Если вы хотите узнать о LDAP (при условии, что кто-то настроил сервер LDAP для вас), я бы предложил использовать браузер LDAP, например Apache Directory Studio .
ТамЕсть несколько аспектов безопасности, касающихся LDAP.
Во-первых, безопасность самого сообщения.Это можно сделать двумя способами: с помощью SSL или TLS, с использованием ldaps://
URI (порт 636 по умолчанию) или с помощью STARTTLS (тот же порт, что и в обычном LDAP, 389 по умолчанию, но вам нужно, чтобы ваш клиент отправил дополнительную командупереключиться на TLS после обмена некоторыми сообщениями LDAP).
Во-вторых, некоторые запросы будут приводить к разным результатам в зависимости от того, привязали ли вы идентификацию к вашему запросу (т.е. в зависимости от того, аутентифицирован ли ваш запрос) и чтоэтому авторизованному пользователю разрешено видетьБольшинство клиентов позволяют вам подключаться, используя заданное отличительное имя (то есть «полное» имя пользователя LDAP) или анонимно.Аутентификация может быть выполнена различными способами, включая пароль, SASL или клиентские SSL / TLS-сертификаты.