LDAP
Kategorie: Systemintegration
Definition
LDAP (Lightweight Directory Access Protocol) ist ein Netzwerkprotokoll zur Abfrage und Verwaltung von Verzeichnisdiensten. Es ermöglicht die zentrale Speicherung und Verwaltung von Benutzern, Gruppen, Computern und weiteren Objekten.
Einsatzgebiete
• Benutzerverwaltung
• Authentifizierung
• Zentrale Anmeldung (Single Sign-On)
• Verwaltung von Gruppen
• Verzeichnisdienste in Unternehmen
Verzeichnisdienst
Ein Verzeichnisdienst speichert Informationen über Benutzer, Gruppen, Computer und andere Netzwerkressourcen in einer hierarchischen Struktur.
Bekannte LDAP-Systeme
• OpenLDAP
• Microsoft Active Directory
• Apache Directory Server
• Red Hat Directory Server
LDAP und Active Directory
Active Directory verwendet LDAP als eines seiner Zugriffsprotokolle.
LDAP selbst ist jedoch kein Verzeichnisdienst, sondern lediglich das Protokoll für den Zugriff auf Verzeichnisinformationen.
Hierarchischer Aufbau
LDAP speichert Informationen in einer Baumstruktur.
Beispiel:
Firma
├── Benutzer
├── Gruppen
└── Computer
LDAP-Einträge
Jeder Eintrag besitzt Attribute.
Beispiele:
• Benutzername
• E-Mail-Adresse
• Telefonnummer
• Gruppenmitgliedschaften
Distinguished Name (DN)
Der Distinguished Name identifiziert einen Eintrag eindeutig.
Beispiel:
cn=Max Mustermann,ou=Benutzer,dc=firma,dc=local
LDAP Ports
LDAP:
Port 389
LDAPS (verschlüsselt):
Port 636
Vorteile
✓ Zentrale Benutzerverwaltung
✓ Einheitliche Authentifizierung
✓ Skalierbar
✓ Plattformübergreifend
Typische Prüfungsfrage
Was ist der Unterschied zwischen LDAP und Active Directory?
LDAP ist ein Protokoll für den Zugriff auf Verzeichnisdienste. Active Directory ist ein Verzeichnisdienst, der LDAP verwendet.
Merksatz
LDAP ist das Protokoll, Active Directory ist der Verzeichnisdienst.