# Qu'est-ce que Lightweight Directory Access Protocol (LDAP) ?

> Lightweight Directory Access Protocol (LDAP) est un protocole de l'IETF pour accéder aux informations d'un service d'annuaire distribué et les gérer.

- URL canonique: https://yellowcube.eu/fr/glossary/lightweight-directory-access-protocol/
- Éditeur: Yellow Cube
- Langue: fr
- Contact: hello@yellowcube.eu

## Contenu

Les clients LDAP peuvent s'authentifier auprès d'un serveur et rechercher, comparer, ajouter, modifier ou supprimer des entrées organisées dans un arbre d'information d'annuaire hiérarchique. LDAPv3 définit le protocole réseau ainsi que les spécifications associées de schéma, de nommage, de sécurité et d'extensions.

Chaque entrée possède un nom distinctif et un ensemble d'attributs typés régis par des schémas. Un client peut se lier anonymement, avec un nom et un mot de passe, ou via un mécanisme Simple Authentication and Security Layer (SASL), puis effectuer les opérations permises par la politique du serveur. Transport Layer Security (TLS), couramment établi avec StartTLS, protège la confidentialité et l'intégrité des échanges d'annuaire lorsqu'il est correctement configuré et vérifié.

### Points clés

- **Rôle d'annuaire:** Utiliser LDAP pour interroger et maintenir des enregistrements structurés d'identités, de groupes, d'appareils, de services et de configuration ; définir les sources faisant autorité et les responsabilités en dehors du protocole.
- **Contrôles d'accès:** Restreindre les lectures et écritures à une granularité d'entrée et d'attribut appropriée, protéger les liaisons administratives et empêcher que des recherches larges n'exposent des données d'annuaire sensibles.
- **Exploitation sécurisée:** Exiger une protection de transport acceptable avant les liaisons par nom et mot de passe, valider l'identité du serveur, gérer les renvois avec prudence, superviser les changements et tester le comportement du schéma et de la réplication.
- **Limite importante:** LDAP est un protocole, pas un programme de gouvernance des identités ni un produit d'annuaire complet. Une liaison réussie n'accorde pas un accès universel, et des enregistrements obsolètes, des permissions d'annuaire excessives ou un accès non LDAP non sécurisé au magasin sous-jacent restent des risques.

### Termes associés

[Active Directory (AD)](<https://yellowcube.eu/fr/glossary/active-directory/>) · [Authentification](<https://yellowcube.eu/fr/glossary/authentication/>) · [Autorisation](<https://yellowcube.eu/fr/glossary/authorization/>) · [System for Cross-domain Identity Management (SCIM)](<https://yellowcube.eu/fr/glossary/system-for-cross-domain-identity-management/>) · [Authentification Kerberos](<https://yellowcube.eu/fr/glossary/kerberos-authentication/>)

### Sources

[RFC 4510 : LDAP Technical Specification Road Map](https://datatracker.ietf.org/doc/html/rfc4510) · [RFC 4511 : LDAP—The Protocol](https://datatracker.ietf.org/doc/html/rfc4511) · [RFC 4513 : LDAP Authentication Methods and Security Mechanisms](https://datatracker.ietf.org/doc/html/rfc4513)

## Attribution et portée

Cette version Markdown est générée à partir des mêmes contenus approuvés que la page HTML canonique. Utilisez l’URL canonique pour toute citation.

