A função do servidor mais intimamente associada ao gerenciamento de tokens e serviços de segurança para uma rede baseada na Web é
Serviços de Domínio do Active Directory (AD DS) .
Aqui está o porquê:
*
Autenticação e autorização: O AD DS é o núcleo da segurança baseada no domínio do Windows. Ele gerencia contas de usuário, associações de grupo e permissões, que são cruciais para autenticação (verificando a identidade do usuário) e a autorização (determinando os direitos de acesso ao usuário).
*
Kerberos: O AD DS usa o protocolo Kerberos para autenticação. Kerberos conta com um servidor de autenticação centralizado (o controlador de domínio) para emitir ingressos (tokens de segurança) que concedem acesso aos recursos.
*
LDAP (protocolo de acesso ao diretório leve): O AD DS usa o LDAP para armazenar e recuperar informações de usuário e grupo. Isso permite um gerenciamento eficiente de usuários e permissões.
*
Política do grupo: A política do grupo é um recurso poderoso dos anúncios que podem ser usados para aplicar as configurações de segurança, incluindo o uso de senhas fortes, autenticação de vários fatores e listas de controle de acesso.
Embora o AD DS seja a função de servidor mais comum e poderosa para gerenciar tokens de segurança, outros componentes também podem participar da segurança de uma rede baseada na Web:
*
Funções do servidor da web: Os servidores da Web (como o IIS) podem aproveitar os anúncios para autenticação e autorização.
*
Gerenciamento de identidade e acesso (IAM): A IAM Solutions pode se integrar ao AD DS e fornecer recursos adicionais, como o Sign-On (SSO) e a autenticação de vários fatores.
*
Informações de segurança e gerenciamento de eventos (SIEM): A SIEM Solutions pode monitorar e analisar eventos de segurança relacionados à emissão de token, tentativas de acesso e outras atividades relacionadas à segurança.
em resumo: Embora o AD DS seja a função principal do servidor para gerenciar tokens e serviços de segurança, outras funções e soluções podem trabalhar juntas para fornecer uma estratégia de segurança abrangente para uma rede baseada na Web.