LDAP 中 DN CN DC OU

DN 的英文名称是(distinguished name),直接翻译过来就是专有名称。

简单的就可以理解为一个路径就对了。

这个路径可以指向 OU ,也可以指到 CN。

其中 DN 有三个属性,分别是CN,OU,DC。

  • DC (Domain Component)
  • CN (Common Name)
  • OU (Organizational Unit)
  • O (Organization Name)

O 是可选项,有时候你不一定能够看得到。

下面是 X.500 的属性列表:

String X.500 AttributeType

CN      commonName
L       localityName
ST      stateOrProvinceName
O       organizationName
OU      organizationalUnitName
C       countryName
STREET  streetAddress
DC      domainComponent
UID     userid

可以理解成 DC 是最高的,叫做域名,基本上所有的 ldap 服务都会至少有一个 DC。

在 DC 下一级就会有一个 OU,OU 可以理解为一个组织单元,我们可以有多个组织单元。你可以在组织单元中组织用户组,也可以在组织单元中组织用户,你还可以在组织单元中组织组织单元。

在 OU 下面就是 CN 了,可以理解是 CN 就是一个具体的实例了,比如说一个具体的用户。

所以要定位一个实例,那么路径就是 CN - OU - DC

你可能会有多个 OU,多个 DC,但是最后都会定位到最高一级的 DC

这长串字符串放到一起,就是 DN 了。

组织顺序

这个组织顺序是逆序的。

举例来说,下面的 DN:

CN=cwikius,ou=Users,dc=jumpcloud,dc=com

实际的查找顺序是

  1. DC=COM
  2. DC=jumpcloud
  3. OU=Users
  4. CN=cwikius

最高一级的路径在最后面,如果理解为文件系统的查找路径的话就是:

COM/jumpcloud/Users/cwikius

最后的 CN=cwikius 可以理解为一个具体的文件,只是这个文件没有后缀罢了。

 

dn

 

如上图类似的一个结构。

 

https://www.ossez.com/t/ldap-dn-cn-dc-ou/522

  • 2
    点赞
  • 6
    收藏
    觉得还不错? 一键收藏
  • 打赏
    打赏
  • 0
    评论
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包

打赏作者

HoneyMoose

你的鼓励将是我创作的最大动力

¥1 ¥2 ¥4 ¥6 ¥10 ¥20
扫码支付:¥1
获取中
扫码支付

您的余额不足,请更换扫码支付或充值

打赏作者

实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值