- 1、本文档共47页,可阅读全部内容。
- 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多
轻型目录访问协议(LDAP)介绍轻型目录访问协议(LDAP)介绍
轻型目录访问协议(LDAP)介绍研究生园地 高能物理所计算中心 石京燕 内容 目录服务概述 LDAP介绍 LDAPv3扩展 目录服务的设计 目录服务概述 目录服务是一个特殊的数据库,用来保存描述性的,基于属性的详细信息,还支持过滤功能。 目录是动态的,灵活的,易扩展的。 例子:电话簿,地址簿,用户目录 内容 目录服务概述 LDAP介绍 LDAPv3扩展 目录服务的设计 LDAP介绍 什么是LDAP? LDAP协议 LDAP模型 LDIF LDAP服务器软件 LDAP Command-Line Utilities LDAP APIs 什么是LDAP LDAP(Lightweight Directory Access Protocol)代表轻量级目录访问协议。用于访问目录服务的一个标准,可扩展的internet协议。部分基于X.500标准,但更简单,更精炼,可扩展性更好。与其他某些通信协议相比,它是轻量级的。 四个模型:信息模型、命名模型、功能模型、安全模型 信息被集中存储在服务器上的LDAP目录中。数据按层次树状结构存储; 信息模型是以条目(entry)为基础,一个条目是属性的集合,并具有全局唯一 DN(Distinguished Named),用来唯一标识。每一个条目的属性具有一个类型和一个或者多个值。 什么是LDAP(续) LDAP Data Interchanged Format(LDIF):目录数据的基本格式 LDAP服务器:商业和开放软件 基于LDAP应用和LDAP服务器的应用程序 LDAP应用程序接口(API):用于客户端程序的开发 LDAP协议 A message-oriented protocol 典型的LDAP数据交换 LDAP模型-信息模型 条目,属性和值 基本信息单元是条目,它是一个对象的信息集合,每个条目有一个DN。 属性类型是由相关的语法和匹配规则的。 管理员可以设定某一属性是否有多个值。 LDAP模型-信息模型(续) Part of a Typical Directory LDAP模型-命名模型 如何组织及定义数据。 将条目规划为一个树状结构。 例如:按地理位置,组织部门等划分 LDAP模型-功能模型 三组操作: Interrogation Operations:查找和恢复数据 Update Operations: 增加,删除,重命名等 Authentication and control: 加密,认证等 LDIF 可以实现数据的导入、导出 可以实现数据的修改:增加,修改,重命名条目 dn: uid=shijy,ou=cc,dc=ihep,dc=ac,dc=cn changetype: add objectclass:top objectclass:person un: Shi jingyan uid: shijy mail: shijy@ihep.ac.cn : : LDAP Server 软件 Openldap Netscape Directory Server ns-slapd IBM Security Server LDAP Command-Line Utilities 功能强大的ldapsearch 查找条目 认证 查找某些属性 用ssl查找条目 其他:过滤功能 ldapsearch –h localhost –D “cn=Manager,dc=ihep,dc=ac,dc=cn” –W –b “dc=ihep,dc=ac,dc=cn” Ldapmodify: 与ldapsearch类似 LDAP APIs LDAP C API : ldap_search() ldap_compare() ldap_bind() ldap_unbind() ldap_modify() ldap_add() ldap_delete() ldap_rename() ldap_result() 内容 目录服务概述 LDAP介绍 LDAPv3扩展 目录服务的设计 LDAPv3扩展的方面 三方面: ldap控制, ldap扩展操作, SASL认证 LDAP控制 LDAP控制 对ldap操作加一些额外的控制信息。 例如:Server- Side Sorting control 一个操作上可以使用多个控制 LDAP扩展操作 增加一些ldap操作,扩展操作包含一个OID用来唯一标识 例如:netscape定义了扩展操作,可以大批量修改数据 Sasl认证 Simple Authentication and Security Layer(SASL)是一个认证框架,支持多个认证协议,例如:Kerberos v5, DIGEST-MD5等等 内容 目录服务概
您可能关注的文档
- 车站主体结构明挖支护施工专家评审资料车站主体结构明挖支护施工专家评审资料.ppt
- 车缝岗作业指导书车缝岗作业指导书.ppt
- 轨道精调施工方案轨道精调施工方案.doc
- 车库及住宅地下结构钢筋绑扎技术交底车库及住宅地下结构钢筋绑扎技术交底.doc
- 转 学校教育教学管理常规转 学校教育教学管理常规.doc
- 转化,转染,转导,感染,中英双字幕解释转化,转染,转导,感染,中英双字幕解释.doc
- 践行四讲四有讲道德有品行做合格党员专题党课课件践行四讲四有讲道德有品行做合格党员专题党课课件.ppt
- 转型期城郊小学学困心理的探索研究转型期城郊小学学困心理的探索研究.doc
- 轨道精调施工作业指导书轨道精调施工作业指导书.doc
- 转正申请及试用期员工考核测评表转正申请及试用期员工考核测评表.doc
- 2024年江西省高考政治试卷真题(含答案逐题解析).pdf
- 2025年四川省新高考八省适应性联考模拟演练(二)物理试卷(含答案详解).pdf
- 2025年四川省新高考八省适应性联考模拟演练(二)地理试卷(含答案详解).pdf
- 2024年内蒙通辽市中考化学试卷(含答案逐题解析).docx
- 2024年四川省攀枝花市中考化学试卷真题(含答案详解).docx
- (一模)长春市2025届高三质量监测(一)化学试卷(含答案).pdf
- 2024年安徽省高考政治试卷(含答案逐题解析).pdf
- (一模)长春市2025届高三质量监测(一)生物试卷(含答案).pdf
- 2024年湖南省高考政治试卷真题(含答案逐题解析).docx
- 2024年安徽省高考政治试卷(含答案逐题解析).docx
文档评论(0)