# Authentification LDAP + Windows

**URL:** https://discuss.workflowgen.com/t/authentification-ldap-windows/1385
**Category:** Authentication
**Created:** [May 3, 2019, 12:22pm UTC](https://discuss.workflowgen.com/t/authentification-ldap-windows/1385 "2019-05-03T12:22:37Z")
**Posts on this page:** 4
**Page:** 1

<div class="post-metadata">

### Author: ![Mireille](https://avatars.discourse-cdn.com/v4/letter/m/f0a364/32.png) [@Mireille](https://discuss.workflowgen.com/u/Mireille)
#### Post date: [May 3, 2019, 12:22pm UTC](https://discuss.workflowgen.com/t/authentification-ldap-windows/1385/1 "2019-05-03T12:22:37Z")

</div>

Bonjour,

Comment paramétrer WorkflowGenpour que les utilisateurs soient identifiés de 2 façon différentes :

- à partir d’un annuaire LDAP,
- à partir d’un annuaire non LDAP (comme utilisateur Windows par exemple)

J’ai créé un annuaire WFG qui remontent les utilisateurs de mon AD.  
J’ai aussi créé un annuaire WFG où je saisi mes autres utilisateurs (sans connecteur d’annuaire et sans mot de passe géré par WorkflowGen).

J’ai créé les comptes des utilisateurs hors LDAP directement sur mon serveur (ou autre solution ?).  
Lorsque mon utilisateur hors LDAP se connecte, j’ai le message d’erreur " Security error : Security error You are not authorized to view this page".

Paramétrage WorkflowGen :

- Configuration : Authentification IIS
- IIS : authentification de base activée et authentification Windows activée

Comment dois-je procéder SVP ?

Merci pour votre aide,

---

<div class="post-metadata">

### Author: ![qpomarel](https://yyz2.discourse-cdn.com/flex030/user_avatar/discuss.workflowgen.com/qpomarel/32/262_2.png) [@qpomarel](https://discuss.workflowgen.com/u/qpomarel)
#### Post date: [May 3, 2019, 8:32pm UTC](https://discuss.workflowgen.com/t/authentification-ldap-windows/1385/2 "2019-05-03T20:32:48Z")

</div>

Bonjour Mireille,

Si vous souhaitez utiliser l’authentification IIS, les utilisateurs non LDAP doivent être créés localement au serveur web. Dans ce cas de figure toute l’authentification est déléguée à IIS.

L’autre possibilité est de passer sur une authentification WorkflowGen et anonyme sur IIS.

Dans l’annuaire non LDAP vous devez cocher l’option `Les mots de passe sont gérés par WorkflowGen`, et ne pas la cocher dans votre annuaire LDAP.

L’inconvénient de cette seconde méthode est que tous les utilisateurs devront saisir leur identifiant lors de la connexion.

Il n’est donc pas possible de faire cohabiter une authentification windows avec une authentification applicative.

---

<div class="post-metadata">

### Author: ![Mireille](https://avatars.discourse-cdn.com/v4/letter/m/f0a364/32.png) [@Mireille](https://discuss.workflowgen.com/u/Mireille)
#### Post date: [May 6, 2019, 6:39am UTC](https://discuss.workflowgen.com/t/authentification-ldap-windows/1385/3 "2019-05-06T06:39:48Z")

</div>

Bonjour,

Merci beaucoup pour votre réponse.  
Je souhaite utiliser l’authentification IIS et/ou LDAP :

1- J’ai créé un annuaire LDAP  
OK les utilisateurs se connectent bien à WFG.

2- J’ai créé un annuaire hors LDAP qui s’appelle “Exterieur”.  
j’ai créé l’utilisateur “TestWfg” dans cet annuaire.  
J’ai créé un utilisateur “TestWfg” sur mon serveur en tant qu’administrateur dans un 1er temps (tous les droits).  
Lorsque je me connecte avec “TestWfg”, le site ne fonctionne pas, j’ai le message : Security error You are not authorized to view this page

Avez-vous une idée SVP ?  
Cordialement et Bonne journée

---

<div class="post-metadata">

### Author: ![qpomarel](https://yyz2.discourse-cdn.com/flex030/user_avatar/discuss.workflowgen.com/qpomarel/32/262_2.png) [@qpomarel](https://discuss.workflowgen.com/u/qpomarel)
#### Post date: [May 6, 2019, 1:20pm UTC](https://discuss.workflowgen.com/t/authentification-ldap-windows/1385/4 "2019-05-06T13:20:49Z")

</div>

Bonjour Mireille,

Vous devez passer WorkflowGen en authentification `applicative` (dans le panneau de configuration) et `anonyme` dans IIS pour que ceci fonctionne.

 ![image](https://canada1.discourse-cdn.com/flex030/uploads/workflowgen/original/1X/04217951ed1c6502067b0e5839b247aa3769a3f2.png)

Dans l’annuaire `LDAP` vous devez décocher l’option `Les mots de passe sont gérés par WorkflowGen` et bien le cocher dans l’annuaire `non LDAP`.

 ![image](https://canada1.discourse-cdn.com/flex030/uploads/workflowgen/original/1X/775fb629ac7b09057b9946da3aee379bbe3eaef9.png).

Il est important par la suite de définir le mot de passe des utilisateurs présent dans l’annuaire `Non LDAP`.
