Junior — Middle
El tudná magyarázni a Single Sign-On működési elvét egy Windows Server környezetben?
sobes.tech MI
Válasz az MI-től
Single Sign-On (SSO) Windows Server környezetben általában az Active Directory és a Kerberos protokoll segítségével valósul meg. A működési elv a következő:
- A felhasználó egyszer megadja hitelesítési adatait a Windows domainbe való belépéskor.
- A Windows egy jegyet (ticket) szerez a Kerberos szolgáltatástól, amely megerősíti a felhasználó hitelesítését.
- Amikor más erőforrásokhoz (például fájlszerverekhez, webalkalmazásokhoz, levelezési szolgáltatásokhoz) fér hozzá a domainen belül, a rendszer automatikusan továbbítja ezt a jegyet, lehetővé téve a hozzáférést anélkül, hogy újra be kellene írni a jelszót.
Így a SSO megkönnyíti a felhasználó munkáját és növeli a biztonságot, kiküszöbölve a többszöri jelszóbevitelt és csökkentve a lehallgatás kockázatát.
Példa: Windows-ba való belépéskor egy domain fiókkal a felhasználó megkapja a Kerberos Ticket Granting Ticket (TGT) jegyét. Amikor hozzáfér egy védett erőforráshoz, a kliens automatikusan kér egy szolgáltatási jegyet, és azt használja a hozzáféréshez.