LDAP (Lightweight Directory Access Protocol) è un protocollo di rete standardizzato per l'accesso a servizi di directory distribuiti. È stato sviluppato nel 1993 presso la University of Michigan e specificato nelle RFC 4510-4532.
Dettagli tecnici
- Struttura ad albero (Directory Information Tree, DIT) per l'archiviazione dei dati
- Porte standard: 389 (non cifrata), 636 (TLS/LDAPS)
- Standard industriale de facto per l'autenticazione centralizzata
Sistemi supportati
- Microsoft Active Directory
- Apple Open Directory
- OpenLDAP
- Novell eDirectory
Impiego nel sistema di prenotazione appuntamenti: Single Sign-On (SSO)
Tramite LDAP le aziende possono collegare la propria directory esistente (ad es. Active Directory) al sistema di prenotazione appuntamenti. Gli operatori possono quindi accedere con le normali credenziali aziendali, senza password separate.
Parametri di configurazione
- Host e porta del server LDAP
- Base DN (base di ricerca nell'albero della directory)
- Bind DN / RDN (nome utente per la connessione al server)
- Filtro di ricerca (quali utenti possono accedere)
- Consentire in parallelo l'autenticazione standard: le credenziali inserite vengono confrontate anche con il database utenti locale, così possono accedere con una password locale anche gli utenti senza voce LDAP (ad es. prenotanti esterni)