LDAP over SSL (LDAPS)
Die Verwendung von LDAP over SSL (LDAPS) stellt sicher, dass Anmeldeinformationen und Verzeichnisabfragen, die zwischen Devolutions Server und Active Directory ausgetauscht werden, während der Übertragung verschlüsselt sind.
LDAPS aktivieren
Konfigurieren Sie Domänencontroller so, dass sie LDAPS auf Port 636 akzeptieren.
Vermeiden Sie die Verwendung von unverschlüsseltem LDAP (Port 389), außer in streng kontrollierten Ausnahmefällen.
Zertifikatsanforderungen
Installieren Sie auf jedem für die Authentifizierung verwendeten Domänencontroller ein gültiges TLS-Serverzertifikat.
Konfiguration testen
Validieren Sie die LDAPS-Konnektivität vom Devolutions Server-Host aus, um die ordnungsgemäße Zertifikatsvertrauensstellung und den Authentifizierungsablauf sicherzustellen.
Dokumentieren Sie häufige Fehler (z. B. Zertifikatsabweichung, abgelaufenes Zertifikat) und die entsprechenden Behebungsschritte.
Migrationsplanung
Wenn in Ihrer Umgebung derzeit LDAP im Klartext verwendet wird, identifizieren Sie Altsysteme und aktualisieren Sie diese, bevor Sie ausschließlich LDAPS erzwingen.
Compliance und bewährte Praktiken
Viele regulatorische Rahmenwerke verlangen eine verschlüsselte Verzeichniskommunikation. Die Erzwingung von LDAPS reduziert das Risiko von Diebstahl von Anmeldeinformationen, Netzwerk-Sniffing und Impersonation-Angriffen.
Zuletzt aktualisiert
War das hilfreich?