Sobes.tech
Junior — Middle

Kas saaksite selgitada Single Sign-On tööpõhimõtet Windows Serveri keskkonnas?

sobes.tech AI

Vastus AI-lt

Single Sign-On (SSO) Windows Serveri keskkonnas rakendub tavaliselt Active Directory ja Kerberos protokolli kasutamisega. Töötamise põhimõte on järgmine:

  1. Kasutaja sisestab oma mandaadid üks kord, logides sisse Windowsi domeeni.
  2. Windows saab Kerberos teenuselt pileti (ticket), mis kinnitab kasutaja autentimise.
  3. Kui ta pääseb ligi teistele domeeni ressurssidele (näiteks failiserverid, veebirendused, e-posti teenused), edastab süsteem automaatselt selle pileti, võimaldades ligipääsu ilma parooli uuesti sisestamata.

Sel viisil lihtsustab SSO kasutaja tööd ja suurendab turvalisust, eemaldades vajaduse sisestada parool mitu korda ning vähendades selle pealtkuulamise riski.

Näide: Windowsi sisselogimisel domeeni kontoga saab kasutaja Kerberos Ticket Granting Ticket (TGT). Kui ta pääseb ligi kaitstud ressursile, küsib klient automaatselt teenusepiletit ja kasutab seda ligipääsuks.