Aller au contenu principal

RFC 4513 - LDAP : Méthodes d'authentification et mécanismes de sécurité

Network Working Group R. Harrison, Ed. Request for Comments: 4513 Novell, Inc. Obsoletes: 2251, 2829, 2830 June 2006 Category: Standards Track

Statut de ce mémo (Status of This Memo)​

Ce document spécifie un protocole de la piste des normes Internet pour la communauté Internet et demande discussion et suggestions d'amélioration. Veuillez vous référer à l'édition courante de "Internet Official Protocol Standards" (STD 1) pour l'état de normalisation et le statut de ce protocole. La distribution de ce mémo est illimitée.

Copyright (C) The Internet Society (2006).

Résumé (Abstract)​

Ce document décrit les méthodes d'authentification et les mécanismes de sécurité du Lightweight Directory Access Protocol (LDAP). Il détaille l'établissement de Transport Layer Security (TLS) à l'aide de l'opération StartTLS.

Il détaille la méthode d'authentification simple Bind, y compris les mécanismes anonyme (anonymous), non authentifié (unauthenticated) et nom/mot de passe (name/password), ainsi que la méthode d'authentification Simple Authentication and Security Layer (SASL) Bind, y compris le mécanisme EXTERNAL.

Il discute les divers états d'authentification et d'autorisation qu'une session vers un serveur LDAP peut traverser, ainsi que les actions qui déclenchent ces changements d'état.

Ce document, avec d'autres documents de la spécification technique LDAP (voir la section 1 de la feuille de route), rend obsolètes RFC 2251, RFC 2829 et RFC 2830.

Table des matières (Table of Contents)​