En general, sí, diría que la autenticación NT es un tipo de SSO.
La autenticación de Windows usa varios protocolos, pero yo diría que en cierta medida se basa en una tecnología de SSO llamada Kerberos . Gestiona principalmente un conjunto de "tokens" que están firmados digitalmente y con marca de tiempo, lo que le permite acceder a varios recursos sin la necesidad de que esos recursos se pongan en contacto con el servidor de autenticación central (en este caso, generalmente un controlador de dominio).
Su sesión de autenticación de NT normalmente comienza cuando inicia sesión en Windows. Desde allí se utiliza para administrar sus tokens de acceso a varios servicios. Sin embargo, un servicio puede autenticar a un usuario a través de otros mecanismos:
Windows proporciona varios backends para que los servicios autentiquen a los usuarios, incluido Kerberos simple, NTLM (un método de autenticación orientado al navegador, al que tal vez se refería), y otros, a través de su "interfaz de proveedor de soporte de seguridad", llamada SSPI .