For the complete documentation index, see llms.txt. This page is also available as Markdown.

LDAP sobre SSL (LDAPS)

El uso de LDAP sobre SSL (LDAPS) garantiza que las credenciales y las consultas de directorio intercambiadas entre Devolutions Server y Active Directory estén cifradas en tránsito.

Habilitar LDAPS

  1. Configure los controladores de dominio para que acepten LDAPS en el puerto 636.

  2. Evite usar LDAP sin cifrar (puerto 389) salvo en casos de excepción estrictamente controlados.

Requisitos de certificado

  • Instale un certificado de servidor TLS válido en cada controlador de dominio utilizado para la autenticación.

Consulte LDAP over SSL (LDAPS) Certificate para obtener más información.

Probar la configuración

  1. Valide la conectividad LDAPS desde el host de Devolutions Server para garantizar la confianza correcta del certificado y el flujo de autenticación.

  2. Documente los errores comunes (por ejemplo, discrepancia de certificado, certificado caducado) y sus pasos de corrección.

Planificación de la migración

  • Si su entorno utiliza actualmente LDAP en texto claro, identifique los sistemas heredados y actualícelos antes de aplicar LDAPS de forma exclusiva.

Cumplimiento normativo y buenas prácticas

Muchos marcos normativos exigen la comunicación cifrada con el directorio. Aplicar LDAPS reduce la exposición al robo de credenciales, al rastreo de red y a los ataques de suplantación de identidad.

Última actualización

¿Te fue útil?