IT/IT Infra

LDAP / RADIUS

FRONTI 2023. 4. 6. 14:57

LDAP와 RADIUS는 각각 디렉터리 서비스와 인증, 권한 부여 및 계정 관리를 위한 프로토콜입니다.

LDAP( Lightweight Directory Access Protocol)는 네트워크 상의 디렉터리 서비스를 검색하고 수정하기 위한 프로토콜입니다. 예를 들어, 기업 내에서 사용자 계정이나 그룹, 조직 구조 등을 저장하고 검색하기 위한 디렉터리 서비스를 제공할 때 LDAP 프로토콜을 사용할 수 있습니다.

RADIUS(Remote Authentication Dial In User Service)는 사용자 인증, 권한 부여 및 계정 관리를 위한 네트워크 프로토콜입니다. 일반적으로, 사용자가 인터넷 서비스 제공업체(ISP)나 기업 등의 네트워크에 접속할 때 사용자 인증에 RADIUS를 사용합니다.

LDAP와 RADIUS는 서로 다른 프로토콜이지만, 사용자 계정 정보를 공유하거나 인증 서비스를 위해 연동하여 사용할 수 있습니다. 이를 위해 LDAP와 RADIUS 간의 인터페이스를 구성해야 합니다. 이를 LDAP-RADIUS 인터페이스라고 하며, LDAP와 RADIUS 간에 사용자 계정 정보를 공유하거나 인증 요청을 처리하는 데 사용됩니다. 예를 들어, 기업 내에서 VPN에 접속하는 사용자들을 인증하기 위해 LDAP-RADIUS 인터페이스를 구성하여 사용자 계정 정보를 공유하거나 인증 요청을 처리할 수 있습니다.