RFC 4513 - LDAP: Authentifizierungsmethoden und Sicherheitsmechanismen
Network Working Group R. Harrison, Ed. Request for Comments: 4513 Novell, Inc. Obsoletes: 2251, 2829, 2830 June 2006 Category: Standards Track
Status dieses Memorandums (Status of This Memo)
Dieses Dokument spezifiziert ein Internet-Standards-Track-Protokoll für die Internet-Community und fordert Diskussion und Verbesserungsvorschläge. Den aktuellen Stand der Standardisierung entnehmen Sie bitte der aktuellen Ausgabe von "Internet Official Protocol Standards" (STD 1). Die Verteilung dieses Memorandums ist unbegrenzt.
Copyright-Hinweis (Copyright Notice)
Copyright (C) The Internet Society (2006).
Zusammenfassung (Abstract)
Dieses Dokument beschreibt Authentifizierungsmethoden und Sicherheitsmechanismen des Lightweight Directory Access Protocol (LDAP). Es detailliert die Einrichtung von Transport Layer Security (TLS) mittels der StartTLS-Operation.
Es detailliert die einfache Bind-Authentifizierungsmethode einschließlich anonymer, unauthentifizierter und Name/Passwort-Mechanismen sowie die Simple Authentication and Security Layer (SASL) Bind-Methode einschließlich des EXTERNAL-Mechanismus.
Es diskutiert die verschiedenen Authentifizierungs- und Autorisierungszustände, die eine Sitzung zu einem LDAP-Server durchlaufen kann, und die Aktionen, die diese Zustandsänderungen auslösen.
Dieses Dokument obsoletiert zusammen mit anderen Dokumenten der LDAP Technical Specification (siehe Abschnitt 1 der Roadmap) RFC 2251, RFC 2829 und RFC 2830.
Inhaltsverzeichnis (Table of Contents)
- Einleitung (Introduction)
- Implementierungsanforderungen (Implementation Requirements)
- StartTLS-Operation (StartTLS Operation)
- Autorisierungszustand (Authorization State)
- Bind-Operation (Bind Operation)
- Sicherheitsbetrachtungen (Security Considerations)
- IANA-Betrachtungen (IANA Considerations)
- Danksagungen (Acknowledgements)
- Normative Referenzen
- Informative Referenzen
- Anhang A. Authentifizierungs- und Autorisierungskonzepte
- Anhang B. Änderungsübersicht