Sobes.tech
Junior — Middle

Môžete vysvetliť princíp fungovania Single Sign-On v prostredí Windows Server?

sobes.tech AI

Odpoveď od AI

Single Sign-On (SSO) v prostredí Windows Server sa zvyčajne realizuje pomocou Active Directory a protokolu Kerberos. Princíp fungovania je nasledovný:

  1. Používateľ zadá svoje prihlasovacie údaje raz pri prihlásení do domény Windows.
  2. Windows získa od služby Kerberos lístok (ticket), ktorý potvrdzuje autentifikáciu používateľa.
  3. Pri prístupe k ďalším zdrojom v doméne (napríklad sieťovým serverom, webovým aplikáciám, poštovým službám) systém automaticky prenáša tento lístok, čo umožňuje prístup bez opätovného zadávania hesla.

Tým SSO zjednodušuje prácu používateľa a zvyšuje bezpečnosť, eliminujúc potrebu opakovaného zadávania hesla a znižujúc riziko zachytenia.

Príklad: pri prihlásení do Windows s doménovým účtom používateľ získa Kerberos Ticket Granting Ticket (TGT). Pri prístupe k chránenému zdroju klient automaticky požaduje servisný lístok a používa ho na prístup.