¿Qué es la autenticación LDAP?
Como mencionamos anteriormente, los directorios LDAP alojan y comparten identidades de usuarios y grupos, contraseñas y otros datos de autenticación. La autenticación LDAP es el proceso de comprobación de un inicio de sesión (nombre de usuario y contraseña) con su directorio LDAP.
El proceso de autenticación funciona resolviendo primero el nombre de usuario de entrada con el directorio. Si se encuentra, el autenticador comprobará entonces la contraseña de usuario. Si el directorio indica que el nombre de usuario y la contraseña coinciden, se autenticará al usuario y se le concederá acceso. Si no, se le denegará el acceso.
Opciones de autenticación de LDAP.
Para empezar una sesión de LDAP, un cliente necesita conectar con un servidor de directorio conocido como Agente de sistema de directorio (DSA). De forma predeterminada, se configura un servidor para utilizar un número de puerto TCP 389 específico. Tras establecer su conexión, el cliente y el servidor podrán intercambiar la información necesaria.
Puede realizar muchos tipos de operaciones en LDAP, como añadir, vincular, eliminar, modificar y desvincular. Hay dos opciones para la autenticación LDAP que incluyen Simple Authentication and Security Layer (SASL, capa de seguridad y autenticación simple).
Autenticación simple
La autenticación simple es un factor de autenticación basado en contraseña que proporciona tres mecanismos de autenticación. Incluye autenticación anónima, autenticación no autenticada y autenticación de nombre/contraseña.
La autenticación simple utiliza contraseña y nombre distintivo (DN) en una solicitud de vinculación para obtener autenticación LDAP. La aplicación del cliente utiliza el nombre distintivo proporcionado para identificarse al interactuar con el servidor. A continuación, la contraseña proporciona autenticación del nombre distintivo.
Autenticación SASL
La autenticación SASL adjunta un servidor LDAP a un mecanismo de autenticación distinto, como Kerberos. El servidor LDAP envía entonces un mensaje LDAP a otro servicio de autorización a través de un protocolo LDAP. Ese proceso comienza con una serie de mensajes de respuesta a consultas. Finalmente, se produce una autenticación correcta (vinculación) o errónea (desvinculación). Es importante añadir cifrado TLS para suscripción de grupo, controlador de dominio, dirección IP u otro cliente LDAP. Esta es una forma sencilla de mantener los nombres de usuario y contraseñas protegidos.
Consulta LDAP
Otro componente del proceso de autenticación LDAP es la consulta LDAP. La consulta LDAP es un comando que solicita información de directorio de un servicio de directorio o agente de sistema de directorio. Se utiliza para solicitudes como información de usuario en un determinado filtro de búsqueda para ese usuario final. Pero las consultas LDAP a menudo utilizan sintaxis o esquemas complejos que hacen que sean muy difíciles de escribir. A menudo, se consigue mediante una interfaz de gestión fácil de usar que gestiona la consulta de entradas LDAP y los procesos de consulta.