For the complete documentation index, see llms.txt. This page is also available as Markdown.

LDAP over SSL (LDAPS)

Die Verwendung von LDAP over SSL (LDAPS) stellt sicher, dass Anmeldeinformationen und Verzeichnisabfragen, die zwischen Devolutions Server und Active Directory ausgetauscht werden, während der Übertragung verschlüsselt sind.

LDAPS aktivieren

  1. Konfigurieren Sie Domänencontroller so, dass sie LDAPS auf Port 636 akzeptieren.

  2. Vermeiden Sie die Verwendung von unverschlüsseltem LDAP (Port 389), außer in streng kontrollierten Ausnahmefällen.

Zertifikatsanforderungen

  • Installieren Sie auf jedem für die Authentifizierung verwendeten Domänencontroller ein gültiges TLS-Serverzertifikat.

Weitere Informationen finden Sie unter LDAP over SSL (LDAPS) Certificate.

Konfiguration testen

  1. Validieren Sie die LDAPS-Konnektivität vom Devolutions Server-Host aus, um die ordnungsgemäße Zertifikatsvertrauensstellung und den Authentifizierungsablauf sicherzustellen.

  2. Dokumentieren Sie häufige Fehler (z. B. Zertifikatsabweichung, abgelaufenes Zertifikat) und die entsprechenden Behebungsschritte.

Migrationsplanung

  • Wenn in Ihrer Umgebung derzeit LDAP im Klartext verwendet wird, identifizieren Sie Altsysteme und aktualisieren Sie diese, bevor Sie ausschließlich LDAPS erzwingen.

Compliance und bewährte Praktiken

Viele regulatorische Rahmenwerke verlangen eine verschlüsselte Verzeichniskommunikation. Die Erzwingung von LDAPS reduziert das Risiko von Diebstahl von Anmeldeinformationen, Netzwerk-Sniffing und Impersonation-Angriffen.

Zuletzt aktualisiert

War das hilfreich?