マイクロソフト系技術情報 Wiki」は、「Open棟梁Project」,「OSSコンソーシアム .NET開発基盤部会」によって運営されています。

目次

概要

詳細

KDC : Key Distribution Center

Active Directory(以下、ADと略す)のドメイン コントローラに同梱される。

AS : Authentication Server

TGS : Ticket Granting Server

用語

TGT : Ticket Granting Ticket

チケット発行のための大もとのチケット。

TGS : Ticket Granting Server

各サーバーを利用するためのチケットを発行する。

レルム : realm

プリンシパル : principals

レルム内で管理されるユーザ、ホスト、サービス

シーケンス

(1) ユーザー

ドメイン アカウントをKDC-ASに送信する。

(2) KDC-AS

(3) ユーザー

TGTを使用して、KDCのTGSに対して
アクセスするサーバーへのチケット発行を依頼する。

(4) KDC-TGS

ユーザーに対して暗号化された証明書を発行する。

(5) ユーザー

(6) サーバー

複数ドメインを跨るSSO

信頼関係

ドメイン間のフォレスト信頼関係を設定する必要がある。

FIM/MIM

参考

3 Minutes Networking

http://www5e.biglobe.ne.jp/%257eaji/3min/

ベース クライアント セキュリティ モデル

SPN

委任

ドメイン アカウント


Tags: :IT国際標準, :Windows, :認証基盤


トップ   新規 一覧 単語検索 最終更新   ヘルプ   最終更新のRSS