Aller au contenu principal

5. Considérations de sécurité

Les considérations générales de sécurité des URL discutées dans [RFC3986] sont pertinentes pour les URL LDAP.

L'utilisation de mécanismes de sécurité lors du traitement des URL LDAP nécessite une attention particulière, car les clients peuvent rencontrer de nombreux serveurs différents via des URL, et comme les URL sont susceptibles d'être traitées automatiquement, sans intervention de l'utilisateur. Un client DEVRAIT avoir une politique configurable par l'utilisateur qui contrôle avec quels serveurs le client établira des sessions LDAP et avec quels mécanismes de sécurité, et NE DEVRAIT PAS établir de sessions LDAP qui sont incompatibles avec cette politique. Si un client choisit de réutiliser une session LDAP existante lors de la résolution d'une ou plusieurs URL LDAP, il DOIT s'assurer que la session est compatible avec l'URL et qu'aucune politique de sécurité n'est violée.

L'envoi d'informations d'authentification, quel que soit le mécanisme, peut violer les exigences de confidentialité d'un utilisateur. En l'absence de politique spécifique permettant l'envoi d'informations d'authentification à un serveur, un client devrait utiliser une session LDAP anonyme. (Notez que les clients conformes aux spécifications d'URL LDAP précédentes, où toutes les sessions LDAP sont anonymes et non protégées, sont conformes à cette spécification ; ils ont simplement la politique de sécurité par défaut.) Le simple fait d'ouvrir une connexion de transport vers un autre serveur peut violer les exigences de confidentialité de certains utilisateurs, les clients devraient donc fournir à l'utilisateur un moyen de contrôler le traitement des URL.

Certaines méthodes d'authentification, en particulier les mots de passe réutilisables envoyés au serveur, peuvent révéler des informations facilement abusées au serveur distant ou aux espions en transit et ne devraient pas être utilisées dans le traitement des URL à moins qu'elles ne soient explicitement autorisées par la politique. La confirmation par l'utilisateur humain de l'utilisation des informations d'authentification est appropriée dans de nombreuses circonstances. L'utilisation de méthodes d'authentification fortes qui ne révèlent pas d'informations sensibles est de loin préférable. Si l'URL représente un renvoi pour une opération de mise à jour, des méthodes d'authentification fortes DEVRAIENT être utilisées. Veuillez vous référer à la section Considérations de sécurité de [RFC4513] pour plus d'informations.

Le format d'URL LDAP permet de spécifier une opération de recherche LDAP arbitraire à effectuer lors de l'évaluation de l'URL LDAP. Suivre une URL LDAP peut entraîner des résultats inattendus, par exemple, la récupération de grandes quantités de données ou le lancement d'une recherche de longue durée. Les implications de sécurité de la résolution d'une URL LDAP sont les mêmes que celles de la résolution d'une requête de recherche LDAP.