Sobes.tech
Junior — Middle

Можете ли да објасните принцип рада Single Sign-On у окружењу Windows Server?

sobes.tech АИ

Одговор од АИ

Single Sign-On (SSO) u okruženju Windows Server obično se implementira pomoću Active Directory i Kerberos protokola. Princip rada je sledeći:

  1. Korisnik jednom unosi svoje akreditive prilikom prijave u Windows domen.
  2. Windows dobija kartu (ticket) od Kerberos usluge, koja potvrđuje autentifikaciju korisnika.
  3. Prilikom pristupa drugim resursima u domenu (npr. serverima fajlova, web aplikacijama, poštanskim servisima), sistem automatski prenosi ovu kartu, omogućavajući pristup bez ponovnog unošenja lozinke.

Na ovaj način, SSO pojednostavljuje rad korisnika i povećava bezbednost, eliminacijom potrebe za višestrukim unosom lozinke i smanjenjem rizika od presretanja.

Primer: prilikom prijave u Windows sa domen nalogom, korisnik dobija Kerberos Ticket Granting Ticket (TGT). Kada pristupa zaštićenom resursu, klijent automatski traži servisnu kartu i koristi je za pristup.