LDAP

Kategorie: Systemintegration

Definition

LDAP (Lightweight Directory Access Protocol) ist ein Netzwerkprotokoll zur Abfrage und Verwaltung von Verzeichnisdiensten. Es ermöglicht die zentrale Speicherung und Verwaltung von Benutzern, Gruppen, Computern und weiteren Objekten.

Einsatzgebiete

• Benutzerverwaltung • Authentifizierung • Zentrale Anmeldung (Single Sign-On) • Verwaltung von Gruppen • Verzeichnisdienste in Unternehmen

Verzeichnisdienst

Ein Verzeichnisdienst speichert Informationen über Benutzer, Gruppen, Computer und andere Netzwerkressourcen in einer hierarchischen Struktur.

Bekannte LDAP-Systeme

• OpenLDAP • Microsoft Active Directory • Apache Directory Server • Red Hat Directory Server

LDAP und Active Directory

Active Directory verwendet LDAP als eines seiner Zugriffsprotokolle. LDAP selbst ist jedoch kein Verzeichnisdienst, sondern lediglich das Protokoll für den Zugriff auf Verzeichnisinformationen.

Hierarchischer Aufbau

LDAP speichert Informationen in einer Baumstruktur. Beispiel: Firma ├── Benutzer ├── Gruppen └── Computer

LDAP-Einträge

Jeder Eintrag besitzt Attribute. Beispiele: • Benutzername • E-Mail-Adresse • Telefonnummer • Gruppenmitgliedschaften

Distinguished Name (DN)

Der Distinguished Name identifiziert einen Eintrag eindeutig. Beispiel: cn=Max Mustermann,ou=Benutzer,dc=firma,dc=local

LDAP Ports

LDAP: Port 389 LDAPS (verschlüsselt): Port 636

Vorteile

✓ Zentrale Benutzerverwaltung ✓ Einheitliche Authentifizierung ✓ Skalierbar ✓ Plattformübergreifend

Typische Prüfungsfrage

Was ist der Unterschied zwischen LDAP und Active Directory? LDAP ist ein Protokoll für den Zugriff auf Verzeichnisdienste. Active Directory ist ein Verzeichnisdienst, der LDAP verwendet.

Merksatz

LDAP ist das Protokoll, Active Directory ist der Verzeichnisdienst.