Terme informatique

SID Filtering

Un mécanisme de sécurité des relations d’approbation Active Directory qui filtre des SID inattendus ou non autorisés dans les jetons provenant d’un autre domaine.

⌚ Environ 2 min de lecture
Voir mes favoris

SID Filtering désigne un mécanisme de sécurité des relations d’approbation Active Directory qui filtre des SID inattendus ou non autorisés dans les jetons provenant d’un autre domaine.

Définition simple

SID Filtering désigne un mécanisme de sécurité des relations d’approbation Active Directory qui filtre des SID inattendus ou non autorisés dans les jetons provenant d’un autre domaine. Ce terme appartient au vocabulaire Active Directory et aide à comprendre les schémas d’architecture, documentations produit, journaux et procédures d’administration.

À quoi ça sert ?

Son objectif principal est de réduire les risques d’usurpation de SID et d’escalade de privilèges à travers une relation d’approbation. Son intérêt pratique dépend de l’architecture, du modèle de sécurité et des contraintes d’exploitation autour du composant.

Comment ça fonctionne ?

Le filtre est appliqué aux informations d’autorisation traversant certaines frontières de confiance. Son comportement dépend du type de trust et des options configurées.

Points clés

  • Périmètre : Un mécanisme de sécurité des relations d’approbation Active Directory qui filtre des SID inattendus ou non autorisés dans les jetons provenant d’un autre domaine.
  • Objectif opérationnel : Réduire les risques d’usurpation de SID et d’escalade de privilèges à travers une relation d’approbation.
  • Mécanisme : Le filtre est appliqué aux informations d’autorisation traversant certaines frontières de confiance. Son comportement dépend du type de trust et des options configurées.

Points d’attention

Désactiver un filtrage pour résoudre rapidement un problème de migration peut ouvrir un risque de sécurité ; documentez précisément toute exception.

En résumé

SID Filtering = un mécanisme de sécurité des relations d’approbation Active Directory qui filtre des SID inattendus ou non autorisés dans les jetons provenant d’un autre domaine. On le rencontre lorsqu’il faut réduire les risques d’usurpation de SID et d’escalade de privilèges à travers une relation d’approbation.

♡ 0