マイクロソフト系技術情報 Wiki」は、「Open棟梁Project」,「OSSコンソーシアム .NET開発基盤部会」によって運営されています。

目次

概要

役割

Active Directory(以下、ADと略す)のドメイン コントローラに同梱される。

KDC

KDC : Key Distribution Center

AS

AS : Authentication Server

ユーザーからの認証を受け付ける。

余談だが、OAuthは、Authorization Server、
ケルベロスは、Authentication Serverで、
上記は、スペルミスでは無い。

TGS

TGS : Ticket Granting Server

各サーバーを利用するためのチケットを発行する。

用語

TGT

TGT : Ticket Granting Ticket

チケット発行のための大もとのチケット。

TGS

TGS : Ticket Granting Server

各サーバーを利用するためのチケットを発行する。

レルム

レルム : realm

プリンシパル

プリンシパル : principals

レルム内で管理されるユーザ、ホスト、サービス

シーケンス

複数ドメインを跨るSSO

信頼関係

ドメイン間のフォレスト信頼関係を設定する必要がある。

FIM/MIM

参考

3 Minutes Networking

http://www5e.biglobe.ne.jp/%257eaji/3min/

ベース クライアント セキュリティ モデル

SPN

委任

ドメイン アカウント


Tags: :Windows, :認証基盤


トップ   新規 一覧 単語検索 最終更新   ヘルプ   最終更新のRSS