LDAPS
Active DirectoryLDAPS
Configure LDAP com TLS (porta 636) para autenticação AD em produção.
Visão geral
LDAPS encapsula LDAP em TLS. Instale certificado válido no DC ou importe a cadeia CA no host da API. Use AD_LDAP_TLS_REJECT_UNAUTHORIZED=false apenas em dev/certificado autoassinado.
Ambiente
Use ldaps://dc.example.com:636 em AD_LDAP_URL. Abra a porta 636 da API até o DC.
AmbienteExemplo LDAPS
AD_LDAP_ENABLED=true AD_LDAP_URL=ldaps://dc.example.com:636 AD_LDAP_BASE_DN=DC=example,DC=com AD_LDAP_BIND_DN=CN=svc-ldap,CN=Users,DC=example,DC=com AD_LDAP_BIND_PASSWORD=your-service-account-password AD_LDAP_TLS_REJECT_UNAUTHORIZED=true AD_LDAP_DEFAULT_ROLES=user