Laboratoire Microsoft |  Blog |  Webcast |  Students Club |  FaqXP  |  CertifExpress 
 Le Forum de Référence sur les Technologies Microsoft - http://www.forum-microsoft.org

DMZ : AD ou RADIUS ?

Un forum pour parler de tout ce qui a trait à la sécurité

Modérateurs: Nebil-b, ygainche, Modérateurs_Divers

DMZ : AD ou RADIUS ?

Messagepar antares38 sur Mer 18 Juil 2007, 16:49

Bonjour,
Je voudrais installer une application web dans ma DMZ qui permettrait d'accéder à des données sur mon intranet (pas le choix). J'aimerais réduire les risques d'attaques et surtout éviter les pb avec AD. A votre avis, quel est le meilleurs moyens d'authentifier les utilisateurs web de mon application : ouvrir les ports LDAP en direction de mon AD ou ouvrir des ports radius pour accéder à un serveur Radius qui contiendrait une copie de la base de comptes AD ?
MErci d'avance
antares38
Junior
Junior
 
Messages: 45
Inscrit le: Lun 07 Fév 2005, 18:13

Messagepar ErwanB sur Mer 18 Juil 2007, 19:01

Perso, je dirai Radius.
Si tu as un peu de budget, tu peux aussi regarder du côté de l'authentification à deux facteurs.
ErwanB
Senior
Senior
 
Messages: 326
Inscrit le: Mer 18 Avr 2007, 13:28
Localisation: Bretagne

Messagepar antares38 sur Jeu 19 Juil 2007, 7:40

Merci pour ta réponse... heu... question à la con : c'est quoi une authentification à 2 facteurs ? 8O
antares38
Junior
Junior
 
Messages: 45
Inscrit le: Lun 07 Fév 2005, 18:13

Messagepar ErwanB sur Jeu 19 Juil 2007, 13:25

L'authentification à deux facteurs c'est quand un utilisateur doit disposer pour s'authentifier de quelque chose qu'il connait (son mot de passe) et de quelque chose qu'il a (périphérique à jeton unique, carte à puce, etc...)

C'est le principe de la carte bancaire !

Si ça t'intéresses, je te pousse un peu de doc.
ErwanB
Senior
Senior
 
Messages: 326
Inscrit le: Mer 18 Avr 2007, 13:28
Localisation: Bretagne

Messagepar zekicker sur Jeu 19 Juil 2007, 16:39

ErwanB a écrit:L'authentification à deux facteurs c'est quand un utilisateur doit disposer pour s'authentifier de quelque chose qu'il connait (son mot de passe) et de quelque chose qu'il a (périphérique à jeton unique, carte à puce, etc...)

C'est le principe de la carte bancaire !

Si ça t'intéresses, je te pousse un peu de doc.


Salut,

Ca m'interesse aussi si tu en as s'il te plait :oops:.

Merci :D
zekicker
Full Member
Full Member
 
Messages: 228
Inscrit le: Lun 11 Juil 2005, 9:38
Localisation: Paris - Opéra


Retourner vers Sécurité

Qui est en ligne ?

Utilisateurs parcourant actuellement ce forum : Aucun utilisateur inscrit et 0 invités



Accueil | News | Articles | Tips | Outils | FAQ XP | Certification | Easters Eggs
Essentiels | Top Sites | Glossaire | Vidéos | Whitepapers | Essentiels | Boîte à Scripts
Conditions d'utilisation é Copyright | Respect de la vie privée