Terme informatique

Realm Trust

Une relation d’approbation entre une forêt Active Directory et un realm Kerberos non Windows.

⌚ Environ 2 min de lecture
Voir mes favoris

Realm Trust désigne une relation d’approbation entre une forêt Active Directory et un realm Kerberos non Windows.

Définition simple

Realm Trust désigne une relation d’approbation entre une forêt Active Directory et un realm Kerberos non Windows. Ce terme appartient au vocabulaire Active Directory et aide à comprendre les schémas d’architecture, documentations produit, journaux et procédures d’administration.

À quoi ça sert ?

Son objectif principal est de permettre une authentification interopérable entre AD et une infrastructure Kerberos externe. Son intérêt pratique dépend de l’architecture, du modèle de sécurité et des contraintes d’exploitation autour du composant.

Comment ça fonctionne ?

Elle relie le domaine Windows à un realm Kerberos et peut être configurée dans un ou deux sens, avec des règles de mappage et d’autorisation adaptées.

Points clés

  • Périmètre : Une relation d’approbation entre une forêt Active Directory et un realm Kerberos non Windows.
  • Objectif opérationnel : Permettre une authentification interopérable entre AD et une infrastructure Kerberos externe.
  • Mécanisme : Elle relie le domaine Windows à un realm Kerberos et peut être configurée dans un ou deux sens, avec des règles de mappage et d’autorisation adaptées.

Points d’attention

Une relation d’approbation ne remplace pas les ACL ; combinez direction, transitivité, filtrage SID et scope d’authentification avec le principe du moindre privilège.

En résumé

Realm Trust = une relation d’approbation entre une forêt Active Directory et un realm Kerberos non Windows. On le rencontre lorsqu’il faut permettre une authentification interopérable entre AD et une infrastructure Kerberos externe.

♡ 0