Sobes.tech
Junior

Kas yra LDAP (Lengvasis katalogo prieigos protokolas)?

sobes.tech AI

Atsakymas iš AI

Supaprastintų katalogų prieigos protokolas. Tai taikymo sluoksnio protokolas, skirtas prieiti ir valdyti informaciją katalogo paslaugose, tokiose kaip Active Directory. Jis skirtas centralizuotam informacijos (prisijungimo vardai, slaptažodžiai, kontaktiniai duomenys) saugojimui ir vartotojų bei įrenginių autentifikacijai/leidimui. Veikia virš TCP/IP, dažniausiai naudodamas 389 (LDAP) ir 636 (LDAPS - su TLS/SSL šifravimu) prievadus.

Pagrindiniai komponentai:

  • DN (Distinguished Name): unikalus įrašo identifikatorius.
  • RDN (Relative Distinguished Name): DN dalis, vietiškai unikali tėvų objekto ribose.
  • Schema: apibrėžia objektų ir atributų tipus, kurie gali būti saugomi kataloge.
  • Entries: atskiri įrašai kataloge, atstovaujantys objektus (vartotojus, grupes).
  • Attributes: įrašų savybės (prisijungimo vardas, el. paštas).

Pagrindinės operacijos:

  • Bind: autentifikacija.
  • Search: įrašų paieška.
  • Add: įrašų pridėjimas.
  • Modify: įrašų keitimas.
  • Delete: įrašų šalinimas.

Pavyzdys DN: cn=Ivan Ivanov,ou=Users,dc=example,dc=com Pavyzdys RDN: cn=Ivan Ivanov

Naudojama:

  • Sąskaitų centralizuotas valdymas.
  • Vartotojų autentifikacija įvairiose programose ir paslaugose.
  • Prieigos valdymas (leidimas).
  • Organizacinės struktūros ir kontaktinės informacijos saugojimas.