Junior
Was ist LDAP (Lightweight Directory Access Protocol)?
sobes.tech KI
Antwort von AI
Protokoll für den Zugriff auf vereinfachte Verzeichnisse. Es ist ein Anwendungsprotokoll für den Zugriff und die Verwaltung von Informationen in Verzeichnisdiensten wie Active Directory. Es dient zur zentralen Speicherung von Informationen (Anmeldedaten, Passwörter, Kontaktdaten) und zur Authentifizierung/Autorisierung von Benutzern und Geräten. Funktioniert über TCP/IP, in der Regel auf den Ports 389 (LDAP) und 636 (LDAPS - mit TLS/SSL-Verschlüsselung).
Schlüsselfaktoren:
- DN (Distinguished Name): Eindeutiger Bezeichner eines Eintrags.
- RDN (Relative Distinguished Name): Teil des DN, lokal eindeutig innerhalb des übergeordneten Objekts.
- Schema: Definiert die Objekttypen und Attribute, die im Verzeichnis gespeichert werden können.
- Einträge: Einzelne Datensätze im Verzeichnis, die Objekte (Benutzer, Gruppen) repräsentieren.
- Attribute: Eigenschaften der Einträge (Login, E-Mail).
Hauptoperationen:
Bind: Authentifizierung.Search: Suche nach Einträgen.Add: Hinzufügen von Einträgen.Modify: Ändern von Einträgen.Delete: Löschen von Einträgen.
Beispiel für DN: cn=Ivan Ivanov,ou=Users,dc=example,dc=com
Beispiel für RDN: cn=Ivan Ivanov
Verwendet für:
- Zentrale Verwaltung von Konten.
- Benutzer-Authentifizierung in verschiedenen Anwendungen und Diensten.
- Zugriffskontrolle (Autorisierung).
- Speicherung der organisatorischen Struktur und Kontaktinformationen.