LDAP

LDAP (Lightweight Directory Access Protocol) is een protocol voor het opvragen en beheren van gegevens in een directoryservice. Het wordt veel gebruikt voor gecentraliseerd gebruikersbeheer: één plek waar accounts, wachtwoorden en groepen worden bijgehouden voor meerdere systemen.

Hoe het werkt

Een LDAP-directory is hiërarchisch opgebouwd als een boomstructuur. Elk object heeft een Distinguished Name (DN) die zijn plek in de boom aangeeft:

uid=jan,ou=medewerkers,dc=bedrijf,dc=nl
AfkortingBetekenis
dcDomain Component (bedrijf, nl)
ouOrganizational Unit (afdeling)
uidUser ID
cnCommon Name

Gebruik in Linux

Linux-systemen kunnen LDAP gebruiken voor inloggen via PAM en NSS. Zo kan een medewerker met hetzelfde account op honderd servers inloggen zonder dat er lokale accounts aangemaakt hoeven te worden.

Poorten

PoortGebruik
389Standaard LDAP
636LDAPS (LDAP over TLS)

Zie ook

  • pam — authenticatie op Linux
  • tls — versleutelde LDAP-verbindingen
  • 2fa — extra beveiliging bovenop LDAP
netwerkbeveiligingauthenticatie