LDAP
LDAP是一个轻量目录访问协议(Lightweight Directory Access Protocol)的缩写。是从X.500目录访问协议的基础发展过来的。
基于X.500 标准,但比其简单可以根据需要定制。
与X.500不同,LDAP支持TCP/IP,这对访问Internet是必须的。
LDAP的核心规范在RFC中都有定义,所有与LDAP相关都可以在LDAPman RFC网页中找到。
LDAP目录中可以存储各种类型的数据:
电子邮箱地址、邮件路由信息、人力资源数据、公用密钥、联系人列表,等等。
通过把LDAP目录作为系统集成中的一个重要环节,可以简化员工在企业内部查询信息的步骤,甚至连主要的数据源都可以放在任何地方。
最大优势:
可以在任何计算机平台上,用很容易安装而且数目可以不断增加的LDAP客户端程序访问LDAP目录。而且也很容易定制应用程序为它加上LDAP支持。
LDAP目录树的结构
LDAP目录以树状的层次结构来存储数据。
如果你对自顶向下的DNS树或UNIX文件的目录树比较熟悉,也就很容易掌握LDAP目录树这个概念了。就象DNS的主机名那样,LDAP目录记录的标识名(Distinguished Name,简称DN)是用来读取单个记录,以及回溯到树的顶部。
- 将部分客户信息“推”到某处的服务区上。
- 根据目录树的结构给予不同人不同的权限。
- 根据需要定制目录树的结构以降低对WAN带宽的要求。
基准DN:目录树的最顶部–根。