LDAP

✍ dations ◷ 2025-09-29 12:48:12 #LDAP
轻型目录访问协议(英文:Lightweight Directory Access Protocol,缩写:LDAP,/ˈɛldæp/)是一个开放的,中立的,工业标准的应用协议,通过IP协议提供访问控制和维护分布式信息的目录信息。目录服务在开发内部网和与互联网程序共享用户、系统、网络、服务和应用的过程中占据了重要地位。例如,目录服务可能提供了组织有序的记录集合,通常有层级结构,例如公司电子邮件目录。同理,也可以提供包含了地址和电话号码的电话簿。LDAP由互联网工程任务组(IETF)的文档RFC定义,使用了描述语言ASN.1定义。最新的版本是版本3,由RFC 4511所定义。例如,一个用语言描述的LDAP的搜索如:“在公司邮件目录中搜索公司位于那什维尔名字中含有“Jessy”的有邮件地址的所有人。请返回他们的全名,电子邮件,头衔和简述。”LDAP的一个常用用途是单点登录,用户可以在多个服务中使用同一个密码,通常用于公司内部网站的登录中(这样他们可以在公司电脑上登录一次,便可以自动在公司内部网上登录)。LDAP基于X.500标准的子集。因为这个关系,LDAP有时被称为X.500-lite。鉴于原先的目录访问协议(Directory Access Protocol即DAP)对于简单的互联网客户端使用太复杂,IETF设计并指定LDAP做为使用X.500目录的更好的途径。LDAP在TCP/IP之上定义了一个相对简单的升级和搜索目录的协议。常用词"LDAP目录"可能会被误解,而实际并没有"LDAP目录"这么一个目录种类。通常可以用它来描述任何使用LDAP协议访问并能用X.500标识符标识目录中对象的目录。与ISODE提供的X.500协议的网关相比,尽管OpenLDAP及其来自密歇根大学的前身等的目录基本上设计成专门为LDAP访问而优化的,但也没有比其他用LDAP协议访问的目录额外多出来所谓“LDAP目录”。协议的第三版由Netscape的Tim Howes,ISODE的Steve Kille和Critical Angle Inc的Mark Wahl撰写。LDAP目录的条目(entry)由属性(attribute)的一个聚集组成,并由一个唯一性的名字引用,即专有名称(distinguished name,DN)。例如,DN能取这样的值:“ou=people,dc=wikipedia,dc=org”。LDAP目录与普通数据库的主要不同之处在于数据的组织方式,它是一种有层次的、树形结构。所有条目的属性的定义是对象类object class的组成部分,并组成在一起构成schema;那些在组织内代表个人的schema被命名为white pages schema。数据库内的每个条目都与若干对象类联系,而这些对象类决定了一个属性是否为可选和它保存哪些类型的信息。属性的名字一般是一个易于记忆的字符串,例如用cn为通用名(common name)命名,而"mail"代表e-mail地址。属性取值依赖于其类型,并且LDAPv3中一般非二进制值都遵从UTF-8字符串语法。例如,mail属性包含值“user@example.com”;jpegPhotos属性一般包含JPEG/JFIF格式的图片。LDAP目录条目可描述一个层次结构,这个结构可以反映一个政治、地理或者组织的范畴。在原始的X.500模型中,反应国家的条目位于树的顶端;接着是州或者民族组织。典型的LDAP配置使用DNS名称作为树形结构的顶端,下列是代表人、文档、组织单元、打印机和其他任何事务的条目。LDAP影响了后续的Internet协议,包括新版本的X.500、Directory Services Markup Language (DSML)、Service Provisioning Markup Language (SPML)和Service Location Protocol.LDAP从下面厂商获得广泛支持:此外还有开源/自由软件的实现——如OpenLDAP Apache HTTP Server使用代理服务器(通过模块mod_proxy)支持LDAP。

相关

  • 基因改造基因工程(英语:genetic engineering,又称为遗传工程、转基因、基因修饰)是一种使用生物技术直接操纵有机体基因组、用于改变细胞的遗传物质的技术。包括了同一物种和跨物种的基
  • 世界旅游排名世界旅游排名是由世界旅游组织(UNWTO)在其世界旅游指南中列出的。2019年共有超过15亿人出国(境)旅游,较前年增加了4%。2018年共有超过14亿人出国(境)旅游,较前年增加了6%。下面是10
  • 磷酸丙糖异构酶磷酸丙糖异构酶(Triose-phosphate isomerase,通常简称为TPI或TIM)是一种酶,能够催化二羟丙酮磷酸和D型甘油醛-3-磷酸,这两种丙糖磷酸异构体之间的可逆转换。磷酸丙糖异构酶在糖酵
  • 顺反子顺反子,也做作用子,它于1955年由美国分子生物学家本兹尔提出的,他称基因内部的功能互补群为顺反子。顺反子通过顺反试验确定,如两个位点可以互补,则两个位点不属于一个顺反子;如两
  • 黄埔条约《黄埔条约》(法语:Traité de Huangpu或traité de Whampoa)又称《中法五口通商章程》,是法国与清朝签订的一个不平等条约。1844年(道光二十四年),清朝政府代表两广总督耆英与法国
  • 卡的夫加的夫(英语:Cardiff;威尔士语:Caerdydd)是威尔士的首府和最大城市,也是英国第十六大城市。威尔士国民议会所在地。人口约519,700,面积190平方公里。加的夫在威尔士语中意为塔夫河
  • 宾夕法尼亚大学诺贝尔奖由瑞典皇家科学院、瑞典学院、卡罗琳学院和挪威诺贝尔委员会每年颁发一次,分别授予在化学、物理学、文学、和平、生理学或医学和经济学领域作出杰出贡献的人士。除经
  • 核苷酸基转移酶核苷酸转移酶(nucleotidyl transferase)是将核苷酸从一物质转移至另一物质的酶。包括末端核苷酸转移酶,DNA聚合酶,RNA聚合酶。这是一种在反应混合物中有任何碱基存在时能使DNA链
  • 碱性燃料电池碱性燃料电池(alkaline fuel cell,AFC)是一种燃料电池,由英国发明家法兰西斯·汤玛士·培根(Francis Thomas Bacon)所发明,以碳为电极,并使用氢氧化钾为电解质,操作温度约为摄氏100~2
  • 第二型错误第一型及第二型错误(英语:Type I error & Type II error)或型一错误及型二错误为统计学中推论统计学的名词。在假设检验中,有一种假设称为“零假设(虚无假设)”;假设检验的目的是利