Skip to content
Vol. 1 · Ed. 2026
CyberGlossary
Entry № 685

LDAP

Vérifié parCybersecurity entrepreneur & security researcher

Qu'est-ce que LDAP ?

LDAPLightweight Directory Access Protocol, standard de l'IETF pour interroger et modifier des annuaires hiérarchiques sur TCP/IP, généralement sur le port 389 ou 636 avec TLS.


Défini par la RFC 4511, LDAP est un protocole indépendant du fournisseur permettant de lire et d'écrire des entrées dans un arbre d'annuaire, chaque entrée étant identifiée par un Distinguished Name et décrite par des attributs typés. Les entreprises utilisent LDAP pour centraliser les comptes utilisateurs, l'appartenance aux groupes, les certificats et les objets machines ; les applications interrogent l'annuaire lors de la connexion pour authentifier les utilisateurs (LDAP bind) et autoriser les accès. Les mises en œuvre courantes sont OpenLDAP, 389 Directory Server et Microsoft Active Directory. Les bonnes pratiques incluent l'utilisation de LDAPS ou StartTLS, l'interdiction des bind anonymes, le filtrage paramétré pour éviter l'injection LDAP et l'application du moindre privilège aux comptes de service qui se connectent à l'annuaire.

Exemples

  1. 01

    Une application web faisant un bind sur OpenLDAP pour vérifier le mot de passe d'un utilisateur lors de la connexion.

  2. 02

    Un SIEM interrogeant Active Directory via LDAP pour enrichir les événements avec l'appartenance aux groupes.

Questions fréquentes

Qu'est-ce que LDAP ?

Lightweight Directory Access Protocol, standard de l'IETF pour interroger et modifier des annuaires hiérarchiques sur TCP/IP, généralement sur le port 389 ou 636 avec TLS. Cette notion relève de la catégorie Identité et accès en cybersécurité.

Que signifie LDAP ?

Lightweight Directory Access Protocol, standard de l'IETF pour interroger et modifier des annuaires hiérarchiques sur TCP/IP, généralement sur le port 389 ou 636 avec TLS.

Comment se défendre contre LDAP ?

Les défenses contre LDAP combinent habituellement des contrôles techniques et des pratiques opérationnelles, comme détaillé dans la définition ci-dessus.

Quels sont les autres noms de LDAP ?

Noms alternatifs courants : Lightweight Directory Access Protocol, LDAPS.

Termes liés

Voir aussi