L'authentification par formulaires empêche les utilisateurs de choisir l'option Remember my password sur la fenêtre navigateur standard, rend le bouton Logoff efficace à 100 % et permet des timeouts après des périodes d'inactivité (comme quand un utilisateur s'éloigne d'un kiosque public sans s'être déconnecté). L'authentification par formulaires conduit ces actions
La solution
en interceptant
et en modifiant les requêtes et les réponses
HTTP avant et après leur traitement
par Exchange. En manipulant l’existence
et le contenu de l’en-tête d’hôte
d’authentification, l’authentification par
formulaires vous permet de contrôler
comment et quand Exchange exécute la requête
des références utilisateur. Elle effectue
cette manipulation en utilisant un filtre
ISAPI (Internet Server API), une extension
ISAPI et un formulaire de logon (qui est simplement une
page ASP – Active Server Page – standard) pour obtenir les références
utilisateur.
Ce procédé est aussi appelé authentification par cookies,
parce qu’il utilise un cookie de session pour stocker une
forme cryptée des références de l’utilisateur.
Les données du
cookie crypté accompagnent chaque requête HTTP, en permettant au filtre ou à l’extension ISAPI d’extraire les détails
et de peupler l’en-tête d’hôte d’authentification (ou de
supprimer l’en-tête lorsqu’un timeout se produit).
Téléchargez cette ressource
Microsoft 365 Tenant Resilience
Face aux failles de résilience des tenants M365 (configurations, privilèges, sauvegarde). Découvrez 5 piliers pour durcir, segmenter et surveiller vos environnements afin de limiter l’impact des attaques. Prioriser vos chantiers cyber et améliorer la résilience de vos tenants Microsoft 365.
Les articles les plus consultés
Les plus consultés sur iTPro.fr
- Rhea1 : SiPearl allume le CPU européen le plus ambitieux pour le HPC et l’IA souveraine
- L’analytique prédictive au service de la décarbonation en France
- Ofelia, ex-Bonitasoft, lance une solution d’orchestration IA agentique
- Le bruit au travail et ses effets sur la concentration dans les bureaux modernes
Articles les + lus
Microsoft Build 2026 : contre-offensive des modèles maison face à OpenAI et Anthropic
Rhea1 : SiPearl allume le CPU européen le plus ambitieux pour le HPC et l’IA souveraine
Analyse Patch Tuesday Mai 2026
Les coûts cachés des merge requests générées par l’IA
Femmes et métiers de la tech : une attractivité réelle freinée par des stéréotypes persistants
À la une de la chaîne Tech
- Microsoft Build 2026 : contre-offensive des modèles maison face à OpenAI et Anthropic
- Rhea1 : SiPearl allume le CPU européen le plus ambitieux pour le HPC et l’IA souveraine
- Analyse Patch Tuesday Mai 2026
- Les coûts cachés des merge requests générées par l’IA
- Femmes et métiers de la tech : une attractivité réelle freinée par des stéréotypes persistants
