▷ Ldap: kas tas ir un kam tiek izmantots šis protokols
Satura rādītājs:
- Kas ir LDAP?
- LDAP darbība
- Kā informācija tiek glabāta LDAP
- Kā informācijai piekļūst LDAP
- Piekļuves URL struktūra LDAP
- Svarīgākie rīki, kas izmanto LDAP protokolu
LDAP protokolu mūsdienās plaši izmanto uzņēmumi, kas veic derības par bezmaksas programmatūru, izmantojot Linux izplatījumus, lai veiktu aktīvās direktorijas funkcijas, kurās korporatīvajos LAN tīklos tiks pārvaldīti darbinieku un darbstaciju akreditācijas dati un atļaujas. klienta / servera savienojumi.
Satura rādītājs
Šajā rakstā mēs pēc iespējas pilnīgāk redzēsim, no kā sastāv šis protokols un atbilstošais rīks, kā arī tajā visbiežāk izmantoto struktūru un terminus.
Kas ir LDAP?
LDAP ir saīsinājums no viegla direktorija piekļuves protokola). Tas ir atvērto licenču protokolu kopums, ko izmanto, lai piekļūtu informācijai, kas centrāli tiek glabāta tīklā. Šis protokols tiek izmantots lietojumprogrammu līmenī, lai piekļūtu attālajiem direktoriju pakalpojumiem.
Attālā direktorija ir hierarhiski sakārtotu objektu kopums, piemēram, vārdi, adreses utt. Šos objektus padarīs pieejamus virkne klientu, kas savienoti caur tīklu, parasti iekšējo vai LAN, un tie nodrošinās identitāti un atļaujas lietotājiem, kuri tos izmanto.
LDAP pamatā ir X.500 protokols direktoriju koplietošanai, un tas satur šo informāciju hierarhiskā un kategorizētā veidā, lai nodrošinātu mūs ar intuitīvu struktūru no administratoru pārvaldības viedokļa. Tā ir, tā sakot, tālruņu grāmata, bet ar vairāk atribūtiem un akreditācijas datiem. Šajā gadījumā mēs izmantojam terminu direktorija, lai atsauktos uz šo objektu organizāciju.
Parasti šie direktoriji galvenokārt tiek izmantoti, lai saturētu virtuālo lietotāju informāciju, lai citi lietotāji piekļūtu šeit esošajiem kontaktiem un viņiem būtu informācija par tiem. Bet tas ir daudz vairāk, nekā tas, jo tas var attālināti sazināties ar citiem LDAP direktorijiem, kas atrodas serveros, kuri, iespējams, atrodas pasaules otrā pusē, lai piekļūtu pieejamai informācijai. Tādā veidā tiek izveidota decentralizēta un pilnībā pieejama informācijas datu bāze.
Pašreizējā versija tiek saukta par LDAPv3, un tā ir definēta publiski pieejamā RFC 4511 dokumentācijas lapā.
LDAP darbība
LDAP ir protokols, kura pamatā ir savienojums starp klientu un serveri. Ar direktoriju saistītie dati tiks glabāti LDAP serverī, kurš šai glabāšanai varēs izmantot ļoti dažādas datu bāzes, kļūstot ļoti apjomīgs.
Piekļuves un administrēšanas darbība ir ļoti līdzīga Windows Active Directory. Kad LDAP klients izveido savienojumu ar serveri, jūs varat veikt divas pamata darbības: vaicājumu iegūt un iegūt informāciju par direktoriju, vai arī modificēt.
- Ja klients izmanto informāciju, LDAP serveris to var tieši savienot, ja tajā ir mitināts direktorijs, vai novirzīt pieprasījumu uz citu serveri, kurā faktiski ir šī informācija. Tas var būt lokāls vai attāls. Ja klients vēlas mainīt direktorija informāciju, serveris pārbaudīs, vai lietotājam, kurš piekļūst šim direktorijam, ir administratora atļaujas. Pēc tam informāciju un LDAP direktorija pārvaldību var veikt attālināti.
LDAP protokola savienojuma ports ir TCP 389, lai gan, protams, lietotājs to var modificēt un iestatīt uz vēlamo, ja viņš to norāda serverim.
Kā informācija tiek glabāta LDAP
LDAP direktorijā mēs principā varam glabāt to pašu informāciju kā Windows Active Directory. Sistēmas pamatā ir šāda struktūra:
- Ieraksti, ko sauc par objektiem Active Directory. Šie ieraksti ir atribūtu kolekcijas ar atšķirtu vārdu (DN). Šis nosaukums tiek izmantots, lai direktorijas ierakstam piešķirtu unikālu un neatkārtojamu identifikatoru. Ieraksts var būt organizācijas nosaukums, un atribūti no tā tiks pakārtoti. Arī persona var būt ieraksts. Atribūti: kuriem ir identifikatora tips un atbilstošās vērtības. