Contact
Line : comsiam
Contact
Line : comsiam

LDAP คือระบบสำคัญที่อยู่เบื้องหลังการ Login ขององค์กรจำนวนมากทั่วโลก ไม่ว่าจะเป็น:
ทั้งหมดนี้มักทำผ่าน LDAP โดยเฉพาะในองค์กรที่ใช้ Active Directory บน Windows Server 2025
หลายคนใช้ LDAP ทุกวันโดยไม่รู้ตัว เพราะเมื่อพิมพ์ Username/Password แล้วระบบตรวจสอบกับ Active Directory นั่นก็คือการใช้ LDAP หรือระบบที่เกี่ยวข้องกับ LDAP นั่นเอง
องค์กรสมัยใหม่แทบทุกแห่ง รวมถึงระบบที่ทีม comsiam ดูแล มักใช้ LDAP เป็นศูนย์กลางการจัดการ User ทั้งหมด เพื่อไม่ต้องสร้าง User ซ้ำหลายระบบ
บทความนี้จะอธิบาย LDAP แบบเข้าใจง่าย ตั้งแต่พื้นฐานจนเห็นภาพการใช้งานจริง
LDAP ย่อมาจาก:
Lightweight Directory Access Protocol
คือ Protocol สำหรับ:
Directory คือฐานข้อมูลเก็บ:
ตัวอย่าง:
Active Directory คือ Directory ที่นิยมที่สุดในโลก Windows
ตัวอย่าง:
ตัวอย่าง:
เพราะ:
ไม่ต้องสร้าง User ซ้ำหลายระบบ
ตัวอย่าง:
คือ Protocol
คือระบบ Directory
AD ใช้ LDAP ในการทำงาน
ค้นหาข้อมูล User
ใช้ Authentication
ทั้งคู่ทำงานร่วมกันใน AD
LDAP ปกติ:
389
LDAP แบบเข้ารหัส (LDAPS):
636
ไม่เข้ารหัส
เข้ารหัส SSL/TLS
ปัจจุบัน:
องค์กรควรใช้ LDAPS
DN คือ Path ของ Object
ตัวอย่าง:
CN=somchai,OU=IT,DC=company,DC=local
Base DN คือจุดเริ่มค้นหา
ตัวอย่าง:
DC=company,DC=local
ใช้ค้นหา User
ตัวอย่าง:
(sAMAccountName=somchai)
คือข้อมูลของ User
เช่น:
displayName
mail
memberOf
telephoneNumber
ตัวอย่าง:
NAS จะถาม LDAP ว่า:
User นี้ Login ได้หรือไม่
หากผ่าน:
เข้าถึงไฟล์ได้
ใช้ร่วมกับ:
ทำให้:
ใช้ User AD Login Wi-Fi ได้
VPN จะตรวจสอบ:
Username/Password ผ่าน LDAP
หากผ่าน:
เชื่อมต่อ VPN ได้
LDAP ธรรมดา:
ไม่ปลอดภัยมาก
เพราะ:
ไม่เข้ารหัส
ดังนั้น:
ควรใช้ LDAPS
LDAPS คือ LDAP แบบเข้ารหัส
ใช้:
SSL/TLS
เหมือน HTTPS
ได้
Linux รองรับ:
องค์กรจำนวนมากใช้ Linux Join AD
ได้
เช่น:
LDAP คือศูนย์กลาง:
หาก LDAP ล่ม:
หลายระบบอาจ Login ไม่ได้
สาเหตุ:
DNS ผิด
สาเหตุ:
Base DN ผิด
สาเหตุ:
ไม่มี Certificate
แนะนำ:
หลายองค์กรยังใช้ LDAP แบบไม่เข้ารหัส ซึ่งทีม comsiam มักแนะนำให้เปลี่ยนเป็น LDAPS เสมอ
ไม่ควร:
แม้ปัจจุบันจะมี Cloud Identity มากขึ้น แต่ LDAP ยังเป็นพื้นฐานสำคัญของ:
ทั่วโลก
LDAP คือ Protocol สำคัญที่ใช้จัดการ User และ Authentication ภายในองค์กร โดยเฉพาะองค์กรที่ใช้ Active Directory บน Windows Server 2025
ข้อดี:
โดยเฉพาะองค์กรที่มี NAS, VPN, Wi-Fi หรือหลายระบบ LDAP ถือเป็นพื้นฐานสำคัญของระบบ Enterprise IT สมัยใหม่