Junior — Middle
Môžete vysvetliť princíp fungovania Single Sign-On v prostredí Windows Server?
sobes.tech AI
Odpoveď od AI
Single Sign-On (SSO) v prostredí Windows Server sa zvyčajne realizuje pomocou Active Directory a protokolu Kerberos. Princíp fungovania je nasledovný:
- Používateľ zadá svoje prihlasovacie údaje raz pri prihlásení do domény Windows.
- Windows získa od služby Kerberos lístok (ticket), ktorý potvrdzuje autentifikáciu používateľa.
- Pri prístupe k ďalším zdrojom v doméne (napríklad sieťovým serverom, webovým aplikáciám, poštovým službám) systém automaticky prenáša tento lístok, čo umožňuje prístup bez opätovného zadávania hesla.
Tým SSO zjednodušuje prácu používateľa a zvyšuje bezpečnosť, eliminujúc potrebu opakovaného zadávania hesla a znižujúc riziko zachytenia.
Príklad: pri prihlásení do Windows s doménovým účtom používateľ získa Kerberos Ticket Granting Ticket (TGT). Pri prístupe k chránenému zdroju klient automaticky požaduje servisný lístok a používa ho na prístup.