Sobes.tech
Junior — Middle

Můžete vysvětlit princip fungování Single Sign-On v prostředí Windows Server?

sobes.tech AI

Odpověď od AI

Single Sign-On (SSO) v prostředí Windows Server se obvykle realizuje pomocí Active Directory a protokolu Kerberos. Princip fungování je následující:

  1. Uživatel zadá své přihlašovací údaje jednou při přihlášení do domény Windows.
  2. Windows získá od služby Kerberos lístek (ticket), který potvrzuje autentizaci uživatele.
  3. Při přístupu k dalším zdrojům v doméně (například souborovým serverům, webovým aplikacím, poštovním službám) systém automaticky přenáší tento lístek, což umožňuje přístup bez opětovného zadávání hesla.

Tím SSO zjednodušuje práci uživatele a zvyšuje bezpečnost, eliminujíc potřebu opakovaného zadávání hesla a snižujíc riziko zachycení.

Příklad: při přihlášení do Windows s doménovým účtem uživatel obdrží Kerberos Ticket Granting Ticket (TGT). Při přístupu k chráněnému zdroji klient automaticky požádá o servisní lístek a použije jej pro přístup.