LDAP over SSL (LDAPS)
Mis à jour
Ce contenu vous a-t-il été utile ?
L'utilisation de LDAP over SSL (LDAPS) garantit que les informations d'identification et les requêtes d'annuaire échangées entre Devolutions Server et Active Directory sont chiffrées en transit.
Configurez les contrôleurs de domaine pour accepter LDAPS sur le port 636.
Évitez d'utiliser LDAP non chiffré (port 389), sauf dans des cas d'exception strictement contrôlés.
Installez un certificat de serveur TLS valide sur chaque contrôleur de domaine utilisé pour l'authentification.
Consultez LDAP over SSL (LDAPS) Certificate pour plus d'informations.
Validez la connectivité LDAPS depuis l'hôte Devolutions Server pour vous assurer que la confiance des certificats et le flux d'authentification fonctionnent correctement.
Documentez les erreurs courantes (p. ex., incompatibilité de certificat, certificat expiré) ainsi que les étapes de correction correspondantes.
Si votre environnement utilise actuellement LDAP en texte clair, identifiez les systèmes hérités et mettez-les à niveau avant d'imposer exclusivement LDAPS.
De nombreux cadres réglementaires exigent une communication d'annuaire chiffrée. L'application de LDAPS réduit l'exposition au vol d'informations d'identification, à l'écoute clandestine du réseau et aux attaques par usurpation d'identité.
Mis à jour
Ce contenu vous a-t-il été utile ?
Ce contenu vous a-t-il été utile ?