現在、ユーザーが LDAP 呼び出しによって認証されるユーザー ログインを作成する必要があるいくつかの Web アプリケーションを実装しています。LDAP サーバーとユーザー アカウントはすべてのアプリケーションで共有され、ユーザーの資格情報はすべてのアプリケーションで同じになります。
私の質問は、クライアント側の標準的な LDAP シナリオでハッシュがどこで行われるのか、または LDAP サーバーがそれを処理するのかということです。LDAPサーバーは、作成時にユーザーパスワードを取得し、それをハッシュして保存することを理解していました。(それまでに、ソルト化された SHA512 ハッシュと、クライアント > Web サーバー > LDAp サーバー間の SSL 接続を使用する予定です)
ハッシュ操作は LDAP サーバーで集中的に行われ、クライアントのトラブルを軽減し、クライアント側での破損を回避して他のアプリに影響を与えることを理解していました。