Sobes.tech
Junior

Czym jest LDAP (Lightweight Directory Access Protocol)?

sobes.tech AI

Odpowiedź od AI

Protokół dostępu do uproszczonych katalogów. Jest to protokół na poziomie aplikacji do dostępu i zarządzania informacjami w usługach katalogowych, takich jak Active Directory. Służy do centralnego przechowywania informacji (loginy, hasła, dane kontaktowe) oraz do uwierzytelniania/autoryzacji użytkowników i urządzeń. Działa na TCP/IP, zazwyczaj na portach 389 (LDAP) i 636 (LDAPS - z szyfrowaniem TLS/SSL).

Kluczowe komponenty:

  • DN (Distinguished Name): Unikalny identyfikator wpisu.
  • RDN (Relative Distinguished Name): Część DN, unikalna lokalnie w obrębie obiektu nadrzędnego.
  • Schema: Określa typy obiektów i atrybutów, które mogą być przechowywane w katalogu.
  • Entries: Pojedyncze wpisy w katalogu, reprezentujące obiekty (użytkowników, grupy).
  • Attributes: Właściwości wpisów (login, email).

Podstawowe operacje:

  • Bind: Uwierzytelnianie.
  • Search: Wyszukiwanie wpisów.
  • Add: Dodawanie wpisów.
  • Modify: Modyfikacja wpisów.
  • Delete: Usuwanie wpisów.

Przykład DN: cn=Ivan Ivanov,ou=Users,dc=example,dc=com Przykład RDN: cn=Ivan Ivanov

Używa się do:

  • Centralnego zarządzania kontami.
  • Uwierzytelniania użytkowników w różnych aplikacjach i usługach.
  • Zarządzania dostępem (autoryzacja).
  • Przechowywania struktury organizacyjnej i informacji kontaktowych.