Sobes.tech
Junior — Middle

El tudná magyarázni a Single Sign-On működési elvét egy Windows Server környezetben?

sobes.tech MI

Válasz az MI-től

Single Sign-On (SSO) Windows Server környezetben általában az Active Directory és a Kerberos protokoll segítségével valósul meg. A működési elv a következő:

  1. A felhasználó egyszer megadja hitelesítési adatait a Windows domainbe való belépéskor.
  2. A Windows egy jegyet (ticket) szerez a Kerberos szolgáltatástól, amely megerősíti a felhasználó hitelesítését.
  3. Amikor más erőforrásokhoz (például fájlszerverekhez, webalkalmazásokhoz, levelezési szolgáltatásokhoz) fér hozzá a domainen belül, a rendszer automatikusan továbbítja ezt a jegyet, lehetővé téve a hozzáférést anélkül, hogy újra be kellene írni a jelszót.

Így a SSO megkönnyíti a felhasználó munkáját és növeli a biztonságot, kiküszöbölve a többszöri jelszóbevitelt és csökkentve a lehallgatás kockázatát.

Példa: Windows-ba való belépéskor egy domain fiókkal a felhasználó megkapja a Kerberos Ticket Granting Ticket (TGT) jegyét. Amikor hozzáfér egy védett erőforráshoz, a kliens automatikusan kér egy szolgáltatási jegyet, és azt használja a hozzáféréshez.