Monitorowanie LDAP

Czujnik LDAP Authentication sprawdza proces uwierzytelniania użytkownika przez LDAP, który jest używany przez usługi katalogowe, takie jak MS Active Directory.

Czujnik LDAP Authentication

Czujnik łączy się z serwerem LDAP i próbuje połączyć się przy użyciu określonej nazwy wyróżniającej i hasła.

Operacja powiązania LDAP BIND służy do uwierzytelniania klientów (oraz użytkowników lub aplikacji za nimi) na serwerze katalogowym.

Czujnik wysyła alerty, gdy nie można ukończyć operacji wiązania (np. ponieważ określone poświadczenia są nieprawidłowe).

Czujnik obsługuje zarówno połączenia w postaci zwykłego tekstu, jak i SSL/TLS oraz protokoły LDAP v2 i v3. Operację po wiązania można wykonać za pomocą prostego mechanizmu uwierzytelniania (zwykłego tekstu) lub przy użyciu SASL (Simple Authentication and Security Layer) — można użyć Digest (MD5), NTLM/Negotiate i Kerberos.

Zauważ

Nazwa wyróżniająca jest zwykle ciągiem, który jednoznacznie identyfikuje wpis w drzewie informacji katalogowych, na przykład:

cn=John Doe,ou=people,dc=example,dc=com

Dla Windows Active Directory, użyj :

Domain\user

lub

user@domain
Alerty:
  • Błąd połączenia
  • Błąd autoryzacji
Liczniki
  • Czas odpowiedzi

adldapopenldap