Junior — Middle
Windows Server ortamında Single Sign-On'un çalışma prensibini açıklayabilir misiniz?
sobes.tech yapay zeka
AI'dan gelen yanıt
Windows Server ortamında Tek Oturum Açma (SSO) genellikle Active Directory ve Kerberos protokolü kullanılarak uygulanır. Çalışma prensibi şöyledir:
- Kullanıcı, Windows alanına giriş yaparken kimlik bilgilerini bir kez girer.
- Windows, kullanıcının kimliğini doğrulayan Kerberos hizmetinden bir bilet (ticket) alır.
- Alan içindeki diğer kaynaklara (örneğin, dosya sunucuları, web uygulamaları, posta hizmetleri) erişirken, sistem otomatik olarak bu bileti ileterek tekrar parola girmeden erişim sağlar.
Bu şekilde, SSO kullanıcının işini kolaylaştırır ve güvenliği artırır, çoklu parola girme ihtiyacını ortadan kaldırır ve yakalama riskini azaltır.
Örnek: Windows’a alan hesabıyla giriş yapıldığında, kullanıcı Kerberos Ticket Granting Ticket (TGT) alır. Korunan bir kaynağa erişirken, istemci otomatik olarak bir hizmet bileti talep eder ve erişim için kullanır.