LDAP署名
ドメインコントローラーが、署名(整合性検証)を要求しないSASLバインドと、平文接続の単純バインドを拒否できるようにする仕組み。
- 概念URI
https://comcomponent.com/knowledge/ldap-signing/
- 別名・表記
- LDAP Signing
- 最終確認日
- 2026-08-01
- 機械可読データ
- JSON-LD
この概念が関わる関係
- LDAP署名はSASLバインドを前提とします。LDAP署名の強制とは、署名(整合性検証)を要求しないSASLバインドをディレクトリサーバーに拒否させること / 確度: 確立した関係 / 確認日: 2026-08-01 出典
- LDAP署名はLDAP単純バインドと両立しません。LDAP署名の強制は、平文(非SSL/TLS)接続で行われる単純バインドも拒否させる / 確度: 確立した関係 / 確認日: 2026-08-01 出典
- LDAP署名はLDAP署名・チャネルバインディングの監査イベントで確認できます。イベント2887(24時間ごとの未署名バインド件数集計)と2889(接続元IPアドレスと認証ID。診断設定を2にすると記録)で接続元を特定できる / 確度: 確立した関係 / 確認日: 2026-08-01 出典
- LDAP署名はグループポリシーで構成できます。「ドメイン コントローラー: LDAP サーバー署名必須」と「ネットワーク セキュリティ: LDAP クライアント署名の要件」で強制する / 確度: 確立した関係 / 確認日: 2026-08-01 出典
- LDAP署名・チャネルバインディングの監査イベントはLDAP署名より先に行うべきです。イベント2887・2889で未署名バインドの件数と接続元を確認し、機器・アプリを直してから、LDAP署名を強制する / 確度: 確立した関係 / 確認日: 2026-08-01 出典
この概念を扱う記事
一次資料
このページはサイトの知識グラフ(_data/knowledge/)から自動生成されています。誤りの指摘はお問い合わせからお願いします。