# Čo je Lightweight Directory Access Protocol (LDAP)?

> Lightweight Directory Access Protocol (LDAP) je protokol IETF na prístup a správu informácií v distribuovanej adresárovej službe.

- Kanonická URL: https://yellowcube.eu/sk/glossary/lightweight-directory-access-protocol/
- Vydavateľ: Yellow Cube
- Jazyk: sk
- Kontakt: hello@yellowcube.eu

## Obsah

LDAP klienti sa môžu autentifikovať k serveru a vyhľadávať, porovnávať, pridávať, modifikovať alebo mazať záznamy organizované v hierarchickom strome adresárových informácií. LDAPv3 definuje drôtový protokol a súvisiace špecifikácie schémy, pomenovania, bezpečnosti a rozšírení.

Každý záznam má distinguished name a súbor typovaných atribútov riadených schémami. Klient sa môže viazať anonymne, s menom a heslom, alebo cez mechanizmus Simple Authentication and Security Layer (SASL) a potom vykonávať operácie povolené politikou servera. Transport Layer Security (TLS), bežne vytvorené s StartTLS, chráni dôvernosť a integritu adresárových výmen, keď je správne nakonfigurované a overené.

### Kľúčové body

- **Adresárová rola:** Používať LDAP na dotazovanie a údržbu štruktúrovaných záznamov identity, skupín, zariadení, služieb a konfigurácie; definovať autoritatívne zdroje a vlastníctvo mimo protokolu.
- **Kontroly prístupu:** Obmedziť čítania a zápisy na vhodnú granulárnosť záznamov a atribútov, chrániť administratívne binds a zabrániť tomu, aby široké vyhľadávania odhaľovali citlivé adresárové údaje.
- **Bezpečná prevádzka:** Vyžadovať akceptovateľnú ochranu transportu pred binds s menom a heslom, validovať identitu servera, zaobchádzať s referrals opatrne, monitorovať zmeny a testovať správanie schémy a replikácie.
- **Dôležité obmedzenie:** LDAP je protokol, nie program riadenia identít ani kompletný adresárový produkt. Úspešný bind neudeľuje univerzálny prístup a zastaralé záznamy, nadmerné adresárové oprávnenia alebo nezabezpečený non-LDAP prístup k backing úložisku zostávajú rizikami.

### Súvisiace pojmy

[Active Directory (AD)](<https://yellowcube.eu/sk/glossary/active-directory/>) · [Autentifikácia](<https://yellowcube.eu/sk/glossary/authentication/>) · [Autorizácia](<https://yellowcube.eu/sk/glossary/authorization/>) · [System for Cross-domain Identity Management (SCIM)](<https://yellowcube.eu/sk/glossary/system-for-cross-domain-identity-management/>) · [Autentifikácia Kerberos](<https://yellowcube.eu/sk/glossary/kerberos-authentication/>)

### Zdroje

[RFC 4510: LDAP Technical Specification Road Map](https://datatracker.ietf.org/doc/html/rfc4510) · [RFC 4511: LDAP—The Protocol](https://datatracker.ietf.org/doc/html/rfc4511) · [RFC 4513: LDAP Authentication Methods and Security Mechanisms](https://datatracker.ietf.org/doc/html/rfc4513)

## Uvedenie zdroja a rozsah

Táto verzia Markdown sa generuje z rovnakých schválených záznamov ako kanonická stránka HTML. Pri citovaní použite kanonickú URL.

