LDAP هو بروتوكول مكدس TCP/IP القياسي الذي يُستخدم لتخزين المعلومات والاستعلام عنها من دليل هرمي. وهو بديل لبروتوكول خدمة دليل X.500 الذي يستهلك المزيد من الموارد. غالبًا ما يتم استخدام LDAP لمصادقة تسجيل الدخول الموحد (SSO) وتخزينه. وفقًا للمعايير، يستخدم LDAP منفذ TCP 389 للاتصالات غير المشفرة ومنفذ TLS 636 عبر قناة مشفرة.
LDAP على عكس معظم البروتوكولات الحديثة المستندة إلى http، يستخدم اتصالات مستمرة يمكن أن تستمر لعدة أيام عند الاتصال بخادم الدليل.
السمة: يتم تخزين البيانات الموجودة في نظام LDAP في أزواج قيمة المفتاح المعروفة باسم السمات. يمكنك تعيين قيمة السمات عن طريق فصل الاسم والقيمة باستخدام نقطتين ومسافة. على سبيل المثال
البريد الإلكتروني: [email protected]
استخدم علامة المساواة للإشارة إلى السمة وبياناتها دون تعيينها. على سبيل المثال
تشمل السمات الأكثر استخدامًا ما يلي:
- ou : الوحدة التنظيمية
- _ dn_: الاسم المميز
- cn : الاسم الشائع
- وصف
- dc : مكون المجال
- الاسم المعطى : الاسم الأول
- البريد الإلكتروني: عنوان البريد الإلكتروني
- sn: اللقب
الإدخالات: الإدخال عبارة عن مجموعة من السمات المرتبطة بشيء ما أو تصفه. يمكن أن يكون الإدخال مستخدمًا في نظامك. فكر في الأمر كصف في قاعدة بيانات علائقية. يتكون كل إدخال من:
- اسم مميز (يحدد بشكل فريد إدخالًا محددًا في التسلسل الهرمي لـ DIT
- مجموعة من السمات (تحتوي على بيانات الإدخال)
- مجموعة من فئات الكائنات (تشير إلى نوع الكائن الذي يمثله الإدخال، على سبيل المثال معلومات حول جهاز أو شخص)
dn: ou=Users,dc=example,dc=com,uid=jd001 objectClass: EntUsers cn: Jane Doe sn: Doe mail: [email protected] uid: jd001
مرشحات البحث: تستخدم لتحديد معايير تحديد الإدخالات التي تحتوي على أنواع معينة من المعلومات.
عناوين URL لـ LDAP: يحتوي عنوان URL هذا على أجزاء مختلفة من المعلومات التي يمكن أن تشير إلى خادم دليل أو معايير بحث.
يتم استخدام LDAP بواسطة Microsoft Active Directory وخوادم الدليل الأخرى مثل OpenLDAP وRed Hat Directory Server. لإعداد LDAP داخل مؤسسة، تحتاج إلى خادم دليل، ومستخدمين لديهم أذونات مختلفة، وبيانات الدليل التي يمكن الاستعلام عنها، وتطبيق عميل LDAP.
-
تنصل: جميع الموارد المقدمة هي جزئيًا من الإنترنت. إذا كان هناك أي انتهاك لحقوق الطبع والنشر الخاصة بك أو الحقوق والمصالح الأخرى، فيرجى توضيح الأسباب التفصيلية وتقديم دليل على حقوق الطبع والنشر أو الحقوق والمصالح ثم إرسالها إلى البريد الإلكتروني: [email protected]. سوف نتعامل مع الأمر لك في أقرب وقت ممكن.
Copyright© 2022 湘ICP备2022001581号-3