Configuration des propriétés WebDAV

Sun Java System Web Server 7.0 prend en charge WebDAV (Web-based Distributed Authoring and Versioning), norme dans le domaine de la collaboration à distance. WebDAV est une extension du protocole HTTP/1.1, qui permet aux clients d'effectuer des opérations de création de contenu Web à distance.

Une transaction WebDAV complète implique un serveur développé pour WebDAV, comme Sun Java System Web Server 7.0 qui peut entretenir des requêtes pour des ressources WebDAV, ainsi que des clients développés pour WebDAV tels que Adobe® GoLive® ou Macromedia® DreamWeaver® qui prennent en charge des requêtes de publication Web développées pour WebDAV.

Côté serveur, vous devez activer et configurer Sun Java System Web Server 7.0 pour répondre aux requêtes WebDAV.

La configuration de WebDAV permet entre autres de régler les performances du serveur, d'éliminer les risques de sécurité ou d'assurer une création à distance sans conflit.

Pour répondre aux exigences de votre configuration, vous pouvez modifier notamment la durée minimale de maintien du verrou sur une ressource WebDAV par le serveur, la profondeur de la requête PROPFIND sur une collection, la taille maximale du contenu XML autorisée dans le corps d'une requête, etc.

Vous pouvez modifier les attributs WebDAV par défaut au niveau du serveur virtuel pour toutes les collections d'un serveur virtuel. Les valeurs configurées ici correspondent à l'élément DAV du fichier server.xml.

Vous pouvez également configurer les attributs WebDAV au niveau d'une collection et remplacer tout attribut de niveau serveur virtuel configuré pour la collection. Les valeurs d'attribut configurées au niveau de la collection correspondent à l'élément DAVCOLLECTION du fichier server.xml.

Configuration des paramètres généraux

Cliquez sur lesonglets Général > WebDAV à partir de la configuration sélectionnée pour modifier les paramètres de base WebDAV. Le tableau suivant présente une brève description de chaque champ de la page :

Tableau 7 Description des champs > Paramètres généraux WebDAV

Champ

Description

WebDAV (Activer/Désactiver)

Active/désactive WebDAV au niveau du serveur virtuel. Toutefois, les attributs spécifiés au niveau d'une collection remplacent les valeurs d'attribut définies au niveau du serveur virtuel.

Propriétaire par défaut

Propriétaire par défaut de la ressource WebDAV (racine).

Chemin de la base de données de verrouillage

Spécifiez le répertoire dans lequel la base de données de verrouillage doit être tenue à jour.

Intervalle de mise à jour de la base de données de verrouillage

Intervalle de sync. des bases de données de verrouillage WebDAV sur le disque (utilisez 0 pour désactiver la mise en cache des informations de verrouillage WebDAV).

Délai de verrouillage minimum

Spécifiez en secondes la durée de verrouillage minimale. Avec une valeur de -1, le verrouillage n'expire jamais. Cette valeur indique la durée de verrouillage d'un élément avant suppression automatique du verrouillage.

Taille de requête maximale

Spécifiez la taille maximale du corps de la requête XML. Configurez cette valeur afin d'éviter toute attaque éventuelle de refus de service. La valeur par défaut est 8192 (8K).

Profondeur de propriété maximale

Spécifiez la profondeur de la requête PROPFIND. 0 ne s'applique qu'à la ressource spécifiée. Il s'agit de la valeur par défaut. 1 s'applique à  la ressource spécifiée et au niveau suivant. Infinité s'applique à  la ressource spécifiée et à toutes les ressources contenues. Vous pouvez également empêcher toute utilisation excessive de la mémoire en limitant la taille de ce paramètre.

Profondeur de la propriété Développer maximale

Profondeur maximale autorisée pour les réponses REPORT de développement de propriété WebDAV. (0–100)

Nombre maximal d'éléments de réponse de rapport

Limite supérieure du nombre d’éléments de réponse dont un corps de réponse REPORT peut disposer. (0 - 2147483647).

Profondeur PROPFIND maximale

Profondeur maximale des requêtes PROPFIND envoyées dans les collections WebDAV.

Configuration des paramètres de la base de données d’authentification WebDAV

Cliquez sur les onglets Général > WebDAV à partir de la configuration sélectionnée pour modifier les paramètres de la base de données d'authentification WebDAV. Le tableau suivant présente une brève description de chaque champ de la page :

Tableau 8 Description des champs > Paramètres de la base de données d'authentification WebDAV

Champ

Description

Base de données d'authentification

La base de données d'authentification permet de sélectionner une base de données que le serveur va utiliser pour l'authentification des utilisateurs.

La valeur par défaut est fichier clé

Méthode d'authentification

  1. Basic — utilise la méthode HTTP de base pour obtenir les informations d'authentification du client. Le nom d'utilisateur et le mot de passe ne sont chiffrés sur le serveur que si le SSL est activé sur le serveur.

  2. SSL — utilise le certificat client pour authentifier l'utilisateur. La méthode SSL doit être activée sur le serveur pour pouvoir être utilisée. Lorsque le chiffrement est activé, vous pouvez associer les méthodes Basic et SSL.

