LDAP属性介绍

一、LDAP使用场景
LDAP(Lightweight Directory Access Protocol),轻量目录访问协议,LDAP目录以树状结构来存储数据。企业中使用LDAP主要是用来集中管理企业的组织结构及人员账号信息。
LDAP是一种通讯协议,AD(Active Directory)是微软对LDAP协议的一套实现,可以将AD理解为是个数据库,只是该数据库是以树状结构存储数据。
二、条件示例

条件内容说明
manager=*包含一个或多个 manager 属性值的条目
cn=Ray Kultgen包含通用名 Ray Kultgen 的条目
(!(cn=Ray Kultgen))所有不包含通用名 Ray Kultgen 的条目
description=X.500所有条目的说明属性中都包含子字符串X.500
(&(ou=Marketing)(!(description=X.500)))所有组织单元为 Marketing 且说明字段中不包含子字符串 X.500 的条目
(&(ou=Marketing)((manager=cn=JulieFulmer,ou=Marketing,dc=siroe,dc=com)(manager=cn=CindyZwaska,ou=Marketing,dc=siroe,dc=com)))所有组织单元为 Marketing 且manager 为 Julie Fulmer 或 CindyZwaska 的条目
(!(objectClass=person))返回所有不代表人员的条目

三、常用属性

属性名称全称说明
dndistinguished name唯一标识名,类似于绝对路径,每个对象都有唯一标识名。例:uid=tester,ou=People,dc=example,dc=com
rdnrelative distinguished name相对标识名,类似于相对路径。例:uid=tester
uiduser id通常指用户登录名。例:uid=tester
snsur name通常指一个人的姓氏。例:sn: Wang
dcdomain component通常指定一个域名。例:DC=lenovo,DC=com
ouorganization unit通常指定一个组织单元的名称。例:OU=工业8.0部,DC=hspv,DC=com
cncommon name通常指一个对象的名称。如果是人,需要使用全名。例:CN=ldapadmin
ccountry一个二位的国家代码。例:CN、US、HK、JP等。

四、用户属性
1、常规标签:

属性名称说明
sn
givenName
displayName显示名称
initials英文缩写
description描述
physicalDeliveryOfficeName办公室
telephoneNumber电话号码
otherTelephone电话号码:其它 otherTelephone 多个以英文分号分隔
mail电子邮件
wwwHomePage网页
url网页,其它 url 多个以英文分号分隔

2、账号标签:

属性名称说明
userPrincipalName用户登录名,例:zs@abc.com
sAMAccountName用户登录名(以前版本),例:190002
logonHours登录时间,ldap的时间戳是从1601年1月1日0时起经过的1E-7秒(即100纳秒)的个数(时间是GMT的,中国的北京的时间需要加上8个小时)
accountExpires帐户过期

3、电话标签:

属性名称说明
homePhone家庭电话(若是其它,在前面加other,例:otherhomePhone)
Pager寻呼机
displayName显示名称
mobile移动电话,若多个以英文分号分隔
FacsimileTelephoneNumber传真
ipPhoneIP电话
Info注释

4、单位标签:

属性名称说明
Title职务
Department部门
Company公司

5、地址标签:

属性名称说明
C国家/地区,例:中国CN,英国GB
St省/自治区
L市/县
streetAddress街道
postOfficeBox邮政信箱
postalCode邮政编码

6、配置文件标签:

属性名称说明
profilePath配置文件路径
scriptPath登录脚本
homeDirectory主文件夹,本地路径
homeDrive连接
homeDirectory
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值