25/07/2024
LES TROIS PROTOCOLES INDISPENSABLES AU BON FONCTIONNEMENT D’ACTIVE DIRECTORY
(LDAP, DNS, KERBEROS)
LDAP
Le protocole LDAP est un protocole qui permet de gérer les annuaires par annuaire on sous-entend notamment la gestion d’Active Directory au sein d’un environnement WINDOWS et sous linux on pourrait mettre un annuaire comme OPEN-LDAP ou SAMBA qui s’appuient sur le mécanisme LDAP. Les communications LDAP s’effectuent via le port 389 et il existe aussi une déclinaison chiffrée du LDAP via le LDAPS. L’annuaire LDAP contient tous les objets de chacune des classes notamment les utilisateurs, les ordinateurs ainsi les groupes ; donc un annuaire est un ensemble d’entrées et chaque entrée dispose d’un identifiant unique appelé le GUID (identificateur unique global) et également un nom unique associé à chaque objet on parle généralement de DN (distinguished Name) dont en voici un exemple.
Exemple d’un DN
Cn=jacob, ou=système, ou=informatique, dc=Parlons réseaux et télécoms, dc=local
Cn =Jacob : qui correspond au nom de l’objet
ou=système, ou=informatique : veut dire au niveau de l’arborescence de notre annuaire, l’objet va se trouver dans l’OU informatique qui elle-même contient une OU’ système et dans l’OU système on retrouve l’objet ‘’ jacob’’
dc= parlons réseaux et télécoms :correspond à la première partie du domaine
dc= local : correspond à l’extension du domaine.
Voici une brève synthèse sur le protocole LDAP nous reviendrons prochainement avec le DNS et KERBEROS.
Ir Jacob Lota (Ingénieur en réseaux et télécommunications)