利用LDAP进行认证的全面指南
1. LDAP数据库结构优化
对于拥有大量用户的情况,将“people”组织单元(OU)拆分为“子OU”能显著提升LDAP服务器的性能。例如,把图7 - 2和图7 - 3的结构组合成类似图7 - 4的结构,以下是图7 - 4展示的更深入的LDAP结构示例:
uid=mbauer,ou=people,
dc=wiremonkeys,dc=org
uid=delmo,ou=VSS,ou=people,
dc=wiremonkeys,dc=org
ou=people,
dc=wiremonkeys,dc=org
dc=wiremonkeys,dc=org
uid=spants,ou=VSS,ou=people,
dc=wiremonkeys,dc=org
uid=tmns,ou=DGSD,ou=people,
dc=wiremonkeys,dc=org
cn=www,ou=boxen,
dc=wiremonkeys,dc=org
cn=mail,ou=boxen,
dc=wiremonkeys,dc=org
ou=boxen,
dc=wiremonkeys,dc=org
cn=monkeyking,ou=boxen,
dc=wiremonkeys,dc=org
ou=VSS,ou=people,
dc=wiremonkeys,dc=org
ou=DGSD,ou=people,
dc=wiremonkeys,dc=org
LDAP数据库结构的设计几乎没有限制,主要取决于你的想象力和对LDAP模式的掌握程度。
超级会员免费看
订阅专栏 解锁全文
3

被折叠的 条评论
为什么被折叠?



