c't 19/2024
S. 78
Test & Beratung
LDAP

Ballastfreies LDAP

Serverdienste, die über LDAP Benutzer authentifizieren, sind eher Schwergewichte, etwa Active Directory, OpenLDAP oder FreeIPA. LLDAP versucht einen minimalistischen Ansatz.

Das Lightweight Directory Access Protocol (LDAP) als Abfragesprache bildet die Grundfeste nahezu aller Verzeichnisdienste. Als auf häufige Abfragen spezialisierte Datenbanken speichern sie Benutzerdaten, also Namen, Passwörter, Gruppenzugehörigkeiten, und über Erweiterungen der Datenbankstruktur (Schema) auch viele weitere Detailinformationen.

Auch wenn der Protokollname anderes nahelegt, gelten Verzeichnisdienste als schwergewichtig, weil sie aufwendig einzurichten sind und hohe Anforderungen haben. So erwartet Active Directory passend konfigurierte DNS-Dienste. LLDAP stellt keine so strengen Anforderungen und versieht gängige Dienste mit einer gemeinsamen Benutzerbasis.

Kommentieren