LDAP 監視

LDAP 認証センサー

このセンサーはLDAP(Lightweight Directory Access Protocol)サーバーに接続し、指定された識別名とパスワードを使用してバインドを試みます。

LDAPバインド操作は、クライアント(およびその背後のユーザーまたはアプリケーション)をディレクトリサーバーに対して認証するために使用されます。

バインド操作を完了できない場合(指定された資格情報が無効であるためなど)、センサーはアラートを出します。

このセンサーは、プレーンテキスト接続とSSL / TLS接続、LDAP v1及びv2プロトコルをサポートしています。 バインド操作は、シンプル(プレーンテキスト)認証メカニズムまたはSASL(シンプル認証およびセキュリティレイヤー)を使用して実行できます - ダイジェスト(MD5)、NTLM /ネゴシエート、およびKerberosを使用できます。

Notice

識別名は通常、次のようなディレクトリ情報ツリーのエントリを一意に識別する文字列です:

cn=John Doe,ou=people,dc=example,dc=com

Windows Active Directoryの場合は、次のいずれかを使用します:

Domain\user

または

user@domain
アラート:
  • 接続エラー
  • 認証エラー
カウンタ
  • Response time

adldapopenldap