Authentication Policy Silo désigne un mécanisme Active Directory qui regroupe des comptes protégés afin de restreindre où et comment ils peuvent s’authentifier.
Définition simple
Authentication Policy Silo désigne un mécanisme Active Directory qui regroupe des comptes protégés afin de restreindre où et comment ils peuvent s’authentifier. Ce terme appartient au vocabulaire Active Directory.
À quoi ça sert ?
Son objectif principal est de réduire l’exposition des comptes sensibles en limitant leurs hôtes autorisés et les conditions d’obtention de tickets Kerberos.
Comment ça fonctionne ?
un silo associe des utilisateurs, ordinateurs ou comptes de service à une politique d’authentification qui impose des restrictions Kerberos et des règles d’accès ciblées.
Points clés
- Périmètre : Un mécanisme Active Directory qui regroupe des comptes protégés afin de restreindre où et comment ils peuvent s’authentifier.
- Objectif opérationnel : Réduire l’exposition des comptes sensibles en limitant leurs hôtes autorisés et les conditions d’obtention de tickets Kerberos.
- Mécanisme : un silo associe des utilisateurs, ordinateurs ou comptes de service à une politique d’authentification qui impose des restrictions Kerberos et des règles d’accès ciblées.
Points d’attention
Une politique trop restrictive peut empêcher un compte privilégié ou un service de s’authentifier sur les systèmes nécessaires.
En résumé
Authentication Policy Silo est une notion Active Directory à connaître lorsqu’il faut réduire l’exposition des comptes sensibles en limitant leurs hôtes autorisés et les conditions d’obtention de tickets Kerberos.