Sobes.tech
Junior — Middle

Poderia explicar o princípio de funcionamento do Single Sign-On num ambiente Windows Server?

sobes.tech IA

Resposta da IA

Single Sign-On (SSO) em ambiente Windows Server é geralmente implementado usando Active Directory e o protocolo Kerberos. O funcionamento é o seguinte:

  1. O utilizador insere as suas credenciais uma vez ao iniciar sessão no domínio Windows.
  2. O Windows obtém um bilhete (ticket) do serviço Kerberos, que confirma a autenticação do utilizador.
  3. Ao aceder a outros recursos no domínio (por exemplo, servidores de ficheiros, aplicações web, serviços de correio), o sistema transmite automaticamente este bilhete, permitindo o acesso sem voltar a inserir a palavra-passe.

Assim, o SSO simplifica o trabalho do utilizador e aumenta a segurança, eliminando a necessidade de inserir a palavra-passe várias vezes e reduzindo o risco de interceptação.

Exemplo: ao iniciar sessão no Windows com uma conta de domínio, o utilizador recebe um Ticket Granting Ticket (TGT) do Kerberos. Quando acede a um recurso protegido, o cliente solicita automaticamente um bilhete de serviço e utilizá-lo para aceder.