Salut,
Je cherche a faire un site qui oblige a s'authentifier et ne donne access qui si l'on y est autorisé, le tout sous IIS7.
Le problème c'est que l'"application pool" doit tourner sur un compte particulier (appelons le ap_user)
la partie authentification est facile, le problème c'est qu'il donne acces du moment que l'utilisateur/pass entrée est valide.
Je vois pas comment restreindre l’accès.
si je regle les droits NTFS des fichiers uniquement aux utilisateurs qui y ont accès, ca marche plus car ap_user doit y etre aussi.
et du moment que j’autorise ap_user, tout le monde peut accéder au site.
si qq1 avait une idée ? un tuto ?
---------------
#mais-chut