For the complete documentation index, see llms.txt. This page is also available as Markdown.

LDAP over SSL (LDAPS)

L'utilisation de LDAP over SSL (LDAPS) garantit que les informations d'identification et les requêtes d'annuaire échangées entre Devolutions Server et Active Directory sont chiffrées en transit.

Activer LDAPS

  1. Configurez les contrôleurs de domaine pour accepter LDAPS sur le port 636.

  2. Évitez d'utiliser LDAP non chiffré (port 389), sauf dans des cas d'exception strictement contrôlés.

Exigences relatives aux certificats

  • Installez un certificat de serveur TLS valide sur chaque contrôleur de domaine utilisé pour l'authentification.

Consultez LDAP over SSL (LDAPS) Certificate pour plus d'informations.

Tester la configuration

  1. Validez la connectivité LDAPS depuis l'hôte Devolutions Server pour vous assurer que la confiance des certificats et le flux d'authentification fonctionnent correctement.

  2. Documentez les erreurs courantes (p. ex., incompatibilité de certificat, certificat expiré) ainsi que les étapes de correction correspondantes.

Planification de la migration

  • Si votre environnement utilise actuellement LDAP en texte clair, identifiez les systèmes hérités et mettez-les à niveau avant d'imposer exclusivement LDAPS.

Conformité et bonnes pratiques

De nombreux cadres réglementaires exigent une communication d'annuaire chiffrée. L'application de LDAPS réduit l'exposition au vol d'informations d'identification, à l'écoute clandestine du réseau et aux attaques par usurpation d'identité.

Mis à jour

Ce contenu vous a-t-il été utile ?