共用方式為


非互動式驗證

只有在 互動式驗證 發生之後,才能使用非互動式驗證。 在非互動式驗證期間,使用者不會輸入 登入數據,而是使用先前建立 認證

當應用程式使用 安全性支援提供者介面 (SSPI) 和安全性套件來建立安全網路連線時,就會執行非互動式驗證。 當用戶連線到網路上的多部計算機時,非互動式驗證是作用中的機制,而不需要重新輸入每部計算機的登入資訊。 例如,如果應用程式需要在遠端電腦上開啟安全資料夾,而且應用程式使用者已經以互動方式登入網域帳戶,應用程式就不需要使用者再次提供登入數據。 相反地,應用程式可以使用 SSPI 來要求非互動式驗證,以將先前建立的安全性資訊傳遞至安全性套件。 安全性套件接著會使用 LSA 函式來檢查 認證。 下圖說明此程式。

非互動式驗證

在上圖中,用戶端應用程式會起始對 SSPI 的呼叫,以要求已驗證的網路連線。 SSPI 會將用戶端的要求傳遞至安全性套件進行處理。 安全性套件會呼叫 Local Security Authority (LSA) 並指定 驗證套件, 並提供使用者現有的認證,以驗證使用者。

驗證結果會從 驗證套件、透過 LSA 傳遞至 安全性套件,最後傳遞至 SSPI。 SSPI 會通知用戶端應用程式要求的結果。

如需 SSPI 的詳細資訊,請參閱 安全性支援提供者介面