OpenLDAP 全面指南:从基础到实践
1. OpenLDAP 简介
OpenLDAP 并不适用于零售或网站后端,以及需要快速频繁更改的应用程序,这些场景更适合使用关系型数据库管理系统(RDBMS)。Sleepycat BDB 的结构与关系型数据库不同,它以属性类型/属性值对的形式存储数据,而非传统的行列结构,这种结构在设计记录时具有很大的灵活性,可存储任何类型的文本或二进制数据,新增条目也很简单。OpenLDAP 支持分布式架构、复制和加密。
1.1 LDAP 目录结构
LDAP 目录可看作是一个标准的倒置树结构,根在顶部,分支向下延伸,也称为目录信息树(DIT)。例如:
c=us
s=or
ou=alrac's cookies
ou=qa
ou=devs
ou=terryjones
- 根 :示例中的根是国家条目(c=us)。
- 组织单位(OU) :后续依次是州条目、组织单位条目(公司名称),再分支为不同的公司条目(也是组织单位)。
- 用户 ID(UID) :左分支终止于用户 ID。
1.2 专有名称(DN)和相对专有名称(RDN)
Terry Jones 的专有名称(DN)由其相对专有名称(RDN,此例中为 UID)加上所有祖先条目组成:uid=terryjones, ou=qa, ou=alrac’s cookies,
超级会员免费看
订阅专栏 解锁全文
24万+

被折叠的 条评论
为什么被折叠?



