Junior — Middle
Puteți explica principiul de funcționare al Single Sign-On într-un mediu Windows Server?
sobes.tech AI
Răspuns de la AI
Single Sign-On (SSO) în mediul Windows Server este de obicei implementat folosind Active Directory și protocolul Kerberos. Principiul de funcționare este următorul:
- Utilizatorul introduce o singură dată datele de autentificare la conectarea în domeniul Windows.
- Windows obține un bilet (ticket) de la serviciul Kerberos, care confirmă autentificarea utilizatorului.
- La accesarea altor resurse din domeniu (de exemplu, servere de fișiere, aplicații web, servicii de poștă), sistemul transmite automat acest bilet, permițând accesul fără a mai introduce parola.
Astfel, SSO simplifică munca utilizatorului și crește securitatea, eliminând necesitatea de a introduce parola de mai multe ori și reducând riscul de interceptare.
Exemplu: la conectarea în Windows cu un cont de domeniu, utilizatorul primește un Ticket Granting Ticket (TGT) Kerberos. Când accesează o resursă protejată, clientul solicită automat un bilet de serviciu și îl folosește pentru acces.