Junior
Czym jest LDAP (Lightweight Directory Access Protocol)?
sobes.tech AI
Odpowiedź od AI
Protokół dostępu do uproszczonych katalogów. Jest to protokół na poziomie aplikacji do dostępu i zarządzania informacjami w usługach katalogowych, takich jak Active Directory. Służy do centralnego przechowywania informacji (loginy, hasła, dane kontaktowe) oraz do uwierzytelniania/autoryzacji użytkowników i urządzeń. Działa na TCP/IP, zazwyczaj na portach 389 (LDAP) i 636 (LDAPS - z szyfrowaniem TLS/SSL).
Kluczowe komponenty:
- DN (Distinguished Name): Unikalny identyfikator wpisu.
- RDN (Relative Distinguished Name): Część DN, unikalna lokalnie w obrębie obiektu nadrzędnego.
- Schema: Określa typy obiektów i atrybutów, które mogą być przechowywane w katalogu.
- Entries: Pojedyncze wpisy w katalogu, reprezentujące obiekty (użytkowników, grupy).
- Attributes: Właściwości wpisów (login, email).
Podstawowe operacje:
Bind: Uwierzytelnianie.Search: Wyszukiwanie wpisów.Add: Dodawanie wpisów.Modify: Modyfikacja wpisów.Delete: Usuwanie wpisów.
Przykład DN: cn=Ivan Ivanov,ou=Users,dc=example,dc=com
Przykład RDN: cn=Ivan Ivanov
Używa się do:
- Centralnego zarządzania kontami.
- Uwierzytelniania użytkowników w różnych aplikacjach i usługach.
- Zarządzania dostępem (autoryzacja).
- Przechowywania struktury organizacyjnej i informacji kontaktowych.