Sobes.tech
Junior — Middle

Puteți explica principiul de funcționare al Single Sign-On într-un mediu Windows Server?

sobes.tech AI

Răspuns de la AI

Single Sign-On (SSO) în mediul Windows Server este de obicei implementat folosind Active Directory și protocolul Kerberos. Principiul de funcționare este următorul:

  1. Utilizatorul introduce o singură dată datele de autentificare la conectarea în domeniul Windows.
  2. Windows obține un bilet (ticket) de la serviciul Kerberos, care confirmă autentificarea utilizatorului.
  3. La accesarea altor resurse din domeniu (de exemplu, servere de fișiere, aplicații web, servicii de poștă), sistemul transmite automat acest bilet, permițând accesul fără a mai introduce parola.

Astfel, SSO simplifică munca utilizatorului și crește securitatea, eliminând necesitatea de a introduce parola de mai multe ori și reducând riscul de interceptare.

Exemplu: la conectarea în Windows cu un cont de domeniu, utilizatorul primește un Ticket Granting Ticket (TGT) Kerberos. Când accesează o resursă protejată, clientul solicită automat un bilet de serviciu și îl folosește pentru acces.