物理コンポーネントとそれらの連携は、次の場所に表示されます。
http://www.josso.org/confluence/display/JOSSO1/Architecture+Overview

WindowsではKerberosがNTLMと混在しているため
https://en.wikipedia.org/wiki/NT_LAN_Manager#Availability_and_use_of_NTLM
Microsoft は、相互運用性を向上させるために、Kerberos プロトコルの実装に NTLM ハッシュを追加しました。
実際の SSO テクノロジがその下で実行されている使用方法からは明らかではない場合があります。
たとえば、次のページに満足する必要があります。
- http://www.josso.org/confluence/display/JOSSO1/Windows+Authentication+Setup
Windows 認証のテスト 以前に作成したアカウント (user1 など) を使用して、Active Directory ドメインに関連付けられた Windows ワークステーションにログインします。Internet Explorer インスタンスを開き、JOSSO で保護されたリソース URL にアクセスします。ユーザー名とパスワードを要求することなく、保護されたリソースへのアクセスを透過的に許可する必要があります。
- http://www.josso.org/confluence/display/JOSSO1/Setup+JOSSO+Agent+%28SP%29
通常、SSO パートナー アプリケーションをホストする各コンテナにエージェントをインストールします。たとえば、Tomcat と JBoss にアプリケーションを展開している場合、各コンテナーにエージェントをインストールする必要があります。エージェントは、サービス プロバイダー (パートナー アプリケーション) ランタイム環境の一部です。
- 例 (前のページで選択した Web コンテナによって異なります) http://www.josso.org/confluence/display/JOSSO1/Setup+JOSSO+Agent+-+Tomcat+6.0
この構成を使用して、以下を設定できます。 シングル サインオン エージェントが、保護されたリソースへのアクセス要求でユーザーをリダイレクトして、ユーザーが認証できるようにするゲートウェイ ログイン URL。シングル サインオン エージェントがログアウト要求時にユーザーをリダイレクトするゲートウェイ ログアウト URL。Single Sign-On Gateway のサービスを呼び出すために使用される具体的な Service Locator。シングル サインオン パートナー アプリケーション この構成ファイルは、/partnerapp Web コンテキストに関連付けられたパートナー アプリケーションを 1 つだけ定義します。これは、/partnerapp Web コンテキストに関連付けられた Web アプリケーションがシングル サインオンの背後に置かれることを意味します。他のパートナー アプリケーションを定義できます。