LDAP は、階層ディレクトリへの情報の保存とクエリに使用される標準 TCP/IP スタック プロトコルです。これは、より多くのリソースを消費する X.500 ディレクトリ サービス プロトコルの代替品です。 LDAP は、SSO 認証と保存によく使用されます。標準では、LDAP は暗号化されていない通信には TCP ポート 389 を使用し、暗号化チャネルでは TLS ポート 636 を使用します。
LDAP は、ほとんどの最新の http ベースのプロトコルとは異なり、ディレクトリ サーバーとの通信時に数日間存続できる永続的な接続を使用します。
属性: LDAP システム内のデータは、属性と呼ばれるキーと値のペアに格納されます。コロンとスペースを使用して名前と値を区切ることにより、属性値を設定できます。例えば。
メール: [email protected]
属性とそのデータを設定せずに参照するには、等号を使用します。例えば。
最も一般的に使用される属性は次のとおりです:
- ou: 組織単位
- _ dn_: 識別名
- cn: 通称
- 説明
- dc: ドメインコンポーネント
- 名: 名
- メール: メールアドレス
- sn: 姓
エントリ: エントリは、何かに関連付けられているか、何かを説明する属性のコレクションです。エントリはシステム内のユーザーである可能性があります。これをリレーショナル データベースの行として考えてください。各エントリは次で構成されます:
- 識別名 (DIT 階層内の特定のエントリを一意に識別します
)
- 属性のコレクション (エントリのデータを保持します)
- オブジェクト クラスのコレクション (デバイスや人物に関する情報など、エントリが表すオブジェクトの種類を示します)
dn: ou=Users,dc=example,dc=com,uid=jd001 objectClass: EntUsers cn: Jane Doe sn: Doe mail: [email protected] uid: jd001
検索フィルタ: 特定の種類の情報を含むエントリを識別するための基準を定義するために使用されます。
LDAP URL: この URL には、ディレクトリ サーバーまたは検索条件を参照できるさまざまな情報が含まれています。
LDAP は、Microsoft の Active Directory と、OpenLDAP や Red Hat Directory Server などの他のディレクトリ サーバーによって使用されます。企業内で LDAP をセットアップするには、ディレクトリ サーバー、さまざまな権限を持つユーザー、クエリ可能なディレクトリ データ、および LDAP クライアント アプリケーションが必要です。
-
免責事項: 提供されるすべてのリソースの一部はインターネットからのものです。お客様の著作権またはその他の権利および利益の侵害がある場合は、詳細な理由を説明し、著作権または権利および利益の証拠を提出して、電子メール [email protected] に送信してください。 できるだけ早く対応させていただきます。
Copyright© 2022 湘ICP备2022001581号-3