- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
07 LDAP基础培训
LDAP基础培训
作者
huangyq@ 1
目录
什么是目录服务和LDAP标准
LDAP的模型
LDAP产品介绍
LDAP术语及管理
JAVA编程模型
讨论
2
什么是目录服务和LDAP标准
3
什么是目录服务
• 目录服务是一个特殊的数据库,用来保存描述性的、
基于属性的详细信息,支持过滤功能。
• 目录是动态的,灵活的,易扩展的。
• 例子:人员组织管理 ,电话簿,地址簿
4
什么是目录服务
5
什么是LDAP标准
• LDAP(Lightweight Directory Access Protocol)代表轻量级
目录访问协议。特点:
–用于访问目录服务的一个标准,可扩展的internet协议。
–基于X.500标准,但更简单,更精炼,可扩展性更好。
–与其他某些通信协议相比,它是轻量级的。
• 信息被集中存储在服务器上的LDAP目录中。数据按层次树状
结构存储;
• 信息模型是以条目 (entry)为基础,一个条目是属性的集合,
并具有全局唯一 DN(Distinguished Named),用来唯一标识。
–条目:类似数据库中一条记录.
6
标准协议
• X.500是一个协议族,包括以下8个协议:
– X.501模型强调目录服务基本模型和概念
– X.509认证框架是如何在X.500 中处理目录客户和服务器的认证
– X.511 抽象服务定义X.500被要求提供的功能性服务
– X.518 分布式操作过程表明如何跨越多台服务器处理目录服务
– X.519 协议规范即是X.500协议,包括目录访问协议DAP、目录系统协议
DSP、目录操作绑定协议DOP和目录信息Shadowing协议DISP
– X.520 选定的属性类型要求是X.500 自己使用的属性类型
– X.521选定的对象类即为X.500 自己使用的对象类
– X.525复制是如何在目录服务器之间复制目录内容。
7
标准协议
• LDAP (最新版V3)协议(1993提出V1版,1997提出V3版)
LDAP V3也不是一个协议,而是一个协议族。 包括以下10个协议:
RFC 2251——LDAP V3核心协议,定义了LDAP V3协议的基本模型和基本操作;
RFC 2252——定义了LDAP V3中的基本数据模式(Schema )(包括语法、匹配规则、
属性类型和对象类)以及标准的系统数据模式;
RFC 2253——定义了LDAP V3中的分辨名(DN)表达方式;
RFC 2254——定义了LDAP V3中的过滤器的表达方式;
RFC 2255——LDAP统一资源地址的格式;
RFC 2256——在LDAP V3中使用X.500 的Schema列表;
RFC 2829——定义了LDAP V3中的认证方式;
文档评论(0)