Sobes.tech
Junior — Middle

Potresti spiegare il principio di funzionamento di Single Sign-On in un ambiente Windows Server?

sobes.tech AI

Risposta dell'AI

Single Sign-On (SSO) in un ambiente Windows Server viene generalmente implementato utilizzando Active Directory e il protocollo Kerberos. Il funzionamento è il seguente:

  1. L’utente inserisce le proprie credenziali una sola volta al login nel dominio Windows.
  2. Windows ottiene un ticket dal servizio Kerberos, che conferma l’autenticazione dell’utente.
  3. Quando si accede ad altre risorse nel dominio (ad esempio, server di file, applicazioni web, servizi di posta), il sistema trasmette automaticamente questo ticket, consentendo l’accesso senza reinserire la password.

In questo modo, SSO semplifica il lavoro dell’utente e aumenta la sicurezza, eliminando la necessità di inserire più volte la password e riducendo il rischio di intercettazione.

Esempio: al login in Windows con un account di dominio, l’utente riceve un Ticket Granting Ticket (TGT) di Kerberos. Quando accede a una risorsa protetta, il client richiede automaticamente un ticket di servizio e lo utilizza per l’accesso.