Есть ли способ применить SSL или TLS в Active Directory? - PullRequest
0 голосов
/ 03 июля 2019

Видимо, нет способа настроить Active Directory для принудительной привязки TLS или SSL.Это означает, что по умолчанию и, возможно, без каких-либо параметров для изменения, все пароли для LDAP BIND в Active Directory идут в открытом виде.

Я протестировал несколько доменов AD, и кажется, что они все поддерживают BIND LDAP в виде открытого текста.

Должен быть способ обеспечить принудительное выполнение BIND только после установления TLS или SSL.

Добро пожаловать на сайт PullRequest, где вы можете задавать вопросы и получать ответы от других членов сообщества.
...