Je travaille dans un environnement où plusieurs utilisateurs accèdent à des iMacs partagés (OS X 10.7.4) en utilisant des comptes génériques qui sont partagés entre plusieurs utilisateurs. Cependant, lorsqu'ils veulent accéder à Internet, ils doivent s'authentifier auprès du serveur proxy en utilisant leurs propres informations d'identification uniques.
Dans cette optique, les informations d'identification du proxy doivent être effacées lors de la déconnexion, de sorte que lorsqu'un autre utilisateur accède au même compte, il doit toujours saisir ses propres informations d'identification du proxy pour accéder à Internet. Firefox fait cela très bien. Cependant, Safari enregistre les informations d'identification quoi qu'il arrive et elles persistent lors de la déconnexion, ce qui pose un problème de sécurité et de confidentialité.
J'ai essayé de désactiver l'authentification pour le serveur proxy. Les informations d'identification seront à nouveau demandées, mais elles seront sauvegardées après avoir été saisies. Les trousseaux de clés ont un comportement similaire lorsqu'ils expirent ou sont supprimés. Le remplissage automatique des mots de passe dans Safari est désactivé et aucun mot de passe ou autre information d'identification n'est enregistré.
Comment empêcher l'enregistrement des informations d'identification du proxy ?
Mise à jour : Le problème semble provenir d'un processus système appelé AuthBrokerAgent qui est responsable de l'authentification par proxy. Lorsque les informations d'identification du proxy sont saisies pour la première fois, il les stocke dans le trousseau de connexion de l'utilisateur et s'ajoute automatiquement comme une application autorisée à accéder à ces informations d'identification. Une solution de contournement peut être créée en la supprimant de la liste des applications autorisées, en forçant le programme à demander le mot de passe du trousseau de clés lors de l'accès à ces informations d'identification, puis en changeant le mot de passe du trousseau de clés pour qu'il soit différent du mot de passe du compte utilisateur, mais cette solution est extrêmement lourde car elle doit être configurée sur chaque compte individuellement. Une meilleure solution doit exister.
La suppression de la liste de préférences AuthBrokerAgent a complètement interrompu l'authentification par proxy dans Safari.
0 votes
Vous semblez avoir deux comptes non enregistrés - vous devriez enregistrer l'un d'eux et fusionner les comptes. (C'est pourquoi votre modification a dû être approuvée - le système pensait que vous étiez deux personnes différentes).