网站大量收购独家精品文档,联系QQ:2885784924

OpenLDAP介绍及工作原理详解.PDFVIP

  1. 1、本文档共12页,可阅读全部内容。
  2. 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
  3. 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  4. 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  5. 5、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  6. 6、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  7. 7、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  8. 8、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
C H A P T E R 第 1章 OpenLDAP 介紹及 工作原理詳解 root root root y y y y y 1 OpenLDAP 為了規避以上問題存在的風險點及維護管理帶來的異常,一般可以透過商業化軟體 以及開放原始碼軟體實現帳號集中管理。由於商業化軟體價格昂貴,此時透過開源 集中帳號管理(OpenLDAP )軟體是不錯的選擇,且它功能強大、靈活性強、架構 成熟,其中的權限控制、存取控制、主機權限策略、密碼稽核、同步機制以及透過 協力廠商開源工具實現高負載高可用等,提供一整套安全的帳號統一管理機制。 使用者透過集中認證管理平臺實現身份、權限的驗證,獲得伺服器授權之後登入系 統及應用管理平臺,此時使用者可自我管理帳號、密碼,且無須管理員干涉密碼修 改,實現使用者帳號自身安全性。使用者透過驗證伺服器取得主機登入策略,取得 OpenLDAP 伺服器的授權,從而實現使用者登入主機的靈活控制。 本書將透過三篇一步步帶領讀者瞭解OpenLDAP 及其工作原理和實現方式、安裝 設定、用戶端部署、命令GUI 管理、加密演算法、進階功能模組實現以及企業應 用案例等模組。本章介紹什麼是OpenLDAP 、它的工作原理以及相關術語。 1.1 關於OpenLDAP 1.1.1 OpenLDAP 是什麼 OpenLDAP 是一款羽量級目錄存取協定(Lightweight Directory Access Protocol , LDAP ),屬於開源集中帳號管理架構的實現,且支援眾多系統版本,被廣大網際網 路公司所採用。 LDAP 具有兩個國家標準,分別是X.500 和LDAP 。OpenLDAP 是基於X.500 標 準的,而且去除了X.500 複雜的功能並且可以根據自我需求客製額外擴展功能, 但與X.500 也有不同之處,例如OpenLDAP 支援TCP/IP 協定等,目前TCP/IP 是 Internet 網路的存取協定。 OpenLDAP 則直接運行在更簡單和更通用的TCP/IP 或其他可靠的傳輸協定層上, 避免了在OSI 工作階段層和展示層的消耗,使連接的建立和封包的處理更簡單、 更快,對於網際網路和企業網應用更理想。LDAP 提供並實現目錄服務的資訊服 務,目錄服務是一種特殊的資料庫系統,對於資料的讀取、瀏覽、搜索有很好的效 果。目錄服務一般用來包含基於屬性的描述性資訊並支援精細複雜的過濾功能,但 1-2 1.2 Open

您可能关注的文档

文档评论(0)

wanggx999 + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档