結論ファースト:TGSとTGTの決定的な違い Kerberos認証の全体像と「登場人物」 TGT (Ticket Granting Ticket) とは? TGS (Ticket Granting Service) とは? Kerberos認証の3ステップ ステップ1:AS認証(TGTの取得) ステップ2:TGS認証(サービスチケットの取得) ステップ3:サービスアクセス(サービスチケットの提示) なぜTGTとTGSという2段階の仕組みが必要なのか? 1. シングルサインオン(SSO)の実現 2. 認証負荷の分散と責務の分離 3. パスワード漏洩リスクの最小化 まとめ Windows Acti…