locked
GPO: limiter le nombre de popup à l'ouverture d'un fichier office depuis sharepoint RRS feed

  • Question

  • Bonjour,

    Je sais pas vraiment dans quelle rubrique poster ma demande je la poste donc ici.

    Plusieurs utilisateurs se plaignent d'un nombre de popups (boites de dialogue) important lors de l'ouverture d'un fichier office 2007 à partir d'une application sharepoint.

    J'aimerai donc savoir s'il est possible de limiter le nombre de ces popups par GPO et si oui comment faire?

    Merci de votre aide

    Voici dans l'ordre les popups qui apparaissent.


    Popup 1 :
    -----------------------------------------------------------------------------

    Nom: Alerte de sécurité

    Texte: (ce  site ne fait pas partie des sites de confiances...)

    boutons: OUI / NON / AFFICHER LE CERTIFICAT


    Popup 2 :
    ----------------------------------------------------

    Nom: Connexion à app1.mondomaine.dom

    Texte: le serveur app1.mondomaine.dom requiert un nom d'utilisateur et un mot de passe

    Champs: (login/password)

    boutons: ok / annuler


    Popup 3:
    -----------------------------------------------------------------------------

    Nom: ouverture

    Texte: Ouverture de https://app1.mondomaine.dom/appli/workspace/mydocs.xlsx

    bouton: annuler


    Popup 4:
    -----------------------------------------------------------------------------

    Nom: sélectionner un certificat

    Boutons: OK / Annuler / Afficher le certificat


    Popup 5:
    -----------------------------------------------------------------------------

    IDENTIQUE A POPUP 4


    Popup 6:
    -----------------------------------------------------------------------------

    IDENTIQUE A POPUP 4

    • Déplacé Marc LognoulModerator mardi 17 août 2010 09:14 (Origine :Windows Server 2008 R2 and Windows Server 2008)
    lundi 16 août 2010 15:15

Réponses

  • Bonjour,

    Le première étape consiste à utiliser un certificat valable (autorité reconnu, date de validité ok et correspondant au server SharePoint).

    Si cela n'est pas possible, il faut explicitement sauvegarder le certificat dans les "autorités racines" de chaque poste client. Bien que cela soit possible avec une GPO, ce n'est pas indiqué pour des raison évidente de sécurité.

    Enfin,  si après avoir règler ces problèmes de certificats, des pop-ups subsitent, merci de les rapporter sur ce forum.


    --- Marc Lognoul [MCSE, MCTS, MVP] Heureux celui qui a pu pénétrer les causes secrètes des choses Happy is the one who could enter the secret causes of things Blog EN: http://www.marc-antho-etc.net/blog/ Blog FR: http://www.marc-antho-etc.net/blogfr/
    mardi 17 août 2010 11:59
    Modérateur
  • ne pas oublier de tout simplement mettre le site en zone intranet dans IE, et de selectionner "utiliser automatiquement mon login dans la zone intranet" ! :)

     

    Sinon, l'utilisateur est t'il du même domaine que la ferme moss?


    Emmanuel ISSALY - Sharepoint MCTS, MCNEXT (FR).
    jeudi 19 août 2010 12:26
  • Si les domaines se font confiance, ca devrait pouvoir se réduire à zéro ou un popup :)

    SI j'ai bien compris, par contre, un popup supplémentaire dans office peut se justifier sans double trust :

    Ce lien est très bien la dessus, mais en anglais, si cela peut t'aider : http://blogs.technet.com/b/steve_chen/archive/2010/06/25/multiple-logon-while-open-office-document-from-sharepoint.aspx

     

     


    Emmanuel ISSALY - Sharepoint MCTS, MCNEXT (FR).
    jeudi 19 août 2010 14:07

Toutes les réponses

  • Bonjour,

    Le première étape consiste à utiliser un certificat valable (autorité reconnu, date de validité ok et correspondant au server SharePoint).

    Si cela n'est pas possible, il faut explicitement sauvegarder le certificat dans les "autorités racines" de chaque poste client. Bien que cela soit possible avec une GPO, ce n'est pas indiqué pour des raison évidente de sécurité.

    Enfin,  si après avoir règler ces problèmes de certificats, des pop-ups subsitent, merci de les rapporter sur ce forum.


    --- Marc Lognoul [MCSE, MCTS, MVP] Heureux celui qui a pu pénétrer les causes secrètes des choses Happy is the one who could enter the secret causes of things Blog EN: http://www.marc-antho-etc.net/blog/ Blog FR: http://www.marc-antho-etc.net/blogfr/
    mardi 17 août 2010 11:59
    Modérateur
  • Bonjour Marc,

     

    Merci pour cette réponse.

     

    Je vais déjà faire le test sur un poste en important directement le  certificat dans les autorités racines.

    Si cela permet de réduire le nombre de popups alors, je verrai avec ma direction pour la façon de le déployer.

    Je posterai mes résultats ici après.

     

    Merci

     

    DJ

     

     

    mardi 17 août 2010 12:25
  • ne pas oublier de tout simplement mettre le site en zone intranet dans IE, et de selectionner "utiliser automatiquement mon login dans la zone intranet" ! :)

     

    Sinon, l'utilisateur est t'il du même domaine que la ferme moss?


    Emmanuel ISSALY - Sharepoint MCTS, MCNEXT (FR).
    jeudi 19 août 2010 12:26
  • Bonjour Emmanuel,

     

    Merci

    Je vais essayer cette manipulation.

     

    L'utilisateur est  d'un domaine différent de celui où se trouve la ferme moss.

     

     

     

     

    jeudi 19 août 2010 13:36
  • Si les domaines se font confiance, ca devrait pouvoir se réduire à zéro ou un popup :)

    SI j'ai bien compris, par contre, un popup supplémentaire dans office peut se justifier sans double trust :

    Ce lien est très bien la dessus, mais en anglais, si cela peut t'aider : http://blogs.technet.com/b/steve_chen/archive/2010/06/25/multiple-logon-while-open-office-document-from-sharepoint.aspx

     

     


    Emmanuel ISSALY - Sharepoint MCTS, MCNEXT (FR).
    jeudi 19 août 2010 14:07
  • Merci,

     

    Je vais y jeter un coups d'oeil tout de suite.

    DJ

     

    jeudi 19 août 2010 14:28
  • Bonjour à tous,

    J'ai donc essayé de mettre mon site sharepoint successivement dans les sites de confiance et dans la zone intranet mais rien y fait toujours autant de popups.

     

    Je crois que je vais mettre en œuvre la solution qu'évoquait Marc et qui consistait à déployer le certificat sur chaque poste.

     

    Si quelqu'un pense une autre solution je veux bien la connaitre...

     

    Merci de votre aide à tous

    DJ

    lundi 23 août 2010 11:29
  • Sinon tu as UAG je vais faire un post dessus prochainement :) mais ca fait un cout de licence :)

    http://www.microsoft.com/forefront/unified-access-gateway/en/us/


    Xavier VANNESTE
    www.xvanneste.com
    media.xvanneste.com
    blog.xvanneste.com
    lundi 23 août 2010 17:41
    Modérateur
  • Bonjour Xavier,

    Merci pour tes contributions, toutefois il est préférable de ne pas ajouter d'éléments à l'infra avant d'avoir bien cerné le problème original ;)


    --- Marc Lognoul [MCSE, MCTS, MVP] Heureux celui qui a pu pénétrer les causes secrètes des choses Happy is the one who could enter the secret causes of things Blog EN: http://www.marc-antho-etc.net/blog/ Blog FR: http://www.marc-antho-etc.net/blogfr/
    mardi 24 août 2010 07:49
    Modérateur