CityCom-Software - Neuhaus am Rennweg

CityCom-Blog

25.08.2026
36

Was verbirgt sich hinter LDAP?

In der heutigen digitalen Welt ist die Verwaltung von Benutzerdaten und Zugriffsrechten eine zentrale Herausforderung für Unternehmen. Eine der Technologien, die in diesem Bereich eine Schlüsselrolle spielt, ist das Lightweight Directory Access Protocol, besser bekannt als LDAP. In diesem Blogbeitrag werden wir die Grundlagen von LDAP, seine Funktionsweise, Anwendungsfälle und einige praktische Beispiele näher beleuchten.

Was ist LDAP?

LDAP ist ein offenes Protokoll, das zur Abfrage und Modifikation von Verzeichnissen verwendet wird. Es wurde ursprünglich in den 1990er Jahren entwickelt und ist eine vereinfachte Version des Directory Access Protocols (DAP). LDAP ermöglicht es Anwendungen, auf Informationen in einem Verzeichnisdienst zuzugreifen, der typischerweise Benutzerdaten, Gruppeninformationen und andere relevante Daten speichert.

Die Struktur von LDAP

LDAP-Daten werden in einer hierarchischen Struktur organisiert, die als Verzeichnisbaum bezeichnet wird. Jeder Knoten in diesem Baum wird als Eintrag bezeichnet und hat eine eindeutige Kennung, die als Distinguished Name (DN) bekannt ist. Ein DN besteht aus einer Kombination von Attributen, die den Pfad zu einem bestimmten Eintrag im Verzeichnis darstellen.

Ein typischer DN könnte folgendermaßen aussehen:

cn=Max Mustermann,ou=Benutzer,dc=beispiel,dc=com

In diesem Beispiel steht cn für den Common Name, ou für die Organizational Unit und dc für die Domain Component.

Wie funktioniert LDAP?

LDAP funktioniert auf der Client-Server-Architektur. Ein LDAP-Client sendet Anfragen an einen LDAP-Server, der die Daten speichert. Die Kommunikation zwischen Client und Server erfolgt über TCP/IP, typischerweise über die Ports 389 (unverschlüsselt) und 636 (verschlüsselt mit SSL/TLS).

Die häufigsten Operationen, die ein LDAP-Client durchführen kann, sind:

  • Bind: Authentifizierung des Clients beim Server.
  • Search: Abfrage von Einträgen im Verzeichnis.
  • Add: Hinzufügen neuer Einträge.
  • Modify: Ändern bestehender Einträge.
  • Delete: Löschen von Einträgen.

Anwendungsfälle von LDAP

LDAP wird in vielen verschiedenen Szenarien eingesetzt, darunter:

  • Benutzermanagement: LDAP wird häufig zur Verwaltung von Benutzerkonten in Unternehmen verwendet. Es ermöglicht eine zentrale Speicherung von Benutzerdaten, die von verschiedenen Anwendungen abgerufen werden können.
  • Single Sign-On (SSO): Durch die Integration von LDAP in Authentifizierungssysteme können Benutzer sich einmal anmelden und auf mehrere Dienste zugreifen, ohne sich erneut anmelden zu müssen.
  • Verzeichnisdienste: LDAP wird oft als Verzeichnisdienst für E-Mail-Systeme, Netzwerke und andere Anwendungen verwendet, die eine zentrale Datenquelle benötigen.

Beispiel für eine LDAP-Abfrage

Hier ist ein einfaches Beispiel für eine LDAP-Abfrage in Python unter Verwendung der ldap3 Bibliothek:

from ldap3 import Server, Connection, ALL

# Server und Verbindung einrichten
server = Server('ldap://ldap.beispiel.com', get_info=ALL)
conn = Connection(server, 'cn=admin,dc=beispiel,dc=com', 'passwort', auto_bind=True)

# Suche nach Benutzern
conn.search('ou=Benutzer,dc=beispiel,dc=com', '(uid=*)', attributes=['cn', 'mail'])

# Ergebnisse anzeigen
for entry in conn.entries:
    print(entry)

In diesem Beispiel wird eine Verbindung zu einem LDAP-Server hergestellt, und es wird eine Suche nach allen Benutzern im Verzeichnis durchgeführt. Die Ergebnisse werden dann angezeigt.

Zusammenfassung

LDAP ist ein leistungsfähiges Protokoll zur Verwaltung von Verzeichnisdiensten, das in vielen modernen IT-Umgebungen eine zentrale Rolle spielt. Durch seine hierarchische Struktur und die Unterstützung für verschiedene Operationen ermöglicht es eine effiziente Verwaltung von Benutzerdaten und Zugriffsrechten. Ob in der Benutzerverwaltung, für Single Sign-On oder als Verzeichnisdienst – LDAP ist eine Technologie, die in der heutigen vernetzten Welt unverzichtbar ist.

Tags:

Kommentare: (0)

Momentan keine Kommentare vorhanden! Schreiben Sie den Ersten!