Microsoft hat ein Windows Update angekündigt, mit dem geänderte Standardeinstellungen für LDAP-Verbindungen verwendet werden. Informationen zu diesem Thema erhalten Sie unter nachfolgenden Links.
https://portal.msrc.microsoft.com/en-us/security-guidance/advisory/ADV190023
https://support.microsoft.com/de-de/help/4520412/2020-ldap-channel-binding-and-ldap-signing-requirement-for-windows
Aktuell haben Sie die Möglichkeit, LDAP-Verbindungen sowohl verschlüsselt (LDAPS), als auch unverschlüsselt (LDAP) zu betreiben. Standardmäßig wird bisher LDAP verwendet. Durch die Installation dieses Windows Updates bleiben die Möglichkeiten prinzipiell erhalten. Allerdings wird standardmäßig LDAPS verwendet.
Kerberos ist eine sichere Methode für die Authentifizierung von Anfragen an einen Service im Netzwerk. digitronic UMS nutzt Kerberos zur Authentifizierung an IMAP-Servern für den E-Mail-Zugriff im Sprachmenü und benötigt somit keine Benutzerkennworte. Auf diese Weise wird die UMS-Benutzerverwaltung wesentlich vereinfacht.