跳到主要内容

RFC 4513 - LDAP: 认证方法与安全机制

Network Working Group                                   R. Harrison, Ed.
Request for Comments: 4513 Novell, Inc.
Obsoletes: 2251, 2829, 2830 June 2006
Category: Standards Track


Lightweight Directory Access Protocol (LDAP):
Authentication Methods and Security Mechanisms

本文档状态 (Status of This Memo)​

本文档为互联网社区规定了一项互联网标准跟踪协议, 并请求讨论与改进建议. 请参阅 "Internet Official Protocol Standards" (STD 1) 的当前版本, 以了解本协议的标准化状态与状态. 本备忘录的分发不受限制.

Copyright (C) The Internet Society (2006).

摘要 (Abstract)​

本文档描述轻量目录访问协议 (LDAP) 的认证方法与安全机制. 本文档详述了使用 StartTLS 操作建立传输层安全 (TLS) 的过程.

本文档详述了简单 Bind 认证方法, 包括匿名 (anonymous), 未认证 (unauthenticated) 和名称/口令 (name/password) 机制, 以及简单认证与安全层 (SASL) Bind 认证方法, 包括 EXTERNAL 机制.

本文档讨论了与 LDAP 服务器的会话可能经过的各种认证与授权状态, 以及触发这些状态变更的动作.

本文档与 LDAP 技术规范中的其他文档 (见该规范路线图的第 1 节) 一起, 废弃 (obsoletes) RFC 2251, RFC 2829 和 RFC 2830.


目录 (Table of Contents)​


作者地址 (Author's Address)​

Roger Harrison Novell, Inc. 1800 S. Novell Place Provo, UT 84606 USA

Phone: +1 801 861 2642 EMail: [email protected]

Copyright (C) The Internet Society (2006).

本文档受 BCP 78 所载权利, 许可与限制的约束, 除其中另有规定外, 作者保留其所有权利.

本文档及其包含的信息按 "原样" 提供, 贡献者, 其所代表或资助的组织 (如有), 互联网协会与互联网工程任务组不承认任何明示或默示的保证, 包括但不限于对本文档所含信息的使用不会侵犯任何权利的保证, 或对适销性或特定用途适用性的任何默示保证.

知识产权声明 (Intellectual Property)​

对于可能被主张与本文档所述技术的实现或使用有关的任何知识产权或其他权利, 以及此类权利下可能提供或不提供的许可范围, IETF 不表明任何立场; 它也不表示它已做出任何独立努力去识别此类权利. 有关 RFC 文档中权利的程序信息见 BCP 78 与 BCP 79.

向 IETF 秘书处提交的 IPR 披露副本, 以及关于将提供许可授权的任何保证声明, 或为本规范的实施者或用户获取此类专有权利的一般许可或使用许可所做的尝试的结果, 可以从 IETF 在线 IPR 库 (http://www.ietf.org/ipr) 获得.

IETF 邀请任何相关方提请注意可能覆盖实施本标准所需技术的任何版权, 专利或专利申请, 或其他专有权利. 请将相关信息提交至 [email protected].

致谢 (Acknowledgement)​

RFC 编辑职能的经费由 IETF 行政支持活动 (IASA) 提供.