Junior — Middle
Poderia explicar o princípio de funcionamento do Single Sign-On num ambiente Windows Server?
sobes.tech IA
Resposta da IA
Single Sign-On (SSO) em ambiente Windows Server é geralmente implementado usando Active Directory e o protocolo Kerberos. O funcionamento é o seguinte:
- O utilizador insere as suas credenciais uma vez ao iniciar sessão no domínio Windows.
- O Windows obtém um bilhete (ticket) do serviço Kerberos, que confirma a autenticação do utilizador.
- Ao aceder a outros recursos no domínio (por exemplo, servidores de ficheiros, aplicações web, serviços de correio), o sistema transmite automaticamente este bilhete, permitindo o acesso sem voltar a inserir a palavra-passe.
Assim, o SSO simplifica o trabalho do utilizador e aumenta a segurança, eliminando a necessidade de inserir a palavra-passe várias vezes e reduzindo o risco de interceptação.
Exemplo: ao iniciar sessão no Windows com uma conta de domínio, o utilizador recebe um Ticket Granting Ticket (TGT) do Kerberos. Quando acede a um recurso protegido, o cliente solicita automaticamente um bilhete de serviço e utilizá-lo para aceder.