Junior — Middle
Windows Server mühitində Single Sign-On-un işləmə prinsipini izah edə bilərsinizmi?
sobes.tech Süni İntellekt
AI-dan cavab
Windows Server mühitində Bir Dəfəyə Giriş (SSO) adətən Active Directory və Kerberos protokolundan istifadə etməklə həyata keçirilir. İş prinsipi aşağıdakı kimidir:
- İstifadəçi Windows domeninə daxil olarkən bir dəfə öz məlumatlarını daxil edir.
- Windows Kerberos xidmətindən istifadəçinin autentifikasiyasını təsdiqləyən bilet (ticket) alır.
- Domen daxilində digər resurslara (məsələn, fayl serverləri, veb tətbiqlər, poçt xidmətləri) daxil olarkən, sistem avtomatik olaraq bu bileti ötürür və parolun yenidən daxil edilməsinə ehtiyac qalmadan giriş imkanı verir.
Bu şəkildə, SSO istifadəçinin işini asanlaşdırır və təhlükəsizliyi artırır, çox dəfə parol daxil etmə ehtiyacını aradan qaldırır və ələ keçirmə riskini azaldır.
Misal üçün: Windows-a domen hesabı ilə daxil olarkən, istifadəçi Kerberos Ticket Granting Ticket (TGT) alır. Qorunan resursa daxil olarkən, müştəri avtomatik olaraq xidmət bileti tələb edir və onu giriş üçün istifadə edir.