J'accède à une application Web à l'aide de Chrome. Si je me déconnecte de l'application et efface tous les historiques / cookies / etc de Chrome (même les cookies Flash qui sont désormais gérés par Chrome dans la même zone Effacer l'historique), puis que je ré-accède au site, je suis automatiquement connecté sans être invité à identifiants.
J'ai ensuite lancé Chrome en mode navigation privée et j'ai pu reproduire le même comportement. Cependant , j'ai été invité lors de la première connexion en mode Incognito.
L'application Web se comporte comme prévu dans Internet Explorer 10.
Quelques informations sur l'application:
- C'est un site Sharepoint utilisant l'authentification NTLM
- Les informations d'identification sont basées sur Active Directory, car le nom d'utilisateur est domaine \ nom d'utilisateur
- Ma connexion se fait via Internet et il n'y a pas de relation AD entre mon compte Windows local et mon PC Windows. En d'autres termes, je (c'est-à-dire mon utilisateur connecté localement et mon PC) ne fait en aucun cas partie de leur domaine AD.
- Le site exécute SSL sur le port 443
Pourquoi Chrome pourrait-il m'authentifier automatiquement?
www-authentication:
en-tête HTTP, etc.). Il peut s'agir de la mise en cache de votre connexion basée sur IP ou quelque chose. C'est vraiment un problème que vous devez déboguer côté serveur, mais au moins du côté client, vous pourrez voir quel type d'authentification (le cas échéant) il fait sur une session propre, et quelles informations (le cas échéant) votre le navigateur envoie au site distant.
It's a Sharepoint site using NTLM authentication
- L'intérêt de l'authentification NTLM est que vous n'êtes pas invité à vous authentifier. Vos informations d'identification sont automatiquement transmises. Si vous souhaitez vous authentifier en tant qu'utilisateur différent, redémarrez votre navigateur et exécutez-le en tant qu'utilisateur différent.