Rechercher

1.6. Exigences en matière de port pour l'IdM

download PDF

Identity Management (IdM) utilise plusieurs ports pour communiquer avec ses services. Ces ports doivent être ouverts et disponibles pour les connexions entrantes vers le serveur IdM pour que ce dernier fonctionne. Ils ne doivent pas être utilisés par un autre service ou bloqués par un pare-feu.

Tableau 1.2. Ports IdM
ServicePortsProtocol

HTTP/HTTPS

80, 443

TCP

LDAP/LDAPS

389, 636

TCP

Kerberos

88, 464

TCP et UDP

DNS

53

TCP et UDP (en option)

Note

IdM utilise les ports 80 et 389. Il s'agit d'une pratique sûre en raison des garanties suivantes :

  • L'IdM redirige normalement les demandes qui arrivent sur le port 80 vers le port 443. Le port 80 (HTTP) n'est utilisé que pour fournir des réponses OCSP (Online Certificate Status Protocol) et des listes de révocation de certificats (CRL). Les deux sont signés numériquement et donc protégés contre les attaques de type "man-in-the-middle".
  • Le port 389 (LDAP) utilise STARTTLS et Generic Security Services API (GSSAPI) pour le cryptage.

En outre, les ports 8080, 8443 et 749 doivent être libres car ils sont utilisés en interne. N'ouvrez pas ces ports et laissez-les plutôt bloqués par un pare-feu.

Tableau 1.3. firewalld services
Nom du servicePour plus de détails, voir :

freeipa-ldap

/usr/lib/firewalld/services/freeipa-ldap.xml

freeipa-ldaps

/usr/lib/firewalld/services/freeipa-ldaps.xml

dns

/usr/lib/firewalld/services/dns.xml

Red Hat logoGithubRedditYoutubeTwitter

Apprendre

Essayez, achetez et vendez

Communautés

À propos de la documentation Red Hat

Nous aidons les utilisateurs de Red Hat à innover et à atteindre leurs objectifs grâce à nos produits et services avec un contenu auquel ils peuvent faire confiance.

Rendre l’open source plus inclusif

Red Hat s'engage à remplacer le langage problématique dans notre code, notre documentation et nos propriétés Web. Pour plus de détails, consultez leBlog Red Hat.

À propos de Red Hat

Nous proposons des solutions renforcées qui facilitent le travail des entreprises sur plusieurs plates-formes et environnements, du centre de données central à la périphérie du réseau.

© 2024 Red Hat, Inc.