Junior
Cos'è LDAP (Lightweight Directory Access Protocol)?
sobes.tech AI
Risposta dell'AI
Protocollo di accesso ai cataloghi semplificati. È un protocollo di livello applicativo per l'accesso e la gestione delle informazioni nei servizi di directory, come Active Directory. Serve per l'archiviazione centralizzata di informazioni (accessi, password, dati di contatto) e per l'autenticazione/autorizzazione di utenti e dispositivi. Funziona su TCP/IP, di solito sulle porte 389 (LDAP) e 636 (LDAPS - con crittografia TLS/SSL).
Componenti chiave:
- DN (Nome Distinto): Identificatore univoco di una registrazione.
- RDN (Nome Distinto Relativo): Parte del DN, univoca localmente all'interno dell'oggetto genitore.
- Schema: Definisce i tipi di oggetti e attributi che possono essere memorizzati nel directory.
- Entrate: Registrazioni individuali nel directory, rappresentanti oggetti (utenti, gruppi).
- Attributi: Proprietà delle registrazioni (login, email).
Operazioni principali:
Bind: Autenticazione.Search: Ricerca di registrazioni.Add: Aggiunta di registrazioni.Modify: Modifica di registrazioni.Delete: Eliminazione di registrazioni.
Esempio di DN: cn=Ivan Ivanov,ou=Users,dc=example,dc=com
Esempio di RDN: cn=Ivan Ivanov
Utilizzato per:
- Gestione centralizzata degli account.
- Autenticazione degli utenti in diverse applicazioni e servizi.
- Gestione degli accessi (autorizzazione).
- Archiviazione della struttura organizzativa e delle informazioni di contatto.