Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.
Abilita Secure LDAP o LDAPS
Lightweight Directory Access Protocol (LDAP) è un protocollo di comunicazioni standard utilizzato per leggere e scrivere dati in e da Active Directory. Alcune applicazioni utilizzano LDAP per aggiungere, eliminare o cercare utenti e gruppi in Active Directory o per il trasferimento delle credenziali per l'autenticazione degli utenti in Active Directory. Ogni comunicazione LDAP include un client (ad esempio un'applicazione) e un server (ad esempio Active Directory).
Per impostazione predefinita, le comunicazioni tramite LDAP non sono crittografate. Ciò permette a un utente malintenzionato di utilizzare software di monitoraggio delle reti per visualizzare i pacchetti di dati trasmessi in rete. È per questo motivo che molte policy di sicurezza aziendale tipicamente richiedono che le organizzazioni eseguano la crittografia della comunicazione LDAP.
Per mitigare questa forma di esposizione dei dati, AWS Managed Microsoft AD offre un'opzione: è possibile abilitare LDAP su Secure Sockets Layer (SSL) /Transport Layer Security (TLS), noto anche come LDAPS. Con LDAPS, è possibile migliorare la sicurezza attraverso il cavo. È inoltre possibile soddisfare i requisiti di conformità crittografando tutte le comunicazioni tra le applicazioni abilitate per LDAP e Managed Microsoft AD AWS .
AWS Microsoft AD gestito fornisce supporto per LDAPS nei seguenti scenari di distribuzione:
-
LDAPS lato server crittografa le comunicazioni LDAP tra le applicazioni LDAP commerciali o homegrown (che agiscono come client LDAP) e Microsoft AD gestito da AWS (che agisce come server LDAP). Per ulteriori informazioni, consulta Abilitazione del protocollo LDAPS lato server utilizzando Managed Microsoft AD AWS.
-
Il protocollo LDAPS lato client crittografa le comunicazioni LDAP tra AWS applicazioni quali WorkSpaces (che fungono da client LDAP) e l'Active Directory autogestito (locale) (che funge da server LDAP). Per ulteriori informazioni, consulta Abilitazione del protocollo LDAPS lato client utilizzando Managed Microsoft AD AWS.
Per ulteriori informazioni sulle migliori pratiche relative alla protezione dell'implementazione di Microsoft Active Directory
Certificate Services, vedi Microsoft documentazione