Active Directory (AD) é um serviço de diretório feito pela Microsoft. Ele fornece todos os tipos de funcionalidades como autenticação, de grupo e gerenciamento de usuários, administração de políticas e muito mais. LDAP é uma forma abreviada de falar Active Directory.
Descubra seus pontos fracos e aumente sua resiliência: Execute um Teste Grátis de Prontidão para Ransomware
O que é LDAP
LDAP, que significa Lightweight Directory Access Protocol, é um meio para consultar itens em qualquer serviço de diretório que a suporta.
A relação entre AD e LDAP é muito parecida com a relação entre o Apache e HTTP:
O HTTP é um protocolo de comunicação entre sistemas de informação.
Apache é um servidor web que usa o protocolo HTTP.
LDAP é um protocolo de serviços de diretório.
Active Directory é um servidor de diretório que usa o protocolo LDAP.
Active Directory é apenas um exemplo de um serviço de diretório que suporta LDAP. Há outros termos, também: Red Hat Serviço Directory, OpenLDAP, Apache Directory Server, e mais.
LDAP não é um produto
Ocasionalmente você vai ouvir alguém dizer: “Não temos Active Directory, mas temos LDAP.” O que eles provavelmente querem dizer é que eles têm um outro produto, como o OpenLDAP, que é um servidor LDAP.
É como se alguém dissesse “Temos HTTP” quando na verdade deveriam dizer “Nós temos um servidor web Apache.”
O que é uma consulta LDAP?
Já mencionei que o protocolo LDAP é uma maneira de falar com o seu serviço de diretório. Que o diálogo acontece via consultas LDAP.
Uma consulta LDAP é um comando que pede um serviço de diretório para alguma informação. Por exemplo, se você deseja ver quais os grupos de um usuário em particular, você envia uma consulta que tem esta aparência:
(&(objectClass=user)(sAMAccountName=yourUserName)
(memberof=CN=YourGroup,OU=Users,DC=YourDomain,DC=com))
Felizmente, na maioria dos casos, você não precisa escrever consultas LDAP. Para manter a sua sanidade mental, você vai realizar todas as suas tarefas de serviços de diretório através de uma interface de gerenciamento como Varonis DatAdvantage ou talvez usando um shell de linha de comando como PowerShell que abstrai os detalhes do protocolo LDAP cru.
What you should do now
Below are three ways we can help you begin your journey to reducing data risk at your company:
- Schedule a demo session with us, where we can show you around, answer your questions, and help you see if Varonis is right for you.
- Download our free report and learn the risks associated with SaaS data exposure.
- Share this blog post with someone you know who'd enjoy reading it. Share it with them via email, LinkedIn, Reddit, or Facebook.