Exchange verwendet dieselbe Art der Authentifizierung / Autorisierung wie beispielsweise Dateifreigaben.
Wenn Sie eine Verbindung mit einem entsprechend konfigurierten Transport herstellen (Named Pipes sind die einfachsten), werden Ihre Authentifizierungsinformationen übertragen. In einer (für Exchange erforderlichen) Domäne wird das von Kerberos abgeleitete Active Directory-System verwendet, das bedeutet, dass das Kennwort (oder ein Hash Ihres Kennworts) nicht gesendet wird, sondern ein von AD für den Computer angegebenes Token. Der Exchange-Server überprüft dann dieses Token mit einem AD, um Ihre Identität zu überprüfen.
Weitere Informationen finden Sie unter Kerberos .
(NTLM bietet auch SSO auf ähnliche Weise, hat jedoch einige Sicherheitsprobleme und wurde an den meisten Stellen durch Kerberos ersetzt.)