# Mi a Lightweight Directory Access Protocol (LDAP)?

> A Lightweight Directory Access Protocol (LDAP) IETF-protokoll elosztott címtárszolgáltatásban tárolt információ elérésére és kezelésére.

- Kanonikus URL: https://yellowcube.eu/hu/glossary/lightweight-directory-access-protocol/
- Kiadó: Yellow Cube
- Nyelv: hu
- Kapcsolat: hello@yellowcube.eu

## Tartalom

Az LDAP-kliensek a kiszolgálóhoz hitelesíthetnek, és a hierarchikus címtárinformáció-fában szervezett bejegyzéseket kereshetnek, összehasonlíthatnak, hozzáadhatnak, módosíthatnak vagy törölhetnek. Az LDAPv3 a vezetékes protokollt és a kapcsolódó séma-, név-, biztonsági és kiterjesztési specifikációkat definiálja.

Minden bejegyzésnek megkülönböztető neve (distinguished name) és a sémák által szabályozott, típusozott attribútumhalmaza van. A kliens névtelenül, névvel és jelszóval, vagy Simple Authentication and Security Layer (SASL) mechanizmussal köthet (bind), majd a kiszolgáló szabályzata által megengedett műveleteket hajthat végre. A Transport Layer Security (TLS) — jellemzően StartTLS-sel létesítve — helyes konfiguráció és ellenőrzés mellett védi a címtáradatcsere bizalmasságát és integritását.

### Legfontosabb pontok

- **Címtárszerep:** Az LDAP strukturált identitás-, csoport-, eszköz-, szolgáltatás- és konfigurációs rekordok lekérdezésére és karbantartására használható; az autoritatív forrásokat és a tulajdonlást a protokollon kívül kell definiálni.
- **Hozzáférés-vezérlés:** Az olvasást és írást megfelelő bejegyzés- és attribútumgranularitással kell korlátozni, az adminisztratív bindokat védeni, és megakadályozni, hogy a tág keresések érzékeny címtáradatokat fedezzenek fel.
- **Biztonságos működés:** A név-jelszó bindok előtt elfogadható átvitelvédelem megkövetelése, a kiszolgálóidentitás érvényesítése, a referral-ek körültekintő kezelése, a változások figyelése, valamint a séma- és replikációs viselkedés tesztelése.
- **Fontos korlát:** Az LDAP protokoll, nem identitásirányítási program vagy komplett címtártermék. A sikeres bind nem ad egyetemes hozzáférést, és az elavult rekordok, a túlzott címtárjogosultságok vagy a hattértárhoz való nem biztonságos nem-LDAP hozzáférés továbbra is kockázat marad.

### Kapcsolódó kifejezések

[Active Directory (AD)](<https://yellowcube.eu/hu/glossary/active-directory/>) · [Hitelesítés](<https://yellowcube.eu/hu/glossary/authentication/>) · [Jogosítás](<https://yellowcube.eu/hu/glossary/authorization/>) · [System for Cross-domain Identity Management (SCIM)](<https://yellowcube.eu/hu/glossary/system-for-cross-domain-identity-management/>) · [Kerberos-hitelesítés](<https://yellowcube.eu/hu/glossary/kerberos-authentication/>)

### Források

[RFC 4510: LDAP Technical Specification Road Map](https://datatracker.ietf.org/doc/html/rfc4510) · [RFC 4511: LDAP—The Protocol](https://datatracker.ietf.org/doc/html/rfc4511) · [RFC 4513: LDAP Authentication Methods and Security Mechanisms](https://datatracker.ietf.org/doc/html/rfc4513)

## Forrásmegjelölés és hatókör

Ez a Markdown-változat ugyanazokból a jóváhagyott tartalmi rekordokból készül, mint a kanonikus HTML-oldal. Hivatkozáskor a kanonikus URL-t használja.

