Sobes.tech
Junior — Middle

Pourriez-vous expliquer le principe de fonctionnement de Single Sign-On dans un environnement Windows Server?

sobes.tech IA

Réponse de l'IA

Single Sign-On (SSO) dans un environnement Windows Server est généralement réalisé à l’aide d’Active Directory et du protocole Kerberos. Le principe est le suivant :

  1. L’utilisateur saisit ses identifiants une seule fois lors de la connexion au domaine Windows.
  2. Windows obtient un ticket du service Kerberos, confirmant l’authentification de l’utilisateur.
  3. Lorsqu’il accède à d’autres ressources dans le domaine (par exemple, serveurs de fichiers, applications web, services de messagerie), le système transmet automatiquement ce ticket, permettant l’accès sans saisir à nouveau le mot de passe.

Ainsi, le SSO facilite le travail de l’utilisateur et augmente la sécurité, en éliminant la nécessité de saisir plusieurs fois le mot de passe et en réduisant le risque d’interception.

Exemple : lors de la connexion à Windows avec un compte de domaine, l’utilisateur reçoit un Ticket Granting Ticket (TGT) de Kerberos. Lorsqu’il accède à une ressource protégée, le client demande automatiquement un ticket de service et l’utilise pour accéder.