Quelques questions sur le runas
Options
- Mark as New
- Bookmark
- Subscribe
- Mute
- Subscribe to RSS Feed
- Permalink
- Report Inappropriate Content
11-15-2010 04:33 AM
Bonjour,
En parcourant le wiki sur les webscripts, j'ai découvert l'option runas. Mais j'ai quelques questions sur son fonctionnement.
Cordialement
Benjamin
En parcourant le wiki sur les webscripts, j'ai découvert l'option runas. Mais j'ai quelques questions sur son fonctionnement.
- Elle peut être utilisée seulement pour les webscripts stockés dans le classpath Java. Est il possible tout de même de l'utiliser sur un webscript JavaScript ?
- Si je définis un webscript en utilisant <runas>toto</runas> en tant qu'authentification. Que cela signifie t'il ? Puis je l'utiliser en guest, user, admin ?
- Si j'active l'audit, quel utilisateur sera référencé ? Celui du runas ou le véritable appelant ?
Cordialement
Benjamin
Labels:
- Labels:
-
Archive
3 REPLIES 3
Options
- Mark as New
- Bookmark
- Subscribe
- Mute
- Subscribe to RSS Feed
- Permalink
- Report Inappropriate Content
11-15-2010 05:49 AM
Bonjour,
Je serai tenté de dire que c'est le "runas" qui sera audité étant donné que l'objet 'person' pointe vers le runas et non vers l'utilisateur qui s'est authentifié mais il faudrait tout de même vérifier.
Cordialement.
Est il possible tout de même de l'utiliser sur un webscript JavaScript ?Oui.
Si je définis un webscript en utilisant <runas>toto</runas> en tant qu'authentification. Que cela signifie t'il ? Puis je l'utiliser en guest, user, admin ?<!– Tout le monde peut y accéder –>
<authentication runas="toto">none</authentication>
<!– Requiert à minima une authentification guest (guest, user, admin)–><authentication runas="toto">guest</authentication>
<!– Requiert à minima une authentification utilisateur (user, admin) –><authentication runas="toto">user</authentication>
<!– N'a pas vraiment de sens mais requiert à minima une authentification administrateur (admin) –><authentication runas="toto">admin</authentication>
Si j'active l'audit, quel utilisateur sera référencé ? Celui du runas ou le véritable appelant ?Bonne question

Je serai tenté de dire que c'est le "runas" qui sera audité étant donné que l'objet 'person' pointe vers le runas et non vers l'utilisateur qui s'est authentifié mais il faudrait tout de même vérifier.
Cordialement.
Options
- Mark as New
- Bookmark
- Subscribe
- Mute
- Subscribe to RSS Feed
- Permalink
- Report Inappropriate Content
11-16-2010 02:45 AM
Après avoir consulté le forum anglais, il semblerait que ce soit l'utilisateur loggé et non l'utilisateur référencé en runas.
Benjamin
Benjamin
Options
- Mark as New
- Bookmark
- Subscribe
- Mute
- Subscribe to RSS Feed
- Permalink
- Report Inappropriate Content
11-29-2010 09:27 AM
Après avoir consulté le forum anglais, il semblerait que ce soit l'utilisateur loggé et non l'utilisateur référencé en runas.
Benjamin
C'est bien le cas, d'ailleurs vous pouvez récupérer l'utilisateur authentifié avec "AuthenticationUtil.getFullyAuthneitcatedUser()" , qui ignore l'utilisateur "runAs".
