Bon, pour un intranet, la plupart du temps ce sont les adresses ip qui sont vérifiées, et si elle sont autorisée, alors l'accès est autorisé.
Maintenant si le site intranet est visible depuis internet, un autre système de protection doit etre mis en oeuvre car les ips des clients visitant le site ne seront jamais les memes (vive les ip dynamiques). Donc là, on utilise souvent une méthode d'authentification intégrée dans le serveur web, car un site intranet ou internet, c'est ni plus ni moins que des page d'un site, donc avec un serveur HTTP. Cette technique demande un nom d'utilisateur et un mot de passe, et éventuellement d'autres champs spécifiés dans le fichier de configuration d'accès (.htaccess généralement).
C'etait apparement le cas l'année derniere, vu que tu devais entrer une URL en + du login et du pass.
Il peut y avoir d'autre méthodes, mais elle sont moins utilisées, et les méthodes intégrées au serveur web ou au firewall sont nettement plus sécurisées que d'autres.
Mais en gros c'est le principe.
Voila
PS : pour le site de st jo, on peut voir que la restriction ne se fait pas sur l'ip, mais sur un .htaccess, qu'ils ont supprimé ou renommé sans faire attention, c'est pour ça qu'on peut y accéder.