Le protocole LDAP (Lightweight Directory Access Protocol) est utilisé par les clients de l'annuaire pour accéder aux données détenues par les serveurs d'annuaire. Les clients et applications s'authentifient auprès de Windows AD à l'aide d'opérations de liaison LDAP.
Il existe différents types d'opérations de liaison LDAP :
- Une liaison LDAP simple, dans laquelle les informations d'identification sont transférées en clair sur le réseau, ce qui n'est pas sécurisé.
- Une liaison LDAP SASL (Simple Authentication and Security Layer) non signée, qui ne nécessite pas de signature et n'est pas sécurisée.
- Une liaison LDAP SASL signée, qui nécessite une signature et est sécurisée.
- LDAP over Secure Sockets Layer/Transport Layer Security, également connu sous le nom de liaison LDAPS, qui est chiffrée et sécurisée.