In generale, si, direi che l'autenticazione NT è un tipo di SSO.
L'autenticazione di Windows utilizza diversi protocolli, ma direi che è in una certa misura basata su una tecnologia SSO chiamata Kerberos . Gestisce principalmente un set di "token" che sono firmati digitalmente e con data e ora, garantendo l'accesso a diverse risorse senza che queste risorse debbano contattare il server di autenticazione centrale (in questo caso, solitamente un controller di dominio).
La sessione di autenticazione NT in genere inizia quando accedi a Windows. Da lì viene utilizzato per gestire i token di accesso a diversi servizi. Un servizio può tuttavia autenticare un utente tramite altri meccanismi:
Windows offre diversi backend per i servizi di autenticazione degli utenti, tra cui Kerberos semplice, NTLM (un metodo di autenticazione orientato al browser, a cui forse ti riferivi) e altri, tramite la sua "interfaccia di supporto della sicurezza", chiamata SSPI .