Loading article…
セキュリティドメインとは、認証、承認、セッション管理などのプロセスで共有セキュリティ トークンに共同で依存するアプリケーションまたはアプリケーションのセットです。基本的に、セキュリティ トークンは、セキュリティ ドメイン内でユーザー ID とパスワードを使用してアクティブに認証された後にユーザーに付与されます。このトークンによって信頼の基盤が確立され、定義されたセキュリティ ドメイン内のアプリケーション間でシームレスかつ安全なやり取りが可能になります。
セキュリティ ドメインは、サーバー/コンピューターのエンクレーブを分類する際の決定要因です。セキュリティ ドメインが異なるネットワークは、他のネットワークとは分離されています。たとえば、NIPRNet、SIPRNet、JWICS、NSANetはすべて分離されています。
セキュリティ ドメインの例には次のようなものがあります。
- Webアクセス管理製品によって発行されたセッションCookieを信頼するすべてのWebアプリケーション
- Active Directoryによって発行されたKerberosチケットを信頼するすべての Windows アプリケーションとサービス
ビジネス パートナー、顧客、またはビジネス プロセス アウトソーシング関係を共有する 2 つの異なる組織にまたがる ID フェデレーションでは、パートナー ドメインは、ユーザーとアプリケーション (ローカル セキュリティ ドメインから) が対話する別のセキュリティ ドメインになります。
