Windows NT foi originalmente lançado com uma autenticação e suíte de segurança projetado especificamente para NT. Isto foi chamado de NT LAN Manager . Microsoft não recomenda NTLM e versões posteriores do NT incorporar a autenticação integrada do Windows. Características
IWA incorpora três elementos de autenticação. Um deles é Kerberos V5 , que é o padrão de autenticação que a Microsoft recomenda . A segunda é a de autenticação NT. Este sistema está incluído para redes onde Kerberos não está disponível . O terceiro elemento é chamado de negociar. Este protocolo é um invólucro que permite que as duas extremidades de uma conexão de rede para decidir se vai usar ou Kerberos de autenticação NT.
Função
Kerberos autentica tanto o cliente quanto o o servidor durante a negociação de uma conexão. Ambos os endpoints primeiro precisa se inscrever em um servidor de autenticação Kerberos. Este servidor terá distribuído primeira chaves de criptografia para cada uma das partes para a sua comunicação com o servidor. O servidor emite um bilhete para a sessão. O bilhete contém uma chave de criptografia . Duas partes da chave são distribuídos para cada uma das partes . Estas chaves de criptografia são utilizados para identificar e autenticar cada partido.
Negociação
Microsoft de negociar também é chamado HTTP Negociar é baseado no simples e Protected GSSAPI mecanismo de negociação . " GSSAPI " significa " Generic Security Services Aplicação Programador de Interface ".