Junior — Middle
Můžete vysvětlit princip fungování Single Sign-On v prostředí Windows Server?
sobes.tech AI
Odpověď od AI
Single Sign-On (SSO) v prostředí Windows Server se obvykle realizuje pomocí Active Directory a protokolu Kerberos. Princip fungování je následující:
- Uživatel zadá své přihlašovací údaje jednou při přihlášení do domény Windows.
- Windows získá od služby Kerberos lístek (ticket), který potvrzuje autentizaci uživatele.
- Při přístupu k dalším zdrojům v doméně (například souborovým serverům, webovým aplikacím, poštovním službám) systém automaticky přenáší tento lístek, což umožňuje přístup bez opětovného zadávání hesla.
Tím SSO zjednodušuje práci uživatele a zvyšuje bezpečnost, eliminujíc potřebu opakovaného zadávání hesla a snižujíc riziko zachycení.
Příklad: při přihlášení do Windows s doménovým účtem uživatel obdrží Kerberos Ticket Granting Ticket (TGT). Při přístupu k chráněnému zdroji klient automaticky požádá o servisní lístek a použije jej pro přístup.