  3. Digest — utilise un mécanisme d'authentification qui permet au navigateur de procéder à une authentification à partir d'un nom d'utilisateur et d'un mot de passe sans les envoyer sous forme de texte clair. Le navigateur utilise l'algorithme MD5 pour générer une valeur de synthèse à partir du mot de passe de l'utilisateur et d'informations fournies par le serveur Web. Notez que pour utiliser Digest, la base de données d'authentification sous-jacente doit également prendre en charge les valeurs de synthèse. Il peut donc s'agir d'une auth-db de fichiers qui utilise le fichier de synthèse ou d'une auth-db LDAP uniquement si le plug-in d'authentification Digest a été installé.

  4. Autre — utilise une méthode personnalisée créée à l'aide de l'API de contrôle d'accès.

Texte d'invite d'authentification

L'option Invite d'authentification permet de saisir un message qui apparaît dans la boîte de dialogue d'authentification. Ce texte permet de décrire ce que l'utilisateur doit entrer. Selon le navigateur, l'utilisateur visualise environ 40 des premiers caractères de l'invite.

Les navigateurs Web mettent généralement en cache le nom d'utilisateur et le mot de passe, puis les associent avec le texte d'invite. Lorsque l'utilisateur accède à des fichiers et à des répertoires du serveur possédant la même invite, vous ne devez pas saisir une nouvelle fois les noms et les mots de passe de l'utilisateur. Si vous souhaitez que les utilisateurs s'authentifient une nouvelle fois pour des fichiers et répertoires spécifiques, il vous suffit de modifier l'invite pour l'ACL sur cette ressource.

Configuration des paramètres de la base de données ACL WebDAV

Cliquez sur les onglets Général > WebDAV à partir de la configuration sélectionnée pour modifier les paramètres de la base de données ACL WebDAV. Le tableau suivant présente une brève description de chaque champ de la page :

Tableau 9 Description des champs > Paramètres de la base de données ACL WebDAV

Champ

Description

Nombre maximal d'entrées

Nombre maximal d'entrées de contrôle d'accès (ACE) autorisées sur une ressource unique (utilisez -1 en l’absence de limite). (0 - 2147483647).

Taille maximale

Taille maximale de représentation de la mémoire de la base de données ACL WebDAV pour une collection (utilisez -1 en l’absence de limite). (0 - 2147483647) octets.

Intervalle de mise à jour

Intervalle de sync. des bases de données ACL WebDAV sur le disque (utilisez 0 pour désactiver la mise en cache des propriétés ACL WebDAV). (0,001 - 3600) secondes.

Configuration des paramètres de la base de données des propriétés WebDAV

Cliquez sur les onglets Général > WebDAV à partir de la configuration sélectionnée pour modifier les paramètres de la base de données des propriétés WebDAV . Le tableau suivant présente une brève description de chaque champ de la page :

Tableau 10 Description des champs > Paramètres de la base de données des propriétés WebDAV

Champ

Description

Taille maximale

Taille maximale des fichiers de la base de données de propriétés WebDAV (utilisez -1 en l’absence de limite). (0 - 2147483647) octets. La valeur par défaut est 8192 octets.

Intervalle de mise à jour

Intervalle de sync. des bases de données de propriétés WebDAV sur le disque (utilisez 0 pour désactiver la mise en cache des propriétés ACL WebDAV). (0,001 - 3600) secondes. La valeur par défaut est 0 seconde.

Configuration de collections WebDAV

Une collection WebDAV est une ressource ou un ensemble de ressources activé(e) pour des opérations WebDAV. Ces opérations comprennent la publication Web et la création collaborative, la gestion de l'espace de nom et la gestion des métadonnées.

Ajout d'une collection WebDAV

Pour ajouter une collection WebDAV, procédez comme suit :

Ajout d'une collection WebDAV

  1. Cliquez sur l'ongler Configurations.

  2. Sélectionnez la configuration dans la liste correspondante.

  3. Cliquez sur l'onglet Serveurs virtuels.

  4. Sélectionnez le serveur virtuel à partir de la liste correspondante.

  5. Cliquez sur l'onglet WebDAV, puis sur le bouton Nouveau.

Paramètres de la collection WebDAV

Le tableau suivant décrit les paramètres de la collection WebDAV :

Tableau 11 Description des champs > Paramètres de la collection WebDAV

Champ

Description

URI

URI d'accès au contenu (obligatoire).

URI source

URI d'accès à la source (facultatif).

Limiter l'accès

Activez cette option pour limiter l'accès des utilisateurs à la nouvelle collection WebDAV.

Base de données d'authentification

La base de données d’authentification permet de sélectionner une base de données que le serveur va utiliser pour l’authentification des utilisateurs. Le serveur peut également chercher des utilisateurs et des groupes dans un service d’annuaire par défaut.

Sélection des utilisateurs

Autorisez tous les utilisateurs de la base de données d'authentification sélectionnée à accéder à la collection ou spécifiez une liste d'utilisateurs séparés par une virgule.