LDAP

Posted on 2019-04-07 22:53  LeshengW  阅读(109)  评论(0编辑  收藏  举报

什么是LDAP

  1.首先LDAP是一种通讯协议,LDAP支持TCP/IP。协议就是标准,并且是抽象的。在这套标准下,AD(Active Directory)是微软出的一套实现。

  2.那AD是什么呢?暂且把它理解成是个数据库。也有很多人直接把LDAP说成数据库(可以把LDAP理解成存储数据的数据库)。像是其他数据库一样,LDAP也是有client端和server端。server端是用来存放资源,client端用来操作增删改查等操作。

  3.而我们通常说的LDAP是指运行这个数据库的服务器。

  4.可以简单理解AD =LDAP服务器+LDAP应用。

特点:

   1、LDAP的结构用树来表示,而不是用表格。正因为这样,就不能用SQL语句了。
  2、LDAP可以很快地得到查询结果,不过在写方面,就慢得多。
  3、LDAP提供了静态数据的快速查询方式。
  4、Client/server模型,Server 用于存储数据,Client提供操作目录信息树的工具。
  5、LDAP是一种开放Internet标准,LDAP协议是跨平台的Interent协议

为什么要用LDAP:
 
  1.可能LDAP最大的优势是:可以在任何计算机平台上,用很容易获得的而且数目不断增加的LDAP的客户端程序访问LDAP目录。而且也很容易定制应用程序为它加上LDAP的支持。

  2.LDAP协议是跨平台的和标准的协议,因此应用程序就不用为LDAP目录放在什么样的服务器上操心了。实际上,LDAP得到了业界的广泛认可,因为它是Internet的标准。产商都很愿意在产品中加入对LDAP的支持,因为他们根本不用考虑另一端(客户端或服务端)是怎么样的。LDAP服务器可以是任何一个开发源代码或商用的LDAP目录服务器(或者还可能是具有LDAP界面的关系型数据库),因为可以用同样的协议、客户端连接软件包和查询命令与LDAP服务器进行交互。与LDAP不同的是,如果软件产商想在软件产品中集成对DBMS的支持,那么通常都要对每一个数据库服务器单独定制。

  3.不象很多商用的关系型数据库,你不必为LDAP的每一个客户端连接或许可协议付费。

  4.大多数的LDAP服务器安装起来很简单,也容易维护和优化。

  5.LDAP服务器可以用“推”或“拉”的方法复制部分或全部数据,例如:可以把数据“推”到远程的办公室,以增加数据的安全性。复制技术是内置在LDAP服务器中的而且很容易配置。如果要在DBMS中使用相同的复制功能,数据库产商就会要你支付额外的费用,而且也很难管理。

  6.LDAP允许你根据需要使用ACI(一般都称为ACL或者访问控制列表)控制对数据读和写的权限。例如,设备管理员可以有权改变员工的工作地点和办公室号码,但是不允许改变记录中其它的域。ACI可以根据谁访问数据、访问什么数据、数据存在什么地方以及其它对数据进行访问控制。因为这些都是由LDAP目录服务器完成的,所以不用担心在客户端的应用程序上是否要进行安全检查。

  7.LDAP对于这样存储这样的信息最为有用,也就是数据需要从不同的地点读取,但是不需要经常更新。例如,这些信息存储在LDAP目录中是十分有效的:

  ●公司员工的电话号码簿和组织结构图

  ● 客户的联系信息

  ● 计算机管理需要的信息,包括NIS映射、email假名,等等

  ●软件包的配置信息

  ●公用证书和安全密匙

Copyright © 2024 LeshengW
Powered by .NET 8.0 on Kubernetes