メインコンテンツまでスキップ

5. セキュリティに関する考慮事項

[RFC3986] で議論されている一般的な URL セキュリティに関する考慮事項は、LDAP URL に関連しています。

LDAP URL を処理する際にセキュリティメカニズムを使用するには、特別な注意が必要です。これは、クライアントが URL を介して多くの異なるサーバーに遭遇する可能性があり、URL がユーザーの介入なしに自動的に処理される可能性が高いためです。クライアントは、クライアントがどのサーバーと LDAP セッションを確立し、どのセキュリティメカニズムを使用するかを制御するユーザー構成可能なポリシーを持つべきであり (SHOULD)、このポリシーと矛盾する LDAP セッションを確立すべきではありません (SHOULD NOT)。クライアントが 1 つ以上の LDAP URL を解決するときに既存の LDAP セッションを再利用することを選択した場合、セッションが URL と互換性があり、セキュリティポリシーに違反していないことを確認しなければなりません (MUST)。

メカニズムに関係なく、認証情報を送信すると、ユーザーのプライバシー要件に違反する可能性があります。認証情報をサーバーに送信することを許可する特定のポリシーがない場合、クライアントは匿名 LDAP セッションを使用する必要があります。(すべての LDAP セッションが匿名で保護されていない以前の LDAP URL 仕様に準拠しているクライアントは、本仕様と整合性があることに注意してください。それらは単にデフォルトのセキュリティポリシーを持っているだけです。) 別のサーバーへのトランスポート接続を開くだけでも、一部のユーザーのプライバシー要件に違反する可能性があるため、クライアントはユーザーに URL 処理を制御する方法を提供する必要があります。

一部の認証方法、特にサーバーに送信される再利用可能なパスワードは、リモートサーバーまたは転送中の盗聴者に悪用されやすい情報を漏らす可能性があり、ポリシーによって明示的に許可されていない限り、URL 処理で使用すべきではありません。多くの状況では、認証情報の使用を人間のユーザーが確認することが適切です。機密情報を漏らさない強力な認証方法の使用が強く推奨されます。URL が更新操作の参照を表す場合は、強力な認証方法を使用すべきです (SHOULD)。詳細については、[RFC4513] のセキュリティに関する考慮事項のセクションを参照してください。

LDAP URL フォーマットでは、LDAP URL の評価時に実行される任意の LDAP 検索操作を指定できます。LDAP URL に従うと、大量のデータの取得や長時間実行される検索の開始など、予期しない結果が生じる可能性があります。LDAP URL を解決することによるセキュリティへの影響は、LDAP 検索クエリを解決することによる影響と同じです。