LDAP与OpenLDAP技术全解析
1. LDAP目录信息树基础
LDAP(轻量级目录访问协议)的目录信息树是一种树状结构,用于表示组织架构。例如:
ou=Accounting
ou=Human
Resources
o=Acme Services, I=Chicaco, st=Illinois, c=US
uid=Barbara
ou=Marketing
uid=Michael
每个条目的DN(可分辨名称)包含其上级条目的信息。DN由两部分组成:相对DN(RDN),包含条目的一个或多个属性;上级条目的完整DN。记录由DN和一些属性组成,按层次结构组织,顶层是基础条目,其下的条目组织成分支。
2. LDAP服务器的用途
- 数字目录 :提供类似电话簿或地址簿的在线数字目录,但关系数据库和更基本的数据结构也能实现。
- 复杂服务层 :LDAP提供强大的服务层,如使用复杂过滤器搜索、用属性表示复杂实体、允许细粒度的数据访问等,提供复杂的目录服务。
- 企业管理工具 :源于X.500目录,LDAP可用于表示组织,包括其结构、物理资产和人员,是一种企业管理工具。
- 网络用户中心 :最常见的用途是作为网络用户、组和账户的中央权威。LDAP目录存储网络中每个用户账户的信息,如用户名、密码、全名和电子邮件地址。网络上的其他服务可以使用LDAP作为
超级会员免费看
订阅专栏 解锁全文
74

被折叠的 条评论
为什么被折叠?



