Transitive Trust désigne une relation d’approbation dont la portée peut s’étendre par transitivité à d’autres domaines d’un chemin de confiance.
Définition simple
Transitive Trust désigne une relation d’approbation dont la portée peut s’étendre par transitivité à d’autres domaines d’un chemin de confiance. Ce terme appartient au vocabulaire Active Directory et aide à comprendre les schémas d’architecture, documentations produit, journaux et procédures d’administration.
À quoi ça sert ?
Son objectif principal est de permettre aux domaines d’une même structure de confiance de reconnaître des authentifications au-delà d’un lien direct. Son intérêt pratique dépend de l’architecture, du modèle de sécurité et des contraintes d’exploitation autour du composant.
Comment ça fonctionne ?
La transitivité est intégrée à plusieurs trusts Active Directory, notamment au sein d’une forêt, et influence le calcul des chemins de confiance.
Points clés
- Périmètre : Une relation d’approbation dont la portée peut s’étendre par transitivité à d’autres domaines d’un chemin de confiance.
- Objectif opérationnel : Permettre aux domaines d’une même structure de confiance de reconnaître des authentifications au-delà d’un lien direct.
- Mécanisme : La transitivité est intégrée à plusieurs trusts Active Directory, notamment au sein d’une forêt, et influence le calcul des chemins de confiance.
Points d’attention
Une relation d’approbation ne remplace pas les ACL ; combinez direction, transitivité, filtrage SID et scope d’authentification avec le principe du moindre privilège.
En résumé
Transitive Trust = une relation d’approbation dont la portée peut s’étendre par transitivité à d’autres domaines d’un chemin de confiance. On le rencontre lorsqu’il faut permettre aux domaines d’une même structure de confiance de reconnaître des authentifications au-delà d’un lien direct.