Sobes.tech
Junior — Middle

Μπορείτε να εξηγήσετε την αρχή λειτουργίας του Single Sign-On σε ένα περιβάλλον Windows Server;

sobes.tech AI

Απάντηση από AI

Single Sign-On (SSO) σε περιβάλλον Windows Server υλοποιείται συνήθως με τη χρήση του Active Directory και του πρωτοκόλλου Kerberos. Ο τρόπος λειτουργίας είναι ο εξής:

  1. Ο χρήστης εισάγει τα διαπιστευτήριά του μία φορά κατά την είσοδο στο domain των Windows.
  2. Τα Windows λαμβάνουν ένα εισιτήριο (ticket) από την υπηρεσία Kerberos, που επιβεβαιώνει την αυθεντικοποίηση του χρήστη.
  3. Όταν ο χρήστης προσπελάζει άλλους πόρους στο domain (π.χ. διακομιστές αρχείων, web εφαρμογές, υπηρεσίες email), το σύστημα μεταδίδει αυτόματα το εισιτήριο, επιτρέποντας την πρόσβαση χωρίς να χρειάζεται να εισάγει ξανά τον κωδικό.

Έτσι, το SSO απλοποιεί την εργασία του χρήστη και αυξάνει την ασφάλεια, αποφεύγοντας την ανάγκη πολλαπλής εισαγωγής κωδικού και μειώνοντας τον κίνδυνο υποκλοπής.

Παράδειγμα: κατά την είσοδο στα Windows με λογαριασμό domain, ο χρήστης λαμβάνει ένα Ticket Granting Ticket (TGT) του Kerberos. Όταν προσπελάζει έναν προστατευμένο πόρο, ο πελάτης ζητά αυτόματα ένα service ticket και το χρησιμοποιεί για την πρόσβαση.