LDAP는 계층적 디렉터리에서 정보를 저장하고 쿼리하는 데 사용되는 표준 TCP/IP 스택 프로토콜입니다. 이는 리소스 집약적인 X.500 디렉터리 서비스 프로토콜의 대안입니다. SSO 인증 및 저장을 위해 LDAP가 자주 사용됩니다. 표준 LDAP에서는 암호화되지 않은 통신에 TCP 포트 389를 사용하고 암호화된 채널을 통해 TLS 포트 636을 사용합니다.
LDAP는 대부분의 최신 http 기반 프로토콜과 달리 디렉터리 서버와 통신할 때 며칠 동안 지속될 수 있는 영구 연결을 사용합니다.
속성: LDAP 시스템의 데이터는 속성이라는 키-값 쌍으로 저장됩니다. 콜론과 공백을 사용하여 이름과 값을 구분하여 속성 값을 설정할 수 있습니다. 예:
설정하지 않고 속성과 해당 데이터를 참조하려면 등호를 사용하세요. 예:
가장 일반적으로 사용되는 속성은 다음과 같습니다.
- ou: 조직 단위
- _ dn_: 고유 이름
- cn: 일반 이름
- 설명
- dc: 도메인 구성요소
- givenName: 이름
- 메일: 이메일 주소
- sn: 성
항목: 항목은 무언가와 연관되거나 설명하는 속성의 모음입니다. 항목은 시스템의 사용자일 수 있습니다. 관계형 데이터베이스의 행으로 생각하세요. 각 항목은 다음으로 구성됩니다:
- 고유 이름(DIT 계층 구조의 특정 항목을 고유하게 식별합니다
- 속성 모음(항목에 대한 데이터를 보유함)
- 개체 클래스 모음(항목이 어떤 종류의 개체를 나타내는지 나타냄(예: 장치나 사람에 대한 정보))
dn: ou=Users,dc=example,dc=com,uid=jd001 objectClass: EntUsers cn: Jane Doe sn: Doe mail: [email protected] uid: jd001
검색 필터: 특정 종류의 정보가 포함된 항목을 식별하기 위한 기준을 정의하는 데 사용됩니다.
LDAP URL: 이 URL에는 디렉터리 서버나 검색 기준을 참조할 수 있는 다양한 정보가 포함되어 있습니다.
LDAP는 Microsoft의 Active Directory와 OpenLDAP 및 Red Hat Directory Server와 같은 기타 디렉토리 서버에서 사용됩니다. 기업 내에서 LDAP를 설정하려면 디렉터리 서버, 다양한 권한을 가진 사용자, 쿼리할 수 있는 디렉터리 데이터 및 LDAP 클라이언트 애플리케이션이 필요합니다.
-
부인 성명: 제공된 모든 리소스는 부분적으로 인터넷에서 가져온 것입니다. 귀하의 저작권이나 기타 권리 및 이익이 침해된 경우 자세한 이유를 설명하고 저작권 또는 권리 및 이익에 대한 증거를 제공한 후 이메일([email protected])로 보내주십시오. 최대한 빨리 처리해 드리겠습니다.
Copyright© 2022 湘ICP备2022001581号-3