LDAP的应用

 LDAP,轻量级目录访问协议。最初的时候,就是想使用它来做一个黄页的功能。所以它对这方面有了专门的优化。

它的特点在于:

1、写入慢,但是读取很快。

2、以对象的形式来管理数据,不能像关系型数据库那样经常计算,基本都是存一些静态数据。

3、它的实现成本很低,有的数据库,比如内存数据库,或者别的,也可以做到查询很快。但是在做为用户登录的后台方面,成本就高了很多了。

4、支持分部式部署。一般以主从复制居多,可以方便得实现负载分流。

基于以上特点,LDAP的主要应用,以用户的登录时,比较多。

1、用于网站上的登录。比如应用系统,或者互联网站。可以方便地支撑百万级用户的登录。而且各大中间件软件,都支持LDAP认证。如:weblogic, websphere等。如果使用了LDAP建立了集中的用户库,大部分的应用都可以集中到上面来做登录认证。并且有各大中间件厂商的支持,迁移成本较低。

2、用于用户的权限管理。原生就有角色类,和group类,而且还有ACL权限管理机制。使用它来管理用户的权限,岗位等,很是方便。

3、用于操作系统登录。替代原来的NIS服务。现有的Linux,UNIX, AIX, Solaris操作系统都支持ldapclient,可以配置操作系统上的用户从LDAP来登录。然后再开发一个管理LDAP对象的工具,就可以低成本地实现操作系统用户的集中管理。方便数据中心等,服务器多,维护人员多的地方。而且基于现在IT行业的人员流动性。在登录服务器的时候,还是最好每人单独一个帐号,同时分组管理其权限。


今天就先写这些,先下班。呵呵。


  • 2
    点赞
  • 3
    收藏
    觉得还不错? 一键收藏
  • 0
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值