Junior — Middle
Можете ли да објасните принцип рада Single Sign-On у окружењу Windows Server?
sobes.tech АИ
Одговор од АИ
Single Sign-On (SSO) u okruženju Windows Server obično se implementira pomoću Active Directory i Kerberos protokola. Princip rada je sledeći:
- Korisnik jednom unosi svoje akreditive prilikom prijave u Windows domen.
- Windows dobija kartu (ticket) od Kerberos usluge, koja potvrđuje autentifikaciju korisnika.
- Prilikom pristupa drugim resursima u domenu (npr. serverima fajlova, web aplikacijama, poštanskim servisima), sistem automatski prenosi ovu kartu, omogućavajući pristup bez ponovnog unošenja lozinke.
Na ovaj način, SSO pojednostavljuje rad korisnika i povećava bezbednost, eliminacijom potrebe za višestrukim unosom lozinke i smanjenjem rizika od presretanja.
Primer: prilikom prijave u Windows sa domen nalogom, korisnik dobija Kerberos Ticket Granting Ticket (TGT). Kada pristupa zaštićenom resursu, klijent automatski traži servisnu kartu i koristi je za pristup.