Wat is LDAP-verificatie?
Zoals hierboven al genoemd is, bewaren en delen LDAP-directory's gebruikers- en groepsidentiteiten, wachtwoorden en andere verificatiegegevens. LDAP-verificatie is het proces dat een aanmelding – een gebruikersnaam en wachtwoord – controleert tegen uw LDAP-directory.
Het verificatieproces vergelijkt eerst de ingevoerde gebruikersnaam met uw directory. Als deze is gevonden, zal de authenticator het gebruikerswachtwoord controleren. Als de gebruikersnaam en het wachtwoord volgens de directory overeenkomen, is de gebruiker geverifieerd en zal deze toegang krijgen. Zo niet, dan zal de toegang worden geweigerd.
Opties voor LDAP-verificatie
Om een LDAP-sessie te starten moet een client verbinding maken met een specifieke directory-server, een Directory System Agent (DSA). Servers staan standaard ingesteld om een specifiek TCP-poortnummer te gebruiken, namelijk 389. Nadat de verbinding is gemaakt, kunnen client en server de benodigde informatie uitwisselen.
Met LDAP kunt u vele soorten handelingen uitvoeren, zoals toevoegen, verbinden, verwijderen, wijzigen en verbreken. Er zijn twee opties voor LDAP-verificatie: eenvoudig en SASL (Simple Authentication and Security Layer).
Eenvoudige verificatie
Eenvoudige verificatie is een wachtwoord-gebaseerde verificatiemethode die drie verificatiemechanismen biedt. Hieronder valt anonieme verificatie, niet-geverifieerde verificatie en naam/wachtwoord-verificatie.
Eenvoudige verificatie gebruikt een Distinguished Name (DN) en wachtwoord bij een verbindingsverzoek om LDAP-verificatie te verkrijgen. De client-toepassing gebruikt de DN om zichzelf te identificeren bij communicatie met de server. Het wachtwoord levert daarna de verificatie van de DN.
SASL-verificatie
SASL-verificatie koppelt een LDAP-server aan een ander verificatiemechanisme, zoals Kerberos. De LDAP-server verstuurt dan via het LDAP-protocol een LDAP-bericht naar een andere verificatieservice. Dat proces begint met een reeks vraag-antwoordberichten. Uiteindelijk leidt dit tot succesvolle (verbonden) of mislukte (verbroken) verificatie. Het is belangrijk om TLS-versleuteling (Transport Layer Security) toe te voegen voor groepslidmaatschap, domeincontroller, IP-adres of een andere LDAP client. Dit is een overzichtelijke manier om gebruikersnamen en wachtwoorden van organisaties veilig te houden.
LDAP-query
Een ander onderdeel van het LDAP-verificatieproces is een LDAP-query. De LDAP-query is een opdracht die de directory-informatie opvraagt van een directory-service of Directory System Agent. Het wordt bijvoorbeeld gebruikt voor het opvragen van gebruikersinformatie binnen een bepaald zoekfilter voor die specifieke eindgebruiker. LDAP-query's gebruiken echter vaak ingewikkelde constructies of schema's waardoor het moeilijk is om ze te schrijven. Ze worden vaak afgehandeld via een beheerinterface met aanwijzen-en-klikken, die de opzoek- en query-processen voor LDAP-vermeldingen verwerkt.