- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
LDAP入门手册
1. LDAP 概念与概览
如果你Schemas, objectClasses, Attributes, matchingRules, Operational objects 以及所有诸如此类的概念LDAP和X.500在术语上渊源颇深一些术语很重要另一些术语则无足轻重
1.1 LDPA简史A Brie Historyof LDAP)
1.2 LDAP概述LDAP Overview)
1.3 LDAP与RDBMS比较LDAP vs. RDBMS)
1.3.1 LDPA用途总结LDAP Usage Summary)
1.4 LDAP数据模型LDAP Data (Object) Model)
1.4.1对象树结构(Object Tree Structure)
1.4.2属性(Attributes)
1.4.3Object Classes)
1.4.4 记述条目树并添加数据Describing the Tree and Adding Data)
1.4.5 遍历目录信息树Navigating the Tree)
1.5 LDAP复制和引用LDAP Replication and Referrals)
1.5.1 引用Referrals)
1.5.2 复制Replication)
LDAP中大小写敏感问题的简单说明:这个问题很混乱 是的我们发现这事确实很混乱passwords)和某些受限于匹配规则Rule)的特定属性(极其少见)要求区分大小写。在本文和其他文档中你会看到 objectclasses 或objectClasses甚至ObjectClasses 它们都能工作
1.1 LDPA简史A Brief Historyof LDAP)
曾经,在模糊和久远的过去(上世纪70年代末到80年代初),ITU(国际电信联盟- International Telecommunication Union)开始了X.400系列的email邮件标准的制定工作。Email标准需要一个名称hierarchical fashion)的方式进行访问,这种方式与所熟悉的DNS架构有所不同。
这种基于全球网络的目录需求导致ITU开发Directory Access Protocol),该协议用于访问网络目录服务。
X.400 和X.500系列标准被打包在整个时间很快到了上世纪0年代初期IETF看到了访问全球目录服务的需求X.519标准一样的功能但使用TCP/IP协议inter-working)。实际上,与X.500 (DAP)的交互工作inter-working)和映射一直是IETF LDAP RFCs系列标准的组成部分
注: IETF 国际互联网工程任务组(The Internet Engineering Task Force,简称IETF)在LDAP规范中很多非常纠结的问题主来自于目录根directory root)的命名规约
LDAP –大体上–与的不同之处如下
TCP/IP用于LDAPDAP使用OSI作为传输
在功能上的一些缩减 – 在X.519中一些模糊的重复的和很少使用的功能被以安静quietly)和仁慈mercifully)的方式删除
在LDAP中用文本表达方式 URLs和查找过滤器替换了ASN.1(X.519)的表达方式1.2 LDAP 概述Overview)
技术上讲LDAP只是一个定义目录数据访问方法的协议LDAP定义了
信息模型Information Model):我们更倾向于使用术语数据模型,我们的观点是数据模型这个术语更加直观和易于理解。数据(或信息)模型定义如何在LDAP系统中表达信息或数据。它也可能包括数据的实际存储方法,但这个问题已经超出了上述LDAP标准的范围。
命名模型Naming Model):命名模型定义所有诸如 dc=example,dc=com这样你在LDAP系统中偶然发现的名称. 这里我们特别坚持的命名规范因为这些术语被广泛使用
功能模型Functional Model):当你在读取查找写或者修改LDAP那么你就在使用功能模型
安全模型Security Model): 你能够以的粒度来控制谁能对哪些数据做什么这是一件复杂且强大的事情. 我们将以循序渐进的方式来引入相关的概念并有专门的一章来阐述它在开始的时候忘记安全
LDAP标准的范围如下图所示红色3,4)表示东西是在协议中定义范围之内automagical)”,并且不在标准的范围之内。
这里先简短介绍一下每个组件后续章节中会有详细的阐述而这里首先介绍LDAP没有定义数据如何被存储只是定义数据如何被访问但是大多数LDAP实现使用一个标准的数据库作为后端而OpenLDAP这样的实现还
您可能关注的文档
最近下载
- 河南省建设工程安全生产标准化图集.docx VIP
- 别克英朗GT说明书.docx VIP
- 洪水计算(推理公式法).xls VIP
- 初中音乐 西南师大课标版 七年级上册 走进歌乐山 《走进歌乐山》 课件.ppt VIP
- (高清版)DBJ∕T 13-278-2025 《福建省电动汽车充电基础设施建设技术标准》.pdf VIP
- 带式输送机头尾部基础荷载计算书.xls VIP
- 建筑《工程质量》首件验收制度.docx VIP
- (高清版)DB21∕T 4071-2024 沥青路面再生集料应用技术规程.pdf VIP
- 中国冰沙机行业市场现状分析及竞争格局与投资发展研究报告2024-2029版.docx
- Word操作培训ppt课件.pptx VIP
文档评论(0)