Ordre des cookies, Affichage du cookie de session actuel – HP Integrated Lights-Out 3 Manuel d'utilisation

Page 238

Advertising
background image

File

→New→Window (Fichier->Nouveau->Fenêtre) ou en appuyant sur les touches Ctrl+N, ouvre

une instance dupliquée du navigateur d'origine.

Ordre des cookies

Durant la connexion, la page de connexion crée un cookie de navigateur qui relie la fenêtre à la
session appropriée du microprogramme iLO. Le microprogramme surveille les ouvertures de session
du navigateur en tant que sessions distinctes, répertoriées dans la section Active Sessions (Sessions
actives) de la page iLO Overview (Présentation de iLO).

Par exemple, lorsque l'utilisateur User1 ouvre une session, le serveur Web génère la vue des cadres
initiaux, avec User1 indiqué dans le volet supérieur, les éléments de menu dans le volet de gauche
et les données de page dans le volet inférieur droit. Au fur et à mesure que User1 clique de lien
en lien, seuls les éléments de menu et les données de page sont mis à jour.

Alors que User1 est connecté, si User2 ouvre une fenêtre de navigateur sur le même client et se
connecte, la deuxième ouverture de session remplace le cookie généré dans la session originale
de l'utilisateur User1. En supposant que User2 est un compte utilisateur distinct, un nouveau cadre
est généré et une nouvelle session accordée. La deuxième session s'affiche dans la section Active
Sessions (Sessions actives) de la page iLO Overview (Présentation de iLO) en tant que User2.

La deuxième connexion a en effet rendu la première session orpheline en effaçant le cookie généré
pendant la connexion de User1. Ce comportement est identique à la fermeture du navigateur de
User1 sans cliquer sur le bouton Sign Out (Déconnexion). La session orpheline User1 est exigée
à l'expiration du délai de la session.

Le cadre de l'utilisateur actuel n'étant pas mis à jour sauf si le navigateur est obligé d'actualiser
la page entière, User1 peut continuer de naviguer en utilisant la fenêtre de navigation. Cependant,
le navigateur fonctionne à présent en utilisant les paramètres du cookie de la session User2, même
si cela n'est peut-être pas apparent.

Si User1 continue de naviguer sous ce mode (User1 et User2 partageant le même processus du
fait que User2 s'est connecté et a réinitialisé le cookie de la session), il peut se produire ce qui suit :

La session User1 se comporte de manière cohérente avec les privilèges affectés à User2.

L'activité de User1 permet de maintenir la session User2 active, mais la session User1 peut
s'interrompre à tout moment de façon inopinée.

La déconnexion de l'une ou l'autre des fenêtres provoque l'arrêt des deux sessions. L'activité
suivante dans la deuxième fenêtre peut rediriger l'utilisateur sur la page d'ouverture de session,
comme dans le cas d'un délai de session ou d'un délai prématuré.

En cliquant sur Sign Out (Déconnexion) dans la deuxième session (User2), le message
d'avertissement suivant s'affiche :

Logging out: unknown page to display before redirecting the user to

the login page.

Si User2 se déconnecte, puis se connecte à nouveau en tant que User3, User1 prend en
charge la session User3.

Si User1 est en cours de connexion et User2 déjà connecté, User1 peut changer d'URL pour
être redirigé sur la page d'index. Il apparaîtra alors que User1 a accédé à iLO sans s'y
connecter.

Ces comportements dureront tant que les fenêtres dupliquées resteront ouvertes. Toutes les activités
sont attribuées au même utilisateur, en utilisant l'ensemble de cookies de la dernière session.

Affichage du cookie de session actuel

Une fois connecté, vous pouvez obliger le navigateur à afficher le cookie de session actuel en
entrant ce qui suit dans la barre de navigation de l'URL :

javascript:alert(document.cookie)

238 Résolution des problèmes

Advertising