m4nus01
Goto Top

Einfache Erklärung von LDAP

Hey,
ich habe mir schon paar Seiten zur Erklärung zu LDAP durchgelesen. Leider verstehe ich aber nicht wirklich wofür das Protokoll genutzt wird, was damit gemacht wird, wie es funktioniert usw.

Hängt das LDAP auch mit dem Active Directory zusammen oder sind das zwei verschiedene Dienste?

Ich denke, wenn ich mir LDAP von euch erklären lasse, werde ich das besser verstehen.

Vielen Dank.

Content-ID: 1623301075

Url: https://administrator.de/contentid/1623301075

Ausgedruckt am: 21.11.2024 um 22:11 Uhr

aqui
aqui 15.12.2021 aktualisiert um 16:21:54 Uhr
Goto Top
Die Wikipedia ist doch recht klar und ausführlich:
https://de.wikipedia.org/wiki/Lightweight_Directory_Access_Protocol
Wieso ist das unverständlich ?
LDAP hat per se nichts mit einem AD zu tun und ist ein weltweiter Standard der auch mit Linux, MacOS oder was auch immer funktioniert.
Vielleicht hilft auch etwas gute Literatur dazu: https://www.amazon.de/LDAP-System-Administration-Gerald-Carter/dp/156592 ...
Passt dann auch wunderbar in deine IT Bibliothek die du ja im Begriff bist aufzubauen...
MrCount
MrCount 15.12.2021 um 16:15:24 Uhr
Goto Top
M4nus01
M4nus01 15.12.2021 um 16:20:13 Uhr
Goto Top
Also wird LDAP in größeren Unternehmen zusätzlich zu einer AD implementiert, um z.B. Daten aus der AD abzufragen wenn man weitere Systeme nutzt wie Azure AD oder so etwas? Ist diese Aussage korrekt?
aqui
aqui 15.12.2021 aktualisiert um 16:23:29 Uhr
Goto Top
Ja, es muss aber nicht zwingend ein AD sein. Wenn man kein Winblows Knecht ist gibts da noch OpenLDAP usw. usw.
demine
demine 15.12.2021 aktualisiert um 22:24:00 Uhr
Goto Top
Hi,

einige Programme nutzen es, sodass man sich in diese mit seinen Domänen-Benutzerdaten einloggen kann.
In NAS-Systemen kann man es nutzen um Berechtigungen via AD Gruppen zu steuern, als Beispiel.
Der Vorteil ist, man kann seine User zentral managen, statt separat auf jedem System zu konfigurieren.

Dabei fragt das jeweilige Gerät die definierten Gruppen im AD ab, um die User zu ermitteln die Zugriff haben sollen. Die Abfrage benötigt jedoch auch eine Authentifizierung, die im Normalfall nicht der Administrator übernimmt, sondern erstellte "API" User, mit expliziten Rechten.

Die technischen Infos wurden ja bereits verlinkt.

lg

demine
aqui
aqui 16.12.2021 aktualisiert um 10:40:58 Uhr
Goto Top
@M4nus01
Wenns das denn nun war bitte den Thread dann auch als erledigt schliessen:
Wie kann ich einen Beitrag als gelöst markieren?
Lochkartenstanzer
Lochkartenstanzer 16.12.2021 aktualisiert um 12:25:39 Uhr
Goto Top
Moin,

Das LDAP-Protokoll ist ein Verzeichnisdienst (sowas wie "Telefonauskunft", nur bezogen auf Benutzerdaten), über das man Benutzerdaten u.a. abfragen kann. Es ist die "abgespeckte" Variante von X500. LDAP bezeichnet ein Protokoll und nicht ein bestimmtes Produkt.

U.a. benutzt auch Active Directory LDAP als eine Komponente seiner Protokolle. Des weiteren gibt es viele andere Implementationen des LDAP-Protokolles. Man braucht also kein AD von Microsoft, um LDAP nutzen zu können.

lks

PS. LDAP-Protokoll ist eigentlich doppelt gemoppelt, weil Protokoll eigentlich schon im Namen Lightweigt Directory Access Protocol steckt. face-smile
schautnurzu
schautnurzu 16.12.2021 um 20:45:22 Uhr
Goto Top
jo, es ist einfacher als man es vermuten lässt

Hierarchie , Objekte mit Attributen die wieder Objekte(m.Att.) haben können.

Dazu Abfragen nach den Objekten.