One-Way Trust désigne une relation d’approbation Active Directory dans laquelle la confiance ne fonctionne que dans une direction.
Définition simple
One-Way Trust désigne une relation d’approbation Active Directory dans laquelle la confiance ne fonctionne que dans une direction. Ce terme appartient au vocabulaire Active Directory et aide à comprendre les schémas d’architecture, documentations produit, journaux et procédures d’administration.
À quoi ça sert ?
Son objectif principal est de autoriser des utilisateurs d’un côté à être authentifiés pour accéder à des ressources de l’autre côté sans réciprocité automatique. Son intérêt pratique dépend de l’architecture, du modèle de sécurité et des contraintes d’exploitation autour du composant.
Comment ça fonctionne ?
Un domaine est le côté approuvant et l’autre le côté approuvé. Le sens du trust doit être lu du point de vue de l’accès recherché.
Points clés
- Périmètre : Une relation d’approbation Active Directory dans laquelle la confiance ne fonctionne que dans une direction.
- Objectif opérationnel : Autoriser des utilisateurs d’un côté à être authentifiés pour accéder à des ressources de l’autre côté sans réciprocité automatique.
- Mécanisme : Un domaine est le côté approuvant et l’autre le côté approuvé. Le sens du trust doit être lu du point de vue de l’accès recherché.
Points d’attention
Une relation d’approbation ne remplace pas les ACL ; combinez direction, transitivité, filtrage SID et scope d’authentification avec le principe du moindre privilège.
En résumé
One-Way Trust = une relation d’approbation Active Directory dans laquelle la confiance ne fonctionne que dans une direction. On le rencontre lorsqu’il faut autoriser des utilisateurs d’un côté à être authentifiés pour accéder à des ressources de l’autre côté sans réciprocité automatique.