Pacchetti di sicurezza personalizzati

Per implementare nuovi protocolli di sicurezza integrati con i sistemi operativi Windows Server e Windows, usare l'API del pacchetto di sicurezza personalizzata e le funzioni LSA ( Local Security Authority ).

L'API del pacchetto di sicurezza personalizzata supporta lo sviluppo combinato di provider di supporto per la sicurezza personalizzata (SSP), che forniscono servizi di autenticazione noninterattivi e scambio di messaggi sicuri alle applicazioni client/server, con lo sviluppo di pacchetti di autenticazione personalizzati, che forniscono servizi per le applicazioni che eseguono l'autenticazione interattiva. Questi servizi, quando combinati in un singolo pacchetto, vengono chiamati un provider di supporto per la sicurezza/un pacchetto di autenticazione (SSP/AP).

Come per i pacchetti di sicurezza forniti da Microsoft, gli utenti del pacchetto di sicurezza personalizzato accedono ai servizi di autenticazione interattiva usando le funzioni di accesso LSA. I servizi di protezione dei messaggi e autenticazione non attiva possono essere accessibili direttamente usando l'interfaccia del provider di supporto della sicurezza (SSPI).

I pacchetti di sicurezza distribuiti in SSP/AP sono completamente integrati con LSA. Usando le funzioni di supporto LSA disponibili per i pacchetti di sicurezza personalizzati, gli sviluppatori possono implementare funzionalità di sicurezza avanzate, ad esempio la creazione di token, il supporto delle credenziali supplementari e l'autenticazione pass-through. Per un elenco di queste funzioni di supporto, vedere Funzioni LSA chiamate dai pacchetti di autenticazione. Per informazioni su come implementare pacchetti di sicurezza personalizzati, vedere Creazione di pacchetti di sicurezza personalizzati.

Per altre informazioni sui pacchetti di sicurezza personalizzati, vedere gli argomenti seguenti.

Argomento Descrizione
SSP/AP e SSP
Informazioni su come determinare se un pacchetto di sicurezza deve trovarsi in un SSP/AP o SSP.
Modalità LSA e modalità utente
Dettagli sul modo in cui la modalità LSA e la modalità utente sono diverse.
Restrizioni relative alla registrazione e all'installazione di un pacchetto di sicurezza
Azioni da parte dei pacchetti di sicurezza non supportati in Windows.