Terme informatique

Authentication Policy Silo

Un mécanisme Active Directory qui regroupe des comptes protégés afin de restreindre où et comment ils peuvent s’authentifier.

⌚ Environ 2 min de lecture
Voir mes favoris

Authentication Policy Silo désigne un mécanisme Active Directory qui regroupe des comptes protégés afin de restreindre où et comment ils peuvent s’authentifier.

Définition simple

Authentication Policy Silo désigne un mécanisme Active Directory qui regroupe des comptes protégés afin de restreindre où et comment ils peuvent s’authentifier. Ce terme appartient au vocabulaire Active Directory.

À quoi ça sert ?

Son objectif principal est de réduire l’exposition des comptes sensibles en limitant leurs hôtes autorisés et les conditions d’obtention de tickets Kerberos.

Comment ça fonctionne ?

un silo associe des utilisateurs, ordinateurs ou comptes de service à une politique d’authentification qui impose des restrictions Kerberos et des règles d’accès ciblées.

Points clés

  • Périmètre : Un mécanisme Active Directory qui regroupe des comptes protégés afin de restreindre où et comment ils peuvent s’authentifier.
  • Objectif opérationnel : Réduire l’exposition des comptes sensibles en limitant leurs hôtes autorisés et les conditions d’obtention de tickets Kerberos.
  • Mécanisme : un silo associe des utilisateurs, ordinateurs ou comptes de service à une politique d’authentification qui impose des restrictions Kerberos et des règles d’accès ciblées.

Points d’attention

Une politique trop restrictive peut empêcher un compte privilégié ou un service de s’authentifier sur les systèmes nécessaires.

En résumé

Authentication Policy Silo est une notion Active Directory à connaître lorsqu’il faut réduire l’exposition des comptes sensibles en limitant leurs hôtes autorisés et les conditions d’obtention de tickets Kerberos.

Références de validation

Source primaire : Microsoft Learn — Authentication Policies and Authentication Policy Silos.

♡ 0