LDAP — это стандартный протокол стека TCP/IP, который используется для хранения и запроса информации из иерархического каталога. Это альтернатива протоколу службы каталогов X.500, который является более ресурсоемким. LDAP часто используется для аутентификации и хранения SSO. По стандарту LDAP использует порт TCP 389 для незашифрованной связи и порт TLS 636 по зашифрованному каналу.
LDAP, в отличие от большинства современных протоколов на основе http, использует постоянные соединения, которые могут существовать в течение нескольких дней при обмене данными с сервером каталогов.
Атрибут: данные в системе LDAP хранятся в парах ключ-значение, известных как атрибуты. Вы можете установить значение атрибута, разделив имя и значение двоеточием и пробелом. например.
почта: [email protected]
Используйте знак равенства для ссылки на атрибут и его данные, не устанавливая его. например.
К наиболее часто используемым атрибутам относятся:
- ou: Организационное подразделение
- _ dn_: отличительное имя
- cn: общее имя
- описание
- dc: компонент домена
- givenName: имя
- почта: адрес электронной почты
- sn: фамилия
Записи: запись представляет собой набор атрибутов, которые связаны с чем-либо или описывают что-либо. Запись может быть пользователем в вашей системе. Думайте об этом как о строке в реляционной базе данных. Каждая запись состоит из:
- отличительное имя (уникально идентифицирует конкретную запись в иерархии DIT
— набор атрибутов (они содержат данные для записи)
- набор классов объектов (они указывают, какой объект представляет запись, например, информация об устройстве или человеке)
dn: ou=Users,dc=example,dc=com,uid=jd001 objectClass: EntUsers cn: Jane Doe sn: Doe mail: [email protected] uid: jd001
Фильтры поиска: используются для определения критериев идентификации записей, содержащих определенные виды информации.
URL-адреса LDAP: этот URL-адрес содержит различную информацию, которая может ссылаться на сервер каталогов или критерии поиска.
LDAP используется Microsoft Active Directory и другими серверами каталогов, такими как OpenLDAP и Red Hat Directory Server. Чтобы настроить LDAP на предприятии, вам понадобится сервер каталогов, пользователи с различными разрешениями, данные каталога, которые можно запрашивать, и клиентское приложение LDAP.
-
Отказ от ответственности: Все предоставленные ресурсы частично взяты из Интернета. В случае нарушения ваших авторских прав или других прав и интересов, пожалуйста, объясните подробные причины и предоставьте доказательства авторских прав или прав и интересов, а затем отправьте их по электронной почте: [email protected]. Мы сделаем это за вас как можно скорее.
Copyright© 2022 湘ICP备2022001581号-3