fr/?p=163#comment-228</guid>
		<description>Bonjour M. Tourreau au milieu de votre article vous dite: Nous allons utilisez 3 pages ASP .NET simples (téléchargeable à la fin de l’article) .

Je ne trouve pas les liens et j&#039;aurais aimé continué à suivre votre article en essayant pour me permettre de mieux comprendre.
Merci</description>
		<content:encoded><![CDATA[<p>Bonjour M. Tourreau au milieu de votre article vous dite: Nous allons utilisez 3 pages ASP .NET simples (téléchargeable à la fin de l’article) .</p>
<p>Je ne trouve pas les liens et j&#8217;aurais aimé continué à suivre votre article en essayant pour me permettre de mieux comprendre.<br />
Merci</p>
]]></content:encoded>
	</item>
	<item>
		<title>Commentaires sur [ASP .NET/IIS] Comprendre le concept d’identité, privilège et d’authentification utilisateur sous IIS et ASP .NET par Informatique by hprdcore - Pearltrees</title>
		<link>http://gilles.tourreau.fr/asp_dotnet/asp-dotnet-iis-comprendre-le-concept-d-identite-privilege-et-dauthentification-utilisateur-sous-iis-et-asp-dotnet.html/comment-page-1#comment-227</link>
		<dc:creator>Informatique by hprdcore - Pearltrees</dc:creator>
		<pubDate>Wed, 07 Dec 2011 10:19:31 +0000</pubDate>
		<guid isPermaLink="false">http://gilles.tourreau.fr/?p=163#comment-227</guid>
		<description>[...] [ASP .NET/IIS] Comprendre le concept d’identité, privilège et d’authentification utilisateur s... Réglage des droits utilisateurs Comme vous le constatez dans les 2 captures d’écrans précédentes, les privilèges se paramètre différemment suivant la nature de la ressource à protéger. Le concept du moindre privilège Voici un autre exemple de réglage des droits utilisateurs : Le concept du moindre privilège consiste à donner à chaque utilisateur des accès UNIQUEMENT aux ressources dont il a besoin !          home &#8226; contact &#8226; blog &#8226; fb &#8226; twitter  to experience pearltrees activate javascript. [...]</description>
		<content:encoded><![CDATA[<p>[...] [ASP .NET/IIS] Comprendre le concept d’identité, privilège et d’authentification utilisateur s&#8230; Réglage des droits utilisateurs Comme vous le constatez dans les 2 captures d’écrans précédentes, les privilèges se paramètre différemment suivant la nature de la ressource à protéger. Le concept du moindre privilège Voici un autre exemple de réglage des droits utilisateurs : Le concept du moindre privilège consiste à donner à chaque utilisateur des accès UNIQUEMENT aux ressources dont il a besoin !          home &bull; contact &bull; blog &bull; fb &bull; twitter  to experience pearltrees activate javascript. [...]</p>
]]></content:encoded>
	</item>
	<item>
		<title>Commentaires sur [.NET] Code Contracts &#8211; Partie 1 &#8211; Introduction par dotnet</title>
		<link>http://gilles.tourreau.fr/dotnet_framework/net-code-contracts-partie-1-introduction.html/comment-page-1#comment-226</link>
		<dc:creator>dotnet</dc:creator>
		<pubDate>Mon, 05 Dec 2011 14:55:58 +0000</pubDate>
		<guid isPermaLink="false">http://gilles.tourreau.fr/dotnet_framework/net-code-contracts-partie-1-introduction.html#comment-226</guid>
		<description>C&#039;est vraiment bon à savoir, surtout pour les développeurs en DotNET. Ces contrats peuvent effectivement améliorer leurs travaux de développements.</description>
		<content:encoded><![CDATA[<p>C&#8217;est vraiment bon à savoir, surtout pour les développeurs en DotNET. Ces contrats peuvent effectivement améliorer leurs travaux de développements.</p>
]]></content:encoded>
	</item>
	<item>
		<title>Commentaires sur [ASP .NET/IIS] Comprendre le concept d’identité, privilège et d’authentification utilisateur sous IIS et ASP .NET par Mids</title>
		<link>http://gilles.tourreau.fr/asp_dotnet/asp-dotnet-iis-comprendre-le-concept-d-identite-privilege-et-dauthentification-utilisateur-sous-iis-et-asp-dotnet.html/comment-page-1#comment-196</link>
		<dc:creator>Mids</dc:creator>
		<pubDate>Fri, 28 Oct 2011 17:12:43 +0000</pubDate>
		<guid isPermaLink="false">http://gilles.tourreau.fr/?p=163#comment-196</guid>
		<description>Bonjour 

Merci encore pour cet article que je considère comme une référence de base pour les admins NT. j&#039;aimerai savoir si possible que l&#039;auteur puisse nous donner des références bibliographiques (Lives, papres, webcasts,) qui traitent de facon trés détaillée ce sujet ... de préférence ca soit en anglais 

Merci</description>
		<content:encoded><![CDATA[<p>Bonjour </p>
<p>Merci encore pour cet article que je considère comme une référence de base pour les admins NT. j&#8217;aimerai savoir si possible que l&#8217;auteur puisse nous donner des références bibliographiques (Lives, papres, webcasts,) qui traitent de facon trés détaillée ce sujet &#8230; de préférence ca soit en anglais </p>
<p>Merci</p>
]]></content:encoded>
	</item>
	<item>
		<title>Commentaires sur [ASP .NET/IIS] Comprendre le concept d’identité, privilège et d’authentification utilisateur sous IIS et ASP .NET par Gilles TOURREAU</title>
		<link>http://gilles.tourreau.fr/asp_dotnet/asp-dotnet-iis-comprendre-le-concept-d-identite-privilege-et-dauthentification-utilisateur-sous-iis-et-asp-dotnet.html/comment-page-1#comment-189</link>
		<dc:creator>Gilles TOURREAU</dc:creator>
		<pubDate>Sat, 22 Oct 2011 08:42:52 +0000</pubDate>
		<guid isPermaLink="false">http://gilles.tourreau.fr/?p=163#comment-189</guid>
		<description>Bonjour,

L&#039;inconvénient d&#039;utiliser l&#039;authentification Windows en utilisant les comptes propres aux utilisateurs et qu&#039;il peuvent accéder directement à la base de données (sans passer par vos applications). Il n&#039;y a (à ma connaissance) aucune possibilité de limiter cet accès au niveau SQL Server.
J&#039;avais oublié de mentionner cette problématique dans mon article. J&#039;essayerai de faire un petit post dessus.

Cordialement</description>
		<content:encoded><![CDATA[<p>Bonjour,</p>
<p>L&#8217;inconvénient d&#8217;utiliser l&#8217;authentification Windows en utilisant les comptes propres aux utilisateurs et qu&#8217;il peuvent accéder directement à la base de données (sans passer par vos applications). Il n&#8217;y a (à ma connaissance) aucune possibilité de limiter cet accès au niveau SQL Server.<br />
J&#8217;avais oublié de mentionner cette problématique dans mon article. J&#8217;essayerai de faire un petit post dessus.</p>
<p>Cordialement</p>
]]></content:encoded>
	</item>
	<item>
		<title>Commentaires sur [ASP .NET/IIS] Comprendre le concept d’identité, privilège et d’authentification utilisateur sous IIS et ASP .NET par Etienne</title>
		<link>http://gilles.tourreau.fr/asp_dotnet/asp-dotnet-iis-comprendre-le-concept-d-identite-privilege-et-dauthentification-utilisateur-sous-iis-et-asp-dotnet.html/comment-page-1#comment-186</link>
		<dc:creator>Etienne</dc:creator>
		<pubDate>Thu, 20 Oct 2011 22:53:48 +0000</pubDate>
		<guid isPermaLink="false">http://gilles.tourreau.fr/?p=163#comment-186</guid>
		<description>Bonjour,

Je suis justement sur cette idée de mise en oeuvre  cette sécurité.

Seule faille que j&#039;ai pu identifier puisque je suis avant tout architecte en bases de données et mon objectif est de chaîner l&#039;authentification Windows de bout en bout dès l&#039;entrée de l&#039;application, jusqu&#039;à l&#039;accès BDD SQL SERVER :

Si j&#039;applique à la lettre la politique de sécurité que vous cité :
&quot;- Par défaut, l’identité utilisée par tous les utilisateurs qui utilise notre application est celui du pool d’applications.
- Les pages disposant d’une autorisation spéciale, utiliseront l’identité de l’utilisateur authentifié.&quot;

Comment je contre, les utilisateurs avec pouvoir qui sont authentifiés à SQL SERVER en leur nom (compte de groupe déclaré dans SQL SERVER) pour qu&#039;il n&#039;y accèdent pas avec une connexion ODBC basique simple à mettre en oeuvre avec Access et fassent toutes les manipulations de données sans contrôle ?

D&#039;avance merci. Puisque même sans connaissance du développement, j&#039;ai tout compris.

Cordialement,
Etienne</description>
		<content:encoded><![CDATA[<p>Bonjour,</p>
<p>Je suis justement sur cette idée de mise en oeuvre  cette sécurité.</p>
<p>Seule faille que j&#8217;ai pu identifier puisque je suis avant tout architecte en bases de données et mon objectif est de chaîner l&#8217;authentification Windows de bout en bout dès l&#8217;entrée de l&#8217;application, jusqu&#8217;à l&#8217;accès BDD SQL SERVER :</p>
<p>Si j&#8217;applique à la lettre la politique de sécurité que vous cité :<br />
&laquo;&nbsp;- Par défaut, l’identité utilisée par tous les utilisateurs qui utilise notre application est celui du pool d’applications.<br />
- Les pages disposant d’une autorisation spéciale, utiliseront l’identité de l’utilisateur authentifié.&nbsp;&raquo;</p>
<p>Comment je contre, les utilisateurs avec pouvoir qui sont authentifiés à SQL SERVER en leur nom (compte de groupe déclaré dans SQL SERVER) pour qu&#8217;il n&#8217;y accèdent pas avec une connexion ODBC basique simple à mettre en oeuvre avec Access et fassent toutes les manipulations de données sans contrôle ?</p>
<p>D&#8217;avance merci. Puisque même sans connaissance du développement, j&#8217;ai tout compris.</p>
<p>Cordialement,<br />
Etienne</p>
]]></content:encoded>
	</item>
</channel>
</rss>

