Terme informatique

One-Way Trust

Une relation d’approbation Active Directory dans laquelle la confiance ne fonctionne que dans une direction.

⌚ Environ 2 min de lecture
Voir mes favoris

One-Way Trust désigne une relation d’approbation Active Directory dans laquelle la confiance ne fonctionne que dans une direction.

Définition simple

One-Way Trust désigne une relation d’approbation Active Directory dans laquelle la confiance ne fonctionne que dans une direction. Ce terme appartient au vocabulaire Active Directory et aide à comprendre les schémas d’architecture, documentations produit, journaux et procédures d’administration.

À quoi ça sert ?

Son objectif principal est de autoriser des utilisateurs d’un côté à être authentifiés pour accéder à des ressources de l’autre côté sans réciprocité automatique. Son intérêt pratique dépend de l’architecture, du modèle de sécurité et des contraintes d’exploitation autour du composant.

Comment ça fonctionne ?

Un domaine est le côté approuvant et l’autre le côté approuvé. Le sens du trust doit être lu du point de vue de l’accès recherché.

Points clés

  • Périmètre : Une relation d’approbation Active Directory dans laquelle la confiance ne fonctionne que dans une direction.
  • Objectif opérationnel : Autoriser des utilisateurs d’un côté à être authentifiés pour accéder à des ressources de l’autre côté sans réciprocité automatique.
  • Mécanisme : Un domaine est le côté approuvant et l’autre le côté approuvé. Le sens du trust doit être lu du point de vue de l’accès recherché.

Points d’attention

Une relation d’approbation ne remplace pas les ACL ; combinez direction, transitivité, filtrage SID et scope d’authentification avec le principe du moindre privilège.

En résumé

One-Way Trust = une relation d’approbation Active Directory dans laquelle la confiance ne fonctionne que dans une direction. On le rencontre lorsqu’il faut autoriser des utilisateurs d’un côté à être authentifiés pour accéder à des ressources de l’autre côté sans réciprocité automatique.

♡ 0