服务器-LDAP

本文介绍了LDAP(轻量目录访问协议)的基本概念和发展历程,并详细解释了LDAP如何从X.500标准发展而来,以及其核心特性。文章还探讨了LDAP在实际应用场景中的优势,包括如何简化企业内部信息查询流程,以及LDAP目录树的结构和组织方式。
摘要由CSDN通过智能技术生成

LDAP

LDAP是一个轻量目录访问协议(Lightweight Directory Access Protocol)的缩写。是从X.500目录访问协议的基础发展过来的。

基于X.500 标准,但比其简单可以根据需要定制。
与X.500不同,LDAP支持TCP/IP,这对访问Internet是必须的。
LDAP的核心规范在RFC中都有定义,所有与LDAP相关都可以在LDAPman RFC网页中找到。

LDAP目录中可以存储各种类型的数据:
电子邮箱地址、邮件路由信息、人力资源数据、公用密钥、联系人列表,等等。
通过把LDAP目录作为系统集成中的一个重要环节,可以简化员工在企业内部查询信息的步骤,甚至连主要的数据源都可以放在任何地方。

最大优势:
可以在任何计算机平台上,用很容易安装而且数目可以不断增加的LDAP客户端程序访问LDAP目录。而且也很容易定制应用程序为它加上LDAP支持。

LDAP目录树的结构

LDAP目录以树状的层次结构来存储数据。
如果你对自顶向下的DNS树或UNIX文件的目录树比较熟悉,也就很容易掌握LDAP目录树这个概念了。就象DNS的主机名那样,LDAP目录记录的标识名(Distinguished Name,简称DN)是用来读取单个记录,以及回溯到树的顶部。

  1. 将部分客户信息“推”到某处的服务区上。
  2. 根据目录树的结构给予不同人不同的权限。
  3. 根据需要定制目录树的结构以降低对WAN带宽的要求。

基准DN:目录树的最顶部–根。

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值