LDAP sobre SSL (LDAPS)
El uso de LDAP sobre SSL (LDAPS) garantiza que las credenciales y las consultas de directorio intercambiadas entre Devolutions Server y Active Directory estén cifradas en tránsito.
Habilitar LDAPS
Configure los controladores de dominio para que acepten LDAPS en el puerto 636.
Evite usar LDAP sin cifrar (puerto 389) salvo en casos de excepción estrictamente controlados.
Requisitos de certificado
Instale un certificado de servidor TLS válido en cada controlador de dominio utilizado para la autenticación.
Probar la configuración
Valide la conectividad LDAPS desde el host de Devolutions Server para garantizar la confianza correcta del certificado y el flujo de autenticación.
Documente los errores comunes (por ejemplo, discrepancia de certificado, certificado caducado) y sus pasos de corrección.
Planificación de la migración
Si su entorno utiliza actualmente LDAP en texto claro, identifique los sistemas heredados y actualícelos antes de aplicar LDAPS de forma exclusiva.
Cumplimiento normativo y buenas prácticas
Muchos marcos normativos exigen la comunicación cifrada con el directorio. Aplicar LDAPS reduce la exposición al robo de credenciales, al rastreo de red y a los ataques de suplantación de identidad.
Última actualización
¿Te fue útil?