D Ldap: pentru ce este vorba și pentru ce este utilizat acest protocol

Cuprins:
- Ce este LDAP?
- Operație LDAP
- Modul în care informațiile sunt stocate în LDAP
- Cum este accesată informația în LDAP
- Structura unui URL de acces în LDAP
- Cele mai importante instrumente care utilizează protocolul LDAP
Protocolul LDAP este utilizat astăzi pe scară largă de către companiile care pariază pe software gratuit, folosind distribuții Linux pentru a exercita funcțiile unui director activ în care vor fi gestionate datele de acreditare și permisiunile lucrătorilor și ale stațiilor de lucru din rețelele LAN corporative. conexiuni client / server.
Indice de conținut
În acest articol vom vedea cât mai complet în ce constă acest protocol și instrumentul corespunzător, împreună cu structura și termenii utilizați cel mai mult în el.
Ce este LDAP?
LDAP este scurt pentru protocolul Lightweight Access Access). Este un set de protocoale de licență deschise care sunt utilizate pentru a accesa informațiile care sunt stocate central într-o rețea. Acest protocol este utilizat la nivelul aplicației pentru a accesa servicii de director la distanță.
Un director la distanță este un set de obiecte care sunt organizate ierarhic, cum ar fi nume, adrese etc. Aceste obiecte vor fi puse la dispoziție de o serie de clienți conectați printr-o rețea, de obicei internă sau LAN, și vor oferi identitățile și permisiunile pentru acei utilizatori care le folosesc.
LDAP se bazează pe protocolul X.500 pentru partajarea directoarelor și conține aceste informații într-un mod ierarhic și clasificat pentru a ne oferi o structură intuitivă din punct de vedere al gestionării de către administratori. Este, ca să spunem așa, o carte de telefon, dar cu mai multe atribute și credențiale. În acest caz, utilizăm termenul director pentru a ne referi la organizarea acestor obiecte.
În general, aceste directoare sunt utilizate, în esență, pentru a conține informații virtuale despre utilizator, astfel încât alți utilizatori să acceseze și să aibă informații despre contactele care sunt stocate aici. Dar este mult mai mult decât atât, deoarece este capabil să comunice de la distanță cu alte directoare LDAP situate pe servere care pot fi de cealaltă parte a lumii pentru a accesa informațiile disponibile. În acest fel, este creată o bază de date de informații descentralizată și complet accesibilă.
Versiunea curentă se numește LDAPv3 și este definită într-o foaie de documentare RFC 4511 accesibilă publicului.
Operație LDAP
LDAP este un protocol bazat pe conexiunea dintre client și server. Datele legate de director vor fi stocate în serverul LDAP, care va putea utiliza o mare varietate de baze de date pentru acest stocare, devenind foarte mare.
Operația de acces și administrare este foarte similară cu Windows Active Directory. Când clientul LDAP se conectează la server, puteți efectua două acțiuni de bază, fie interogarea și obținerea informațiilor directoare, fie modifica.
- Dacă un client consultă informațiile, serverul LDAP îl poate conecta direct dacă are un director găzduit în el sau poate redirecționa solicitarea către un alt server care deține de fapt aceste informații. Aceasta poate fi locală sau la distanță. Dacă un client dorește să modifice informațiile din director, serverul va verifica dacă utilizatorul care accesează acest director are sau nu permisiuni de administrator. Apoi, informațiile și gestionarea unui director LDAP se pot face de la distanță.
Portul de conexiune pentru protocolul LDAP este TCP 389, deși poate fi, desigur, modificat de utilizator și setat pe cel pe care îl dorește dacă îl indică serverului.
Modul în care informațiile sunt stocate în LDAP
Într-un director LDAP putem stoca practic aceleași informații ca într-un director Windows Active. Sistemul se bazează pe următoarea structură:
- Intrări, numite obiecte din Active Directory. Aceste intrări sunt colecții de atribute cu un nume distins (DN) Acest nume este utilizat pentru a da un identificator unic și irepetabil unei intrări de director. O intrare poate fi numele unei organizații și atribute vor atârna de la ea. De asemenea, o persoană poate fi o intrare. Atribute: care au un tip de identificare și valorile corespunzătoare. Tipurile sunt utilizate pentru a identifica numele atributelor, de exemplu „mail”, „nume”, „jpegPhoto” etc. Unele dintre atributele care aparțin unei intrări trebuie să fie obligatorii și altele opționale. LDIF: LDAP Data Interchange Format este reprezentarea textului ASCII a intrărilor LDAP. Acesta ar trebui să fie formatul fișierelor utilizate pentru importarea informațiilor într-un director LDAP. Când este scrisă o linie goală, înseamnă sfârșitul unei intrări.
dn: Arbori: Este organizarea ierarhică a intrărilor. De exemplu, într-o structură de arbore putem găsi o țară în vârf și ca principală, iar în cadrul acesteia vom avea diferite state care alcătuiesc țara. În cadrul fiecărui stat vom putea enumera districtele, cetățenii și adresele unde locuiesc, etc. Dacă am aplica acest lucru pe Internet și calcul, am putea organiza un director LDAP cu ajutorul unui nume de domeniu care ar face funcțiile de arbore și de la acesta ar atârna diferitele departamente sau unități organizatorice ale unei companii, angajați etc. Și tocmai în acest fel se formează în prezent directoare, datorită utilizării unui serviciu DNS, putem asocia o adresă IP cu un director LDAP pentru a putea accesa prin numele domeniului. O intrare de exemplu pentru un director LDAP ar putea fi: dn: cn = Jose Castillo, dc = profesionalreview, dc = com cn: Jose Castillo datName: Jose sn: Castillo telephoneNumber: +34 666 666 666 mail: [email protected] objectClass: inetOrgPerson objectClass: organizationPerson objectClass: person objectClass: top
Un server LDAP, pe lângă stocarea unui arbore, poate conține sub-straturi care includ intrări specifice domeniului primar. De asemenea, puteți stoca referințe la alte servere de director pentru a împărți conținutul, dacă este necesar. Atunci când realizăm conexiuni la distanță la un server LDAP, va trebui să folosim adrese URL pentru a obține informații de la acesta. Structura de bază ldap: // server: port / DN? atribute „extensii? extensii”?
De exemplu: ldap: //ldap.profesionalreview.com/cn=Jose%20Castillo, dc=profesionalreview, cd=com
Căutăm toți utilizatorii din intrarea lui Jose Castillo la profesionalreview.com. Pe lângă această notare, vom avea și o versiune a LADP cu certificat de securitate SSL, al cărui identificator pentru adresa URL va fi „ldaps:”. În prezent există diferite instrumente care utilizează acest protocol pentru comunicarea client-server a unui serviciu de director. Cel mai important, chiar și Windows Active Directory folosește acest protocol de comunicare. Acestea sunt cele mai interesante caracteristici și cele mai relevante informații despre protocolul LDAP. Bineînțeles, vom încerca să extindem informațiile cu ajutorul tutorialelor pe care le luăm pe acest subiect. Între timp, puteți fi interesat de aceste informații: Sperăm că această informație a fost utilă. Pentru a adăuga ceva sau a ne spune ce părere aveți despre LDAP, scrieți-ne în comentarii.Cum este accesată informația în LDAP
Structura unui URL de acces în LDAP
Cele mai importante instrumente care utilizează protocolul LDAP
Office 365: pentru ce este vorba, pentru ce este vorba și pentru ce avantaje are

Office 365: Pentru ce este vorba, pentru ce este și pentru ce avantaje are. ✅ Descoperiți mai multe despre acest software Microsoft conceput special pentru companii și descoperă avantajele pe care ni le oferă.
Cheia adevărată Intel: pentru ce este vorba și pentru ce este vorba

Intel True Key este o tehnologie dezvoltată de gigantul semiconductor pentru a îmbunătăți securitatea utilizatorilor săi. Obiectivul său este de a proteja în acest post examinăm caracteristicile importantei tehnologii Intel True Key și de ce ar trebui să o utilizați, toate detaliile.
▷ Sai: pentru ce este vorba, pentru ce este vorba și pentru ce tipuri există pe piață

Aici aflăm totul despre o sursă de alimentare neîntreruptibilă sau un UPS, ✅ despre ce este vorba și despre ce este vorba pentru computerul nostru