詞語解釋
輕型目錄訪問協(xié)議,即Lightweight Directory Access Protocol (LDAP)是一個訪問在線目錄服務的協(xié)議。
概述[編輯本段]鑒于原先的目錄訪問協(xié)議(Directory Access Protocol即DAP)對于簡單的互聯(lián)網(wǎng)客戶端使用太復雜,IETF設計并指定LDAP做為使用X.500目錄的更好的途徑。LDAP在TCP/IP之上定義了一個相對簡單的升級和搜索目錄的協(xié)議。
常用詞"LDAP目錄"可能會被誤解,而實際并沒有"LDAP目錄"這么一個目錄種類。通?梢杂盟鼇砻枋鋈魏问褂肔DAP協(xié)議訪問并能用X.500標識符標識目錄中對象的目錄。與ISODE提供的X.500協(xié)議的網(wǎng)關(guān)相比,盡管OpenLDAP及其來自密歇根大學的前身等的目錄基本上設計成專門為LDAP訪問而優(yōu)化的, 但也沒有比其他用LDAP協(xié)議訪問的目錄額外多出來所謂“LDAP目錄”。
協(xié)議的第三版由Netscape的Tim Howes,ISODE的Steve Kille和Critical Angle Inc的Mark Wahl撰寫。
協(xié)議內(nèi)容[編輯本段]
LDAP目錄的條目(entry)由屬性(attribute)的一個聚集組成,并由一個唯一性的名字引用,即專有名稱(distinguished name,DN)。 例如,DN能取這樣的值:“cn=John Doe,ou=people,dc=wikipedia,dc=org”。所有條目的屬性的定義是對象類object class的組成部分,并組成在一起構(gòu)成schema;那些在組織內(nèi)代表個人的schema被命名為white pages schema。數(shù)據(jù)庫內(nèi)的每個條目都與若干對象類聯(lián)系,而這些對象類決定了一個屬性是否為可選和它保存哪些類型的信息。屬性的名字一般是一個易于記憶的字符串,例如用cn為通用名(common name)命名,而"mail"代表e-mail地址。屬性取值依賴于其類型,并且LDAPv3中一般非二進制值都遵從UTF-8字符串語法。例如,mail屬性包含值“user@example.com”;jpegPhotos屬性一般包含JPEG/JFIF格式的圖片。
LDAP目錄條目可描述一個層次機構(gòu),這個結(jié)構(gòu)可以反映一個政治、地理或者組織的范疇。在原始的X.500模型中,反應國家的條目位于樹的頂端;接著是州或者民族組織。典型的LDAP 配置使用DNS名稱作為樹形結(jié)構(gòu)的頂端,下面是代表人、文檔、組織單元、打印機和其他任何事務的條目。
LDAP影響了后續(xù)的Internet協(xié)議,包括新版本的X.500、 Directory Services Markup Language (DSML)、Service Provisioning Markup Language (SPML) 和Service Location Protocol.
掃碼付費即可復制
XUNI | ebb | 軟件無線電技術(shù) | AFEC | AOCI | 非線性 | 毫米波 | 交調(diào)干擾 | 正交頻分多址 | G.703 | 光纖通信系統(tǒng) | 功率譜 |