O que é autenticação LDAP?
Conforme mencionado acima, os diretórios LDAP hospedam e compartilham identidades, senhas e outros dados de autenticação de usuários e grupos. A autenticação LDAP é o processo de verificação de logins (nomes de usuário e senhas) usando diretórios LDAP.
Primeiro, o processo de autenticação consulta o nome de usuário de entrada em relação ao seu diretório. Se encontrado, o autenticador verificará a senha do usuário. Se o diretório indicar que o nome de usuário e a senha são correspondentes, o usuário será autenticado e o acesso será concedido. Caso contrário, o acesso será negado.
Opções de autenticação LDAP
Para iniciar uma sessão LDAP, um cliente precisa se conectar a um servidor de diretório conhecido como Directory System Agent (DSA). Por padrão, o servidor é configurado para usar um número de porta TCP 389 específico. Após estabelecerem conexão, o cliente e o servidor podem trocar as informações necessárias.
Vários tipos de operações podem ser realizados no LDAP, como Adicionar, Associar, Excluir, Modificar e Desassociar. Há duas opções de autenticação LDAP: simples e SASL (Simple Authentication and Security Layer).
Autenticação simples
A autenticação simples é um fator de autenticação baseado em senhas que oferece três mecanismos de autenticação: anônima, não autenticada e por nome/senha.
Essa opção usa um nome distinto (DN) e uma senha em uma solicitação de associação para obter a autenticação LDAP. O aplicativo cliente usa o nome distinto fornecido para se identificar ao interagir com o servidor. Em seguida, a senha promove a autenticação do nome distinto.
Autenticação SASL
A autenticação SASL anexa um servidor LDAP a um mecanismo de autenticação diferente, como o Kerberos. Em seguida, o servidor LDAP envia uma mensagem LDAP para outro serviço de autorização por meio do protocolo LDAP. Esse processo começa com uma série de mensagens de resposta à consulta. Eventualmente, isso leva a uma autenticação com êxito (associação) ou sem êxito (desassociação). É importante incluir criptografia TLS (Transport Layer Security) para associação de grupo, controlador de domínio, endereço IP ou outro cliente LDAP. Essa é uma maneira simples de manter os nomes de usuários e as senhas da empresa seguros.
Consultas LDAP
Outro componente do processo de autenticação LDAP são as consultas LDAP. A consulta LDAP é um comando que solicita informações de diretório a um agente de sistemas ou serviços de diretório. Ela é usada para solicitações de informações de usuários de acordo com determinado filtro de pesquisa, por exemplo. No entanto, as consultas LDAP geralmente usam sintaxe ou esquemas complexos, sendo muito difíceis de criar. Elas são frequentemente efetuadas por meio de uma interface de gerenciamento de apontar e clicar, que lida com os processos de pesquisa e consulta das entradas LDAP.