---
sourceDocument: Yokohama-Plattformsicherheit
sourceDocumentLink: https://servicenow-prod.fluidtopics.net/r/de-DE/yokohama/platform-security

 Release :

    - yokohama

ft:locale :

    - de-DE

ft:publication_title :

    - Yokohama-Plattformsicherheit

ft:clusterId :

    - psec

bundleId :

    - psec

workflow :

    - Platform


---

# LDAP-Integrationsanforderungen

# LDAP-Integrationsanforderungen {#ariaid-title1}

* Freigeben Version: Yokohama
* 
* Aktualisiert 30. Januar 2025
* 
* ![](https://www.servicenow.com/docs/portal-asset/ico-clock) 1 Minute Lesedauer

Überprüfen Sie die Anforderungen für die LDAP-Integration, die ein PKI-Zertifikat und einen LDAP-konformen Verzeichnisserviceserver umfassen.
LDAP-Integration erfordert:  
* Ein LDAP v3-konformer Verzeichnisserviceserver
  * Ermöglicht eingehenden Netzwerkzugriff über die Firewall (auf den LDAP-Server)
  * (Optional) akzeptiert die anonyme Anmeldung
  * (Optional) unterstützt Paging für große LDAP-Abfragen
  {#r_LDAPIntegrationRequirements__ul_uwk_d5c_lq}
* Die externe IP-Adresse oder der vollqualifizierte Domänenname des LDAP-Servers. Sie können auch verwenden [MID-Server](https://servicenow-prod.fluidtopics.net/yGRtcrDi55RYYMK8nm4rig "Administratoren können mithilfe einer LDAP-Datenquelle über einen MID-Server (Verwaltung, Instrumentierung und Discovery) integrieren.").
* Ein schreibgeschützter LDAP-Account Ihrer Wahl
* Für mehrere Domänen Netzwerkzugriff für jeden Domänencontroller
* Für LDAPS ein PKI-Zertifikat
* Für LDAP-Listener ein Microsoft Active Directory-Server, der persistente Abfragen unterstützt (ADNotify)
{#r_LDAPIntegrationRequirements__ul_kc3_b5c_lq}

## Unterstützte LDAP-Server {#r_LDAPIntegrationRequirements__section_SupportedLdapServers}

Wird Verwendet JNDI Für die Schnittstelle mit dem LDAP-Server wurde die Instanz erfolgreich in die folgenden Server integriert:

* Microsoft Active Directory
* Novell
* Domino (Lotus-Hinweise)
* Öffnen Sie LDAP
{#r_LDAPIntegrationRequirements__ul_jjw_dvc_lq}

## LDAP-Abfragegrenzwerte {#r_LDAPIntegrationRequirements__section_pty_dqt_rcb}

Standardmäßig hat Active Directory 2000/2003 ein LDAP-Abfragelimit ( [MaxPageSize](http://support.microsoft.com/kb/315071)) Von 1000 Objekten, um übermäßige Lasten und Denial-of-Service-Angriffe zu verhindern. Das System verfügt über zwei Methoden zur Handhabung dieses Grenzwerts.  
* Die Standardmethode besteht darin, die Abfrage so aufzuteilen, dass weniger als 1000 Objekte gleichzeitig zurückgegeben werden. Beispielsweise fragen Sie nur Objekte ab, die mit dem Buchstaben a beginnen, und fragen Sie dann nach b-Objekten ab.
* Die effizientere Methode für große Umgebungen besteht darin, Paging zu aktivieren, was standardmäßig auf allen Microsoft Active Directory-Servern unterstützt wird. Paging teilt die Ergebnisse automatisch in mehrere Ergebnissätze auf, damit die Integration die Abfrage nicht in mehrere Anforderungen aufteilen muss.
{#r_LDAPIntegrationRequirements__ul_e12_3wc_lq}

