当前位置:首页 > 文章列表 > 文章 > python教程 > LDAP(轻量级目录访问协议

LDAP(轻量级目录访问协议

来源:dev.to 2024-10-27 22:25:05 0浏览 收藏

本篇文章主要是结合我之前面试的各种经历和实战开发中遇到的问题解决经验整理的,希望这篇《LDAP(轻量级目录访问协议》对你有很大帮助!欢迎收藏,分享给更多的需要的朋友学习~

LDAP(轻量级目录访问协议

ldap 是标准 tcp/ip 堆栈协议,用于存储和查询分层目录中的信息。它是 x.500 目录服务协议的替代方案,后者更占用资源。 ldap 通常用于 sso 身份验证和存储。按照标准,ldap 使用 tcp 端口 389 进行未加密通信,并通过加密通道使用 tls 端口 636。

ldap 是如何工作的?

  1. 客户端通过专用 tcp 端口启动 ldap 会话。
  2. (可选)读取和修改会话选项值。
  3. 建立与 ldap 服务器的连接,或使用绑定函数之一通过特权身份验证客户端显式绑定到服务器。
  4. 向电子邮件服务器提交查询或建立与打印机的连接。服务器接收查询并返回相应信息给用户。
  5. 完成后,关闭与 ldap 服务器的连接。

与大多数现代基于 http 的协议不同,ldap 使用持久连接,在与目录服务器通信时可以存活数天。

使用 ldap 的优点

  1. 这是一个不断发展的成熟协议。它是大多数大型企业的关键组成部分,因此需要维护协议的修订和更新标准。
  2. ldap 是 x.500 协议的轻量级版本,但与其他现代协议相比也非常轻量级。
  3. ldap 很安全,通常用于存储用户名、密码和其他敏感信息。但其安全性取决于其实施。采用此协议时遵循最佳实践非常重要,例如:
    • 建立访问控制策略。
    • 维护目录数据的多个副本。
    • 加密密码等敏感信息。

ldap 的组件

属性:ldap 系统中的数据存储在称为属性的键值对中。您可以通过使用冒号和空格分隔名称和值来设置属性值。例如

邮件:johndoe@gmail.com

使用等号来引用属性及其数据而不设置它。例如

mail=johndoe@gmail.com

最常用的属性包括:
- ou:组织单位
- _ dn_:专有名称
- cn:常用名
- 描述
- dc:域组件
- givenname:名字
- 邮件:电子邮件地址
- sn:姓氏

条目:条目是与某事物关联或描述某事物的属性的集合。条目可以是系统中的用户。将其视为关系数据库中的一行。每个条目包含:
- 专有名称(唯一标识 dit 层次结构中的特定条目
- 属性集合(它们保存条目的数据)
- 对象类的集合(它们指示条目代表什么类型的对象,例如有关设备或人员的信息)

dn: ou=Users,dc=example,dc=com,uid=jd001
objectClass: EntUsers
cn: Jane Doe
sn: Doe
mail: jdoe@example.com
uid: jd001

搜索过滤器:用于定义识别包含某些类型信息的条目的条件。
ldap urls:此 url 包含可以引用目录服务器或搜索条件的不同信息。

ldap的主要操作员

  1. 添加:在目录中插入新条目。
  2. 修改:更改现有目录条目。
  3. 绑定:验证 ldap 客户端并将其连接到服务器。
  4. 删除:删除目录条目。

ldap 由 microsoft 的 active directory 和其他目录服务器(例如 openldap 和 red hat directory server)使用。要在企业内部设置ldap,您需要目录服务器、具有不同权限的用户、可查询的目录数据和ldap客户端应用程序。
-

好了,本文到此结束,带大家了解了《LDAP(轻量级目录访问协议》,希望本文对你有所帮助!关注golang学习网公众号,给大家分享更多文章知识!

版本声明
本文转载于:dev.to 如有侵犯,请联系study_golang@163.com删除
如何在纯 CSS 中创建流式布局?如何在纯 CSS 中创建流式布局?
上一篇
如何在纯 CSS 中创建流式布局?
正则表达式在 PHP 中巧妙应用的诀窍
下一篇
正则表达式在 PHP 中巧妙应用的诀窍
查看更多
最新文章
查看更多
课程推荐
  • 前端进阶之JavaScript设计模式
    前端进阶之JavaScript设计模式
    设计模式是开发人员在软件开发过程中面临一般问题时的解决方案,代表了最佳的实践。本课程的主打内容包括JS常见设计模式以及具体应用场景,打造一站式知识长龙服务,适合有JS基础的同学学习。
    542次学习
  • GO语言核心编程课程
    GO语言核心编程课程
    本课程采用真实案例,全面具体可落地,从理论到实践,一步一步将GO核心编程技术、编程思想、底层实现融会贯通,使学习者贴近时代脉搏,做IT互联网时代的弄潮儿。
    511次学习
  • 简单聊聊mysql8与网络通信
    简单聊聊mysql8与网络通信
    如有问题加微信:Le-studyg;在课程中,我们将首先介绍MySQL8的新特性,包括性能优化、安全增强、新数据类型等,帮助学生快速熟悉MySQL8的最新功能。接着,我们将深入解析MySQL的网络通信机制,包括协议、连接管理、数据传输等,让
    498次学习
  • JavaScript正则表达式基础与实战
    JavaScript正则表达式基础与实战
    在任何一门编程语言中,正则表达式,都是一项重要的知识,它提供了高效的字符串匹配与捕获机制,可以极大的简化程序设计。
    487次学习
  • 从零制作响应式网站—Grid布局
    从零制作响应式网站—Grid布局
    本系列教程将展示从零制作一个假想的网络科技公司官网,分为导航,轮播,关于我们,成功案例,服务流程,团队介绍,数据部分,公司动态,底部信息等内容区块。网站整体采用CSSGrid布局,支持响应式,有流畅过渡和展现动画。
    484次学习
查看更多
AI推荐
  • 千音漫语:智能声音创作助手,AI配音、音视频翻译一站搞定!
    千音漫语
    千音漫语,北京熠声科技倾力打造的智能声音创作助手,提供AI配音、音视频翻译、语音识别、声音克隆等强大功能,助力有声书制作、视频创作、教育培训等领域,官网:https://qianyin123.com
    124次使用
  • MiniWork:智能高效AI工具平台,一站式工作学习效率解决方案
    MiniWork
    MiniWork是一款智能高效的AI工具平台,专为提升工作与学习效率而设计。整合文本处理、图像生成、营销策划及运营管理等多元AI工具,提供精准智能解决方案,让复杂工作简单高效。
    122次使用
  • NoCode (nocode.cn):零代码构建应用、网站、管理系统,降低开发门槛
    NoCode
    NoCode (nocode.cn)是领先的无代码开发平台,通过拖放、AI对话等简单操作,助您快速创建各类应用、网站与管理系统。无需编程知识,轻松实现个人生活、商业经营、企业管理多场景需求,大幅降低开发门槛,高效低成本。
    135次使用
  • 达医智影:阿里巴巴达摩院医疗AI影像早筛平台,CT一扫多筛癌症急慢病
    达医智影
    达医智影,阿里巴巴达摩院医疗AI创新力作。全球率先利用平扫CT实现“一扫多筛”,仅一次CT扫描即可高效识别多种癌症、急症及慢病,为疾病早期发现提供智能、精准的AI影像早筛解决方案。
    130次使用
  • 智慧芽Eureka:更懂技术创新的AI Agent平台,助力研发效率飞跃
    智慧芽Eureka
    智慧芽Eureka,专为技术创新打造的AI Agent平台。深度理解专利、研发、生物医药、材料、科创等复杂场景,通过专家级AI Agent精准执行任务,智能化工作流解放70%生产力,让您专注核心创新。
    132次使用
微信登录更方便
  • 密码登录
  • 注册账号
登录即同意 用户协议隐私政策
返回登录
  • 重置密码