Junior
Kas yra LDAP (Lengvasis katalogo prieigos protokolas)?
sobes.tech AI
Atsakymas iš AI
Supaprastintų katalogų prieigos protokolas. Tai taikymo sluoksnio protokolas, skirtas prieiti ir valdyti informaciją katalogo paslaugose, tokiose kaip Active Directory. Jis skirtas centralizuotam informacijos (prisijungimo vardai, slaptažodžiai, kontaktiniai duomenys) saugojimui ir vartotojų bei įrenginių autentifikacijai/leidimui. Veikia virš TCP/IP, dažniausiai naudodamas 389 (LDAP) ir 636 (LDAPS - su TLS/SSL šifravimu) prievadus.
Pagrindiniai komponentai:
- DN (Distinguished Name): unikalus įrašo identifikatorius.
- RDN (Relative Distinguished Name): DN dalis, vietiškai unikali tėvų objekto ribose.
- Schema: apibrėžia objektų ir atributų tipus, kurie gali būti saugomi kataloge.
- Entries: atskiri įrašai kataloge, atstovaujantys objektus (vartotojus, grupes).
- Attributes: įrašų savybės (prisijungimo vardas, el. paštas).
Pagrindinės operacijos:
Bind: autentifikacija.Search: įrašų paieška.Add: įrašų pridėjimas.Modify: įrašų keitimas.Delete: įrašų šalinimas.
Pavyzdys DN: cn=Ivan Ivanov,ou=Users,dc=example,dc=com
Pavyzdys RDN: cn=Ivan Ivanov
Naudojama:
- Sąskaitų centralizuotas valdymas.
- Vartotojų autentifikacija įvairiose programose ir paslaugose.
- Prieigos valdymas (leidimas).
- Organizacinės struktūros ir kontaktinės informacijos saugojimas.