深入理解与配置OpenLDAP目录服务
1. 目录服务概述
目录服务在主要计算机网络中广泛存在,LDAP(Lightweight Directory Access Protocol,轻量级目录访问协议)目录就是这类服务的一个典型例子。LDAP目录是特殊的数据库,通常包含用户名、密码、通用名称、电子邮件地址、业务地址等属性。最初,组织使用目录服务是为了方便地址簿和用户信息的分发,如今,它已发展成为所有用户信息和认证服务的中央存储库。应用程序也开始具备通过目录服务进行认证的能力,这进一步提升了其在组织中的重要性。
2. 什么是LDAP
LDAP用于访问基于X.500的目录服务,X.500是一组规定用户信息存储和访问方式的协议。由于目录访问协议(DAP)不具备TCP/IP功能,LDAP应运而生。常见的目录服务类型如Microsoft的Active Directory、Red Hat的Directory Services和Sun的Directory Server Enterprise Edition等,都源自X.500 DAP OSI模型。本文主要聚焦于常用且强大的OpenLDAP服务器,它是从密歇根大学最初设计的项目中派生而来,如今由OpenLDAP项目的工程师和开发者社区继续维护。
2.1 X.500 DAP OSI模型的基本概念
- 目录信息树(DIT) :这是条目的分层组织,每个条目都需要一个唯一的区别名(DN),DN由相对区别名(RDN)和其所属的祖先条目组成。
- 组织单位(OU) :用于将信息组织成逻辑组,常见的组织单位有
超级会员免费看
订阅专栏 解锁全文
44

被折叠的 条评论
为什么被折叠?



