Sobes.tech
Junior — Middle

Czy mógłbyś wyjaśnić zasadę działania Single Sign-On w środowisku Windows Server?

sobes.tech AI

Odpowiedź od AI

Single Sign-On (SSO) w środowisku Windows Server jest zwykle realizowane za pomocą Active Directory i protokołu Kerberos. Zasada działania jest następująca:

  1. Użytkownik raz wprowadza swoje dane uwierzytelniające podczas logowania do domeny Windows.
  2. Windows otrzymuje bilet (ticket) od usługi Kerberos, potwierdzający uwierzytelnienie użytkownika.
  3. Przy dostępie do innych zasobów w domenie (np. serwerów plików, aplikacji webowych, usług pocztowych) system automatycznie przekazuje ten bilet, umożliwiając dostęp bez ponownego wpisywania hasła.

W ten sposób SSO upraszcza pracę użytkownika i zwiększa bezpieczeństwo, eliminując konieczność wielokrotnego wpisywania hasła i zmniejszając ryzyko przechwycenia.

Przykład: podczas logowania do Windows z kontem domenowym użytkownik otrzymuje Kerberos Ticket Granting Ticket (TGT). Gdy uzyskuje dostęp do chronionego zasobu, klient automatycznie żąda biletu serwisowego i używa go do dostępu.