轻型录访问协议

本页使用了标题或全文手工转换
维基百科ひゃっか自由じゆうてき百科ひゃっかぜん
重定しげさだこうLightweight Directory Access Protocol

轻型录访问协议英語えいごLightweight Directory Access Protocol缩写LDAP/ˈɛldæp/いち个开放てき中立ちゅうりつてきこう业标じゅんてき应用协议つうIP协议提供ていきょう访问ひかえせい维护分布ぶんぷしきしんいきてきしんいき[1]

录服务ざい开发内部ないぶあずか互联网程じょどもとおるよう户、けい统、网络、ふく务和应用てき过程ちゅううらないすえりょう重要じゅうよう地位ちい[2]れい如,もく录服务可能かのう提供ていきょうりょう组织ゆうじょてき记录集合しゅうごう通常つうじょうゆう层级结构,れい公司こうし电子邮件录。どう,也可以提供ていきょう包含ほうがんりょう电话ごう码的电话簿

LDAPゆかり互联网工ほどにん务组(IETF)てきぶんRFCてい义,使用しようりょう描述语言ASN.1てい义。最新さいしんてき版本はんぽん版本はんぽん3,よしRFC 4511所定しょてい义。れい如,一个用语言描述的LDAPてき搜索そうさく如:“ざい公司こうし邮件录中搜索そうさく公司こうし于那什维尔名字みょうじちゅう含有がんゆう“Jessy”てきゆう邮件てき所有しょゆうじん。请返かい们的ぜん,电子邮件,头衔简述。”[3]

LDAPてきいち常用じょうよう用途ようと单点とうよう户可以在个服务中使用しようどういち个密码,通常つうじょうよう公司こうし内部ないぶ网站てきとう录中(这样们可以在公司こうし电脑じょうとういれいち便びん以自动在公司こうし内部ないぶ网上とういれ)。[3]

LDAPもとX.500标准てきしゅうよし为这个关けい,LDAPゆう时被しょう为X.500-lite。[4]

がいじゅつ[编辑]

鉴于ばらさきてき录访问协议(Directory Access ProtocolそくDAP)对于简单てき互联网きゃく户端使用しようふと复杂,IETF设计并指定していLDAP做为使用しようX.500录的さらこのみてきみち。LDAPざいTCP/IPこれじょうてい义了一个相对简单的升级和搜索目录的协议。

常用じょうよう词"LDAP录"可能かのうかい误解,而实际并ぼつゆう"LDAP录"这么一个目录种类。通常つうじょう以用它来描述にんなん使用しようLDAP协议访问并能ようX.500标识标识录中对象てき录。あずかISODE提供ていきょうてきX.500协议てき网关しょうつきかんOpenLDAP及其みつ歇根大学だいがくてき前身ぜんしんとうてき录基本上ほんかん设计なり专门为LDAP访问而优てきただし也没ゆう其他ようLDAP协议访问てき录额がい出来できしょ谓“LDAP录”。

协议てきだいさんはんゆかりNetscapeてきTim Howes,ISODEてきSteve KilleCritical Angle IncてきMark Wahlせんうつし

协议内容ないよう[编辑]

LDAP录的条目じょうもく(entry)ゆかり属性ぞくせい(attribute)てき一个聚集组成,并由いち个唯いち性的せいてき名字みょうじ引用いんようそく专有名称めいしょうdistinguished name,DN)。れい如,DN能取のとろ这样てき值:“ou=people,dc=wikipedia,dc=org”。

         dc=org
 
      |dc=wikipedia
       /          \
 ou=people     ou=groups

LDAP录与普通ふつうかずすえてき主要しゅよう不同ふどう处在于数すえてき组织方式ほうしき,它是いち种有层次てき、树形结构。所有しょゆう条目じょうもくてき属性ぞくせいてきてい义是对象类object classてき组成部分ぶぶん,并组なりざいいちおこり构成schema些在组织ない代表だいひょう个人てきschema命名めいめいwhite pages schemaかずすえ库内てきまい个条あずか若干じゃっかん对象类联けい,而这些对ぞう类决ていりょう一个属性是否为可选和它保存哪些类型的信息。属性ぞくせいてき名字みょうじ一般是一个易于记忆的字符串,れい如用cn为通用つうようめい(common name)命名めいめい,而"mail"代表だいひょうe-mail属性ぞくせい值依赖于其类がた,并且LDAPv3ちゅう一般非二进制值都遵从UTF-8くし语法。れい如,mail属性ぞくせい包含ほうがん值“user@example.com”;jpegPhotos属性ぞくせい一般いっぱん包含ほうがんJPEG/JFIF格式かくしきてき图片。

LDAP录条描述一个层次结构,这个结构反映はんえいいち政治せいじ地理ちりあるもの组织てき范畴。在原ありわらはじめてきX.500模型もけいちゅうはん国家こっかてき条目じょうもく于树てき顶端;接着せっちゃくしゅうあるもの民族みんぞく组织。典型てんけいてきLDAP配置はいち使用しようDNS名称めいしょうさく为树がた结构てき顶端,しもれつ代表だいひょうじんぶん档、组织单元、しるしつくえ其他にん何事なにごと务的条目じょうもく

LDAPかげ响了きさき续的Internet协议,包括ほうかつしん版本はんぽんてきX.500Directory Services Markup Language (DSML)Service Provisioning Markup Language (SPML)Service Location Protocol.

RFC[编辑]

  • RFC 1777 - LDAPv2
  • RFC 1778 - LDAPv2 String Representation of Standard Attribute Syntaxes
  • RFC 1959 - URL Format
  • RFC 1960RFC 2254 - String Representation of LDAP Search Filters
  • RFC 1823 - C API
  • RFC 2247 - Use of DNS domains in distinguished names
  • RFC 2251 - LDAPv3: The specification of the LDAP on-the-wire protocol
  • RFC 2252 - LDAPv3: Attribute Syntax Definitions
  • RFC 2253 - LDAPv3: UTF-8 String Representation of Distinguished Names
  • RFC 2254 - LDAPv3: The String Representation of LDAP Search Filters
  • RFC 2255 - LDAPv3: The LDAP URL Format
  • RFC 2256 - LDAPv3: A Summary of the X.500 (96) User Schema for use with LDAPv3
  • RFC 2829 - LDAPv3: Authentication Methods for LDAP
  • RFC 2830 - LDAPv3: Extension for Transport Layer Security
  • RFC 3377 - LDAPv3: Technical Specification
  • RFC 2307 - Using LDAP as a Network Information Service

产品[编辑]

LDAP从下めん厂商获得广泛支持しじ

此外还有开源/自由じゆう软件てき实现——如OpenLDAP Apache HTTP Server使用しよう代理だいりふく务器つう过模块mod_proxy)支持しじLDAP。

外部がいぶ链接[编辑]

参考さんこう资料[编辑]

  1. ^ Network Working Group RFC 4511. IETF.org. 2006-06-01 [2014-04-04]. (原始げんし内容ないようそん于2021-03-03) えい语). 
  2. ^ Directory Services LDAP. Oracle.com. [2014-04-04]. (原始げんし内容ないようそん于2021-01-19) えい语). 
  3. ^ 3.0 3.1 What is LDAP?页面そん档备份そん互联网档あん). Gracion.com. Retrieved on 2013-07-17.
  4. ^ LDAP - Lightweight Directory Access Protocol. Webopedia.com. [2014-04-05]. (原始げんし内容ないようそん于2020-08-12) えい语).