LDAP-Überwachung
Der LDAP-Authentifizierungssensor überprüft den Benutzerauthentifizierungsprozess über LDAP, der von Verzeichnisdiensten wie MS Active Directory verwendet wird.
LDAP-Authentifizierungssensor
Der Sensor verbindet sich mit dem LDAP (Lightweight Directory Access Protocol)-Server und versucht, sich mit einem angegebenen Distinguished Name und Passwort zu binden.
Die LDAP-Bindung wird verwendet, um Clients (und die dahinterstehenden Benutzer oder Anwendungen) beim Verzeichnisserver zu authentifizieren.
Der Sensor gibt eine Warnung aus, wenn die Bindungsoperation nicht abgeschlossen werden kann (z. B., weil die angegebenen Anmeldedaten ungültig sind).
Der Sensor unterstützt sowohl Klartext- als auch SSL/TLS-Verbindungen sowie die LDAP-Protokolle v2 und v3. Die Bindungsoperation kann mit einem einfachen (Klartext-)Authentifizierungsmechanismus oder unter Verwendung von SASL (Simple Authentication and Security Layer) - Digest (MD5), NTLM/Negotiate und Kerberos durchgeführt werden.
Hinweis
Distinguished Name ist üblicherweise die Zeichenkette, die einen Eintrag im Directory Information Tree eindeutig identifiziert, wie:
cn=John Doe,ou=people,dc=example,dc=com
Für Windows Active Directory verwenden Sie entweder:
Domain\user
oder
user@domain
Warnungen:
- Verbindungsfehler
- Authentifizierungsfehler
Zähler
- Antwortzeit