Installer et configurer la console web UserLock sur IIS

Installez et configurez la console d’administration web UserLock sur IIS pour gérer UserLock à distance depuis un navigateur. La console web offre la même interface et les mêmes fonctionnalités que la console locale installée sur le serveur.

Publié le 4 octobre 2024

Par défaut, la console d’administration UserLock est installée localement sur le serveur principal.

Pour permettre aux administrateurs d’y accéder à distance, il est possible d’installer la console d’administration web UserLock sur un serveur IIS.

La console web propose la même interface et les mêmes capacités de gestion que la console de bureau.

Prérequis

Le serveur IIS hébergeant la console web doit répondre aux exigences suivantes :

Composant

Prérequis

Système d’exploitation

Windows Server 2012 R2 ou version ultérieure

Serveur web

IIS 6.0 ou version ultérieure, avec l'option Authentification Windows

Frameworks

Microsoft .NET Framework 4.7.2 et .NET 8.0 ou supérieur

Niveau de confiance .NET

Doit être défini sur Full dans IIS

Navigateurs

Versions récentes de Microsoft Edge, Google Chrome ou Mozilla Firefox

Configuration du navigateur

JavaScript et cookies activés

Note

Ne modifiez pas le niveau de confiance global .NET.
Un autre paramétrage pourrait provoquer des erreurs de chiffrement entre la console web et le service UserLock

Étape 1. Installer la console web

Sur le serveur principal UserLock

  • Installation par défaut : la console web est déjà installée.

  • Installation personnalisée :

    1. Ouvrez Panneau de configuration → Programmes → UserLock → Modifier.

    2. Sélectionnez Modifier.

    3. Cochez Console web.

    4. Terminez l’assistant pour installer la fonctionnalité.

Sur un autre serveur

  1. Exécutez le programme d’installation de UserLock.

  2. Choisissez Installation personnalisée.

  3. Ajoutez la fonctionnalité Console web.

  4. Désélectionnez les autres fonctionnalités inutiles.

  5. Terminez l’assistant d’installation.

Étape 2. Configurer la console web dans IIS

  1. Lancez l’assistant de configuration UserLock depuis le menu Démarrer.

  2. Cliquez sur Configurer à côté de Application web.

  3. Cliquez sur Configurer pour lancer la configuration

  4. L’assistant vérifie les composants Windows requis et propose de les installer si nécessaire.

  5. Sélectionnez le site IIS sur lequel déployer la console.

  6. Une fois la configuration terminée, la console web est disponible sur le site IIS choisi.

Étape 3. Se connecter à un serveur UserLock distant

Si la console web est installée sur un serveur différent du serveur UserLock principal, un message Accès refusé peut s’afficher.
Cela est dû aux restrictions par défaut d’IIS sur la délégation d’authentification entre serveurs.

Deux options permettent de corriger ce comportement :

Option 1. Utiliser l’authentification de base

  • Modifiez le mode d’authentification du répertoire virtuel UserLock pour Authentification de base.

  • Activez SSL afin de chiffrer les identifiants lors de la transmission.

Option 2. Activer la délégation

Autorisez la délégation depuis le serveur IIS vers le serveur UserLock :

  1. Sur un contrôleur de domaine, ouvrez Utilisateurs et ordinateurs Active Directory.

  2. Recherchez le serveur IIS hébergeant la console web.

  3. Clic droit → Propriétés → onglet Délégation.

  4. Cochez Faire confiance à cet ordinateur pour la délégation vers des services spécifiés uniquement.

  5. Sélectionnez Utiliser n’importe quel protocole d’authentification.

  6. Cliquez sur AjouterUtilisateurs ou ordinateurs.

  7. Saisissez le nom du serveur UserLock, puis cliquez sur OK.

  8. Dans la liste, sélectionnez le service cifsOK.

  9. Cliquez sur Appliquer, puis OK.

  10. Patientez le temps de la réplication du domaine.

  11. Ouvrez la console web et ajoutez le serveur UserLock.

Dépannage

En cas d’erreur lors de l’installation ou de la configuration :