Shortcut Trust désigne une relation d’approbation transitive créée manuellement entre deux domaines d’une même forêt pour raccourcir le chemin d’authentification.
Définition simple
Shortcut Trust désigne une relation d’approbation transitive créée manuellement entre deux domaines d’une même forêt pour raccourcir le chemin d’authentification. Ce terme appartient au vocabulaire Active Directory et aide à comprendre les schémas d’architecture, documentations produit, journaux et procédures d’administration.
À quoi ça sert ?
Son objectif principal est de réduire la latence ou la complexité d’authentification lorsque les domaines sont éloignés dans l’arborescence. Son intérêt pratique dépend de l’architecture, du modèle de sécurité et des contraintes d’exploitation autour du composant.
Comment ça fonctionne ?
Elle crée un chemin direct supplémentaire sans modifier la hiérarchie de domaines. Les trusts parent-enfant existants restent présents.
Points clés
- Périmètre : Une relation d’approbation transitive créée manuellement entre deux domaines d’une même forêt pour raccourcir le chemin d’authentification.
- Objectif opérationnel : Réduire la latence ou la complexité d’authentification lorsque les domaines sont éloignés dans l’arborescence.
- Mécanisme : Elle crée un chemin direct supplémentaire sans modifier la hiérarchie de domaines. Les trusts parent-enfant existants restent présents.
Points d’attention
Une relation d’approbation ne remplace pas les ACL ; combinez direction, transitivité, filtrage SID et scope d’authentification avec le principe du moindre privilège.
En résumé
Shortcut Trust = une relation d’approbation transitive créée manuellement entre deux domaines d’une même forêt pour raccourcir le chemin d’authentification. On le rencontre lorsqu’il faut réduire la latence ou la complexité d’authentification lorsque les domaines sont éloignés dans l’arborescence.