マルテクテクBETA Security+
LDAP
Lightweight Directory Access Protocol

LDAP(ディレクトリアクセスプロトコル)とは

ひとことで

ユーザーやグループ等のディレクトリ情報を参照・更新するプロトコル。暗号化にはLDAPS(636番ポート)を使う。

たとえると

会社の「社員名簿」を調べるための決まった問い合わせ方法です。名簿には名前・部署・所属グループなどが載っていて、各システムはこれを見て「この人は誰で、どのグループに属するか」を確認します。

現場ではこう使う

社内の複数の業務システムは、ログイン時にLDAPでディレクトリサーバー(社員名簿を管理するサーバー)に問い合わせ、パスワードの確認と所属グループの取得を行っています。暗号化されていないLDAP(389番ポート)では通信内容が盗聴されるおそれがあるため、LDAPS(636番ポート)へ移行しました。

試験のポイント

EXAM POINT「ディレクトリサービス」「ユーザーやグループの情報を参照」ならLDAP。ポート番号は「LDAP=389」「LDAPS(暗号化あり)=636」を覚えましょう。暗号化なしのLDAPでは認証情報が平文で流れる点が弱点として問われます。入力値を悪用してLDAPへの問い合わせを改ざんする「LDAPインジェクション」も出題されます。

混同しやすい用語との違い

  • RADIUSVPNや無線LANなどへの接続時に認証・認可・記録(AAA)を行うプロトコル
  • SAML組織やWebサービスの間で認証結果を受け渡し、SSOを実現する規格

関連用語

LDAP が出てくる Security+ の問題に挑戦してみましょう。

無料で演習を始める