LDAP ist das Standard-TCP/IP-Stack-Protokoll, das zum Speichern und Abfragen von Informationen aus einem hierarchischen Verzeichnis verwendet wird. Es handelt sich um eine Alternative zum X.500-Verzeichnisdienstprotokoll, das ressourcenintensiver ist. LDAP wird häufig für die SSO-Authentifizierung und -Speicherung verwendet. Standardmäßig verwendet LDAP den TCP-Port 389 für die unverschlüsselte Kommunikation und den TLS-Port 636 über einen verschlüsselten Kanal.
LDAP verwendet im Gegensatz zu den meisten modernen http-basierten Protokollen dauerhafte Verbindungen, die bei der Kommunikation mit einem Verzeichnisserver tagelang bestehen können.
Attribut: Die Daten im LDAP-System werden in Schlüssel-Wert-Paaren gespeichert, die als Attribute bezeichnet werden. Sie können einen Attributwert festlegen, indem Sie den Namen und den Wert durch einen Doppelpunkt und ein Leerzeichen trennen. z.B.
Mail: [email protected]
Verwenden Sie ein Gleichheitszeichen, um auf ein Attribut und seine Daten zu verweisen, ohne es festzulegen. z.B.
Zu den am häufigsten verwendeten Attributen gehören:
- ou: Organisationseinheit
- _ dn_: Distinguished Name
- cn: gebräuchlicher Name
- Beschreibung
- dc: Domänenkomponente
- givenName: Vorname
- mail: E-Mail-Adresse
- sn: Nachname
Einträge: Ein Eintrag ist eine Sammlung von Attributen, die mit etwas verknüpft sind oder etwas beschreiben. Ein Eintrag könnte ein Benutzer in Ihrem System sein. Betrachten Sie es als eine Zeile in einer relationalen Datenbank. Jeder Eintrag besteht aus:
– ein Distinguished Name (identifiziert eindeutig einen bestimmten Eintrag in der DIT-Hierarchie
- eine Sammlung von Attributen (sie enthalten die Daten für den Eintrag)
- eine Sammlung von Objektklassen (sie geben an, welche Art von Objekt ein Eintrag darstellt, z. B. Informationen über ein Gerät oder eine Person)
dn: ou=Users,dc=example,dc=com,uid=jd001 objectClass: EntUsers cn: Jane Doe sn: Doe mail: [email protected] uid: jd001
Suchfilter: werden zum Definieren der Kriterien zum Identifizieren von Einträgen verwendet, die bestimmte Arten von Informationen enthalten.
LDAP-URLS: Diese URL enthält verschiedene Informationen, die auf einen Verzeichnisserver oder ein Suchkriterium verweisen können.
LDAP wird von Microsoft Active Directory und anderen Verzeichnisservern wie OpenLDAP und Red Hat Directory Server verwendet. Um LDAP innerhalb eines Unternehmens einzurichten, benötigen Sie einen Verzeichnisserver, Benutzer mit unterschiedlichen Berechtigungen, abfragbare Verzeichnisdaten und eine LDAP-Client-Anwendung.
-
Haftungsausschluss: Alle bereitgestellten Ressourcen stammen teilweise aus dem Internet. Wenn eine Verletzung Ihres Urheberrechts oder anderer Rechte und Interessen vorliegt, erläutern Sie bitte die detaillierten Gründe und legen Sie einen Nachweis des Urheberrechts oder Ihrer Rechte und Interessen vor und senden Sie ihn dann an die E-Mail-Adresse: [email protected] Wir werden die Angelegenheit so schnell wie möglich für Sie erledigen.
Copyright© 2022 湘ICP备2022001581号-3