新聞中心
什么是LDAP服務(wù)器?
LDAP的英文全稱是LightweightDirectoryAccessProtocol,一般都簡(jiǎn)稱為L(zhǎng)DAP。它是基于X.500標(biāo)準(zhǔn)的,但是簡(jiǎn)單多了并且可以根據(jù)需要定制。與X.500不同,LDAP支持TCP/IP,這對(duì)訪問(wèn)Internet是必須的。LDAP的核心規(guī)范在RFC中都有定義,所有與LDAP相關(guān)的RFC都可以在LDAPmanRFC網(wǎng)頁(yè)中找到。怎么使用LDAP這個(gè)術(shù)語(yǔ)呢?

新巴爾虎左網(wǎng)站制作公司哪家好,找創(chuàng)新互聯(lián)!從網(wǎng)頁(yè)設(shè)計(jì)、網(wǎng)站建設(shè)、微信開(kāi)發(fā)、APP開(kāi)發(fā)、響應(yīng)式網(wǎng)站設(shè)計(jì)等網(wǎng)站項(xiàng)目制作,到程序開(kāi)發(fā),運(yùn)營(yíng)維護(hù)。創(chuàng)新互聯(lián)公司2013年成立到現(xiàn)在10年的時(shí)間,我們擁有了豐富的建站經(jīng)驗(yàn)和運(yùn)維經(jīng)驗(yàn),來(lái)保證我們的工作的順利進(jìn)行。專注于網(wǎng)站建設(shè)就選創(chuàng)新互聯(lián)。
在日常交談中,你可能會(huì)聽(tīng)到有些人這么說(shuō):“我們要把那些東西存在LDAP中嗎?”,或者“從LDAP數(shù)據(jù)庫(kù)中取出那些數(shù)據(jù)!”,又或者“我們?cè)趺窗袻DAP和關(guān)系型數(shù)據(jù)庫(kù)集成在一起?”。
嚴(yán)格地說(shuō),LDAP根本不是數(shù)據(jù)庫(kù)而是用來(lái)訪問(wèn)存儲(chǔ)在信息目錄(也就是LDAP目錄)中的信息的協(xié)議。
更為確切和正式的說(shuō)法應(yīng)該是象這樣的:“通過(guò)使用LDAP,可以在信息目錄的正確位置讀?。ɑ虼鎯?chǔ))數(shù)據(jù)”。但是,也沒(méi)有必要吹毛求疵,盡管表達(dá)得不夠準(zhǔn)確,我們也都知道對(duì)方在說(shuō)什么。
ldap用戶是什么用戶?
LDAP 網(wǎng)絡(luò)用戶
使用 LDAP 服務(wù)器進(jìn)行網(wǎng)絡(luò)身份驗(yàn)證
下邊介紹如何將計(jì)算機(jī)設(shè)置為客戶端 , 以使用現(xiàn)有 LDAP 目錄服務(wù)提供的網(wǎng)絡(luò)用戶賬戶。這樣 , LDAP 目錄就成為我們組織中所有網(wǎng)絡(luò)用戶和組的中心機(jī)構(gòu)
用戶賬戶信息可以確定裝戶的特征和配置。身份驗(yàn)證方式用于確定嘗試登錄的人員是否應(yīng)該獲得對(duì)賬戶的使用權(quán)限。網(wǎng)絡(luò)目錄服務(wù)可以提供用戶賬戶信息和身份驗(yàn)證方法
LDAP 目錄服務(wù)器可以用作分布式、集中式、網(wǎng)絡(luò)用戶管理服務(wù)。目錄條目按樹(shù)結(jié)構(gòu)排列 , 可以在其中進(jìn)行搜索?;A(chǔ) DN ( 區(qū)分名稱 ) 是樹(shù)的基礎(chǔ) , 用于搜索用戶和組的目錄條目
LDAP 客戶端配置的主要元素
– 1. 服務(wù)器的完全限定主機(jī)名
– 2. 基礎(chǔ) DN , 用于搜索用戶定義
– 3. 認(rèn)證機(jī)構(gòu) (“ CA” ) 證書(shū) , 用于簽署 LDAP 服務(wù)器的 SSL 證書(shū)
Ldap用戶是使用Ldap(輕型目錄訪問(wèn)協(xié)議)進(jìn)行身份認(rèn)證和授權(quán)的用戶。
1. Ldap用戶是一種網(wǎng)絡(luò)用戶,他們使用輕型目錄訪問(wèn)協(xié)議(Ldap)進(jìn)行身份驗(yàn)證和授權(quán),而不是傳統(tǒng)的本地用戶庫(kù)。
2. Ldap用戶通常是組織中的網(wǎng)絡(luò)用戶,可以進(jìn)行身份驗(yàn)證、管理和授權(quán),還可以協(xié)助管理網(wǎng)絡(luò)資源的訪問(wèn)權(quán)限。
與此同時(shí),他們也可以在不同的網(wǎng)絡(luò)應(yīng)用程序中進(jìn)行單點(diǎn)登錄。
3. Ldap用戶因其簡(jiǎn)潔和安全的身份驗(yàn)證機(jī)制而廣泛使用,是現(xiàn)代IT環(huán)境中的重要元素。
ldap 證書(shū)?
LDAP 證書(shū):
所有 LDAP 憑證都是可選的;如果未指定任何一個(gè)憑證,將首先嘗試使用 HTTP 服務(wù)器證書(shū)訪問(wèn) LDAP;如果失敗,將嘗試以 anonymous 訪問(wèn) LDAP。
可以將以下兩對(duì) smime.conf 參數(shù)用作指定的兩組 URL 的證書(shū):
logindn 和 loginpw—smime.conf 中的所有 URL
crlurllogindn 和 crlurlloginpw—映射表中的所有 URL
它們都是默認(rèn)的 LDAP 證書(shū)對(duì)。
可以為 smime.conf 中指定的或通過(guò)映射 CRL URL 而得到的任何 URL 指定可選的本地 LDAP 憑證對(duì)。
將按照指定證書(shū)時(shí)的順序來(lái)檢查每個(gè)證書(shū):
1) 本地 LDAP 證書(shū)對(duì)—如果指定,則只進(jìn)行一次嘗試
2) 默認(rèn) LDAP 證書(shū)對(duì)—如果指定并且沒(méi)有本地 LDAP 證書(shū)對(duì),則只進(jìn)行一次嘗試
到此,以上就是小編對(duì)于ldap服務(wù)器是什么的問(wèn)題就介紹到這了,希望這3點(diǎn)解答對(duì)大家有用。
文章標(biāo)題:什么是LDAP服務(wù)器?LDAP服務(wù)器是指
轉(zhuǎn)載來(lái)于:http://www.dlmjj.cn/article/dphiieo.html


咨詢
建站咨詢
