Що таке LDAP в Active Directory?

Легкий протокол доступу до каталогу (LDAP) є протокол, який програми можуть використовувати для спілкування зі службами каталогів, такими як Active Directory. Протокол LDAP запитує інформацію користувача, щоб прочитати, змінити чи оновити її. Під час автентифікації користувача LDAP може прив’язуватися до бази даних служби каталогів, наприклад Active Directory. 8 серпня 2022 р.

Полегшений протокол доступу до каталогу (LDAP) є протокол, який допомагає користувачам знаходити дані про організації, осіб тощо. LDAP має дві основні мети: зберігати дані в каталозі LDAP і автентифікувати користувачів для доступу до каталогу.

TL;DR: LDAP — це протокол, а Active Directory — це сервер. LDAP автентифікує Active Directory – це набір інструкцій для надсилання та отримання інформації (наприклад, імен користувачів і паролів) до Active Directory. Хочете дізнатися більше? Отримайте демонстрацію AD 1:1 і дізнайтеся, як Varonis допомагає захистити ваше середовище Active Directory.

LDAP — це протокол, розроблений для того, щоб програми надсилали запити на інформацію користувача дуже швидко та в масштабі. Це було ідеально для чогось на кшталт телекомунікацій або авіаційної промисловості. Active Directory був розроблений для підприємств із кількома тисячами співробітників і комп’ютерами.

Так, ви можете використовувати LDAP без Active Directory. LDAP не прив’язаний до жодної конкретної служби каталогів або постачальника, і організації часто використовують його з іншими службами каталогів, крім Active Directory, такими як OpenLDAP, Apache Directory Server або 389 Directory Server.

Іноді люди використовують LDAP разом з іншими системами протягом робочого дня. Наприклад, ваші співробітники можуть використовувати LDAP для підключення до принтерів або перевірки паролів.