Partilhar via


Pacotes de segurança personalizados

Para implementar novos protocolos de segurança integrados aos sistemas operacionais Windows Server e Windows, use a API de pacote de segurança personalizada e as funções LSA ( Autoridade de Segurança Local ).

A API de pacote de segurança personalizada dá suporte ao desenvolvimento combinado de SSPs ( provedores de suporte de segurança) personalizados , que fornecem serviços de Autenticação NãoInterativa e troca de mensagens segura para aplicativos cliente/servidor, com o desenvolvimento de pacotes de autenticação personalizados, que fornecem serviços para aplicativos que executam a Autenticação Interativa. Esses serviços, quando combinados em um único pacote, são chamados de provedor/pacote de autenticação de suporte de segurança (SSP/AP).

Assim como acontece com os pacotes de segurança fornecidos pela Microsoft, os usuários do pacote de segurança personalizado acessam serviços de autenticação interativa usando o LSA Logon Functions. Os serviços de autenticação nãointerativa e proteção de mensagens podem ser acessados diretamente usando a SSPI ( Interface do Provedor de Suporte de Segurança ).

Os pacotes de segurança implantados em SSP/APs são totalmente integrados ao LSA. Usando as funções de suporte LSA disponíveis para pacotes de segurança personalizados, os desenvolvedores podem implementar recursos avançados de segurança, como criação de token, suporte a credenciais complementares e autenticação de passagem. Para obter uma lista dessas funções de suporte, consulte Funções LSA Chamadas por Pacotes de Autenticação. Para obter informações sobre como implementar pacotes de segurança personalizados, consulte Criando pacotes de segurança personalizados.

Para obter mais informações sobre pacotes de segurança personalizados, consulte os tópicos a seguir.

Tópico Descrição
SSP/APs vs. SSPs
Informações sobre como determinar se um pacote de segurança deve estar em um SSP/AP ou SSP.
Modo LSA versus Modo de Usuário
Detalhes sobre como o modo LSA e o modo de usuário são diferentes.
Restrições ao registrar e instalar um pacote de segurança
Ações por pacotes de segurança que não têm suporte no Windows.