Terme informatique

Two-Way Trust

Une relation d’approbation Active Directory qui combine deux directions de confiance réciproques.

⌚ Environ 2 min de lecture
Voir mes favoris

Two-Way Trust désigne une relation d’approbation Active Directory qui combine deux directions de confiance réciproques.

Définition simple

Two-Way Trust désigne une relation d’approbation Active Directory qui combine deux directions de confiance réciproques. Ce terme appartient au vocabulaire Active Directory et aide à comprendre les schémas d’architecture, documentations produit, journaux et procédures d’administration.

À quoi ça sert ?

Son objectif principal est de permettre aux identités de chaque côté d’être authentifiées pour accéder aux ressources de l’autre selon leurs autorisations. Son intérêt pratique dépend de l’architecture, du modèle de sécurité et des contraintes d’exploitation autour du composant.

Comment ça fonctionne ?

Le trust facilite l’authentification réciproque mais n’accorde pas à lui seul l’accès : les ACL et groupes restent déterminants.

Points clés

  • Périmètre : Une relation d’approbation Active Directory qui combine deux directions de confiance réciproques.
  • Objectif opérationnel : Permettre aux identités de chaque côté d’être authentifiées pour accéder aux ressources de l’autre selon leurs autorisations.
  • Mécanisme : Le trust facilite l’authentification réciproque mais n’accorde pas à lui seul l’accès : les ACL et groupes restent déterminants.

Points d’attention

Une relation d’approbation ne remplace pas les ACL ; combinez direction, transitivité, filtrage SID et scope d’authentification avec le principe du moindre privilège.

En résumé

Two-Way Trust = une relation d’approbation Active Directory qui combine deux directions de confiance réciproques. On le rencontre lorsqu’il faut permettre aux identités de chaque côté d’être authentifiées pour accéder aux ressources de l’autre selon leurs autorisations.

♡ 0