Sobes.tech
Junior

Cos'è LDAP (Lightweight Directory Access Protocol)?

sobes.tech AI

Risposta dell'AI

Protocollo di accesso ai cataloghi semplificati. È un protocollo di livello applicativo per l'accesso e la gestione delle informazioni nei servizi di directory, come Active Directory. Serve per l'archiviazione centralizzata di informazioni (accessi, password, dati di contatto) e per l'autenticazione/autorizzazione di utenti e dispositivi. Funziona su TCP/IP, di solito sulle porte 389 (LDAP) e 636 (LDAPS - con crittografia TLS/SSL).

Componenti chiave:

  • DN (Nome Distinto): Identificatore univoco di una registrazione.
  • RDN (Nome Distinto Relativo): Parte del DN, univoca localmente all'interno dell'oggetto genitore.
  • Schema: Definisce i tipi di oggetti e attributi che possono essere memorizzati nel directory.
  • Entrate: Registrazioni individuali nel directory, rappresentanti oggetti (utenti, gruppi).
  • Attributi: Proprietà delle registrazioni (login, email).

Operazioni principali:

  • Bind: Autenticazione.
  • Search: Ricerca di registrazioni.
  • Add: Aggiunta di registrazioni.
  • Modify: Modifica di registrazioni.
  • Delete: Eliminazione di registrazioni.

Esempio di DN: cn=Ivan Ivanov,ou=Users,dc=example,dc=com Esempio di RDN: cn=Ivan Ivanov

Utilizzato per:

  • Gestione centralizzata degli account.
  • Autenticazione degli utenti in diverse applicazioni e servizi.
  • Gestione degli accessi (autorizzazione).
  • Archiviazione della struttura organizzativa e delle informazioni di contatto.