# Was ist Lightweight Directory Access Protocol (LDAP)?

> Lightweight Directory Access Protocol (LDAP) ist ein IETF-Protokoll zum Zugriff auf und zur Verwaltung von Informationen in einem verteilten Verzeichnisdienst.

- Kanonische URL: https://yellowcube.eu/de/glossary/lightweight-directory-access-protocol/
- Herausgeber: Yellow Cube
- Sprache: de
- Kontakt: hello@yellowcube.eu

## Inhalt

LDAP-Clients können sich an einem Server authentifizieren und Einträge in einem hierarchischen Directory Information Tree suchen, vergleichen, hinzufügen, ändern oder löschen. LDAPv3 definiert das Wire Protocol und zugehörige Schema-, Namens-, Sicherheits- und Erweiterungsspezifikationen.

Jeder Eintrag hat einen Distinguished Name und eine Menge typisierter Attribute, die Schemata regeln. Ein Client kann anonym binden, mit Name und Passwort oder über einen SASL-Mechanismus (Simple Authentication and Security Layer) und dann die von der Serverrichtlinie erlaubten Operationen ausführen. Transport Layer Security (TLS), üblicherweise über StartTLS aufgebaut, schützt Vertraulichkeit und Integrität der Verzeichnisaustausche, wenn korrekt konfiguriert und verifiziert.

### Wichtigste Punkte

- **Verzeichnisrolle:** LDAP nutzen, um strukturierte Identitäts-, Gruppen-, Geräte-, Dienst- und Konfigurationsdatensätze abzufragen und zu pflegen; autoritative Quellen und Eigentümerschaft außerhalb des Protokolls definieren.
- **Zugriffskontrollen:** Lese- und Schreibzugriff mit geeigneter Eintrags- und Attributgranularität beschränken, administrative Binds schützen und verhindern, dass breite Suchanfragen sensitive Verzeichnisdaten offenlegen.
- **Sicherer Betrieb:** Akzeptablen Transportschutz vor Name-und-Passwort-Binds verlangen, Serveridentität validieren, Referrals vorsichtig behandeln, Änderungen überwachen und Schema- sowie Replikationsverhalten testen.
- **Wichtige Einschränkung:** LDAP ist ein Protokoll, kein Identity-Governance-Programm und kein vollständiges Verzeichnisprodukt. Ein erfolgreicher Bind gewährt keinen universellen Zugriff, und veraltete Einträge, übermäßige Verzeichnisberechtigungen oder unsicherer Nicht-LDAP-Zugriff auf den Datenspeicher bleiben Risiken.

### Verwandte Begriffe

[Active Directory (AD)](<https://yellowcube.eu/de/glossary/active-directory/>) · [Authentifizierung](<https://yellowcube.eu/de/glossary/authentication/>) · [Autorisierung](<https://yellowcube.eu/de/glossary/authorization/>) · [System for Cross-domain Identity Management (SCIM)](<https://yellowcube.eu/de/glossary/system-for-cross-domain-identity-management/>) · [Kerberos-Authentifizierung](<https://yellowcube.eu/de/glossary/kerberos-authentication/>)

### Quellen

[RFC 4510: LDAP Technical Specification Road Map](https://datatracker.ietf.org/doc/html/rfc4510) · [RFC 4511: LDAP—The Protocol](https://datatracker.ietf.org/doc/html/rfc4511) · [RFC 4513: LDAP Authentication Methods and Security Mechanisms](https://datatracker.ietf.org/doc/html/rfc4513)

## Quellenangabe und Geltungsbereich

Diese Markdown-Darstellung wird aus denselben freigegebenen Inhalten wie die kanonische HTML-Seite erzeugt. Verwenden Sie beim Zitieren die kanonische URL.

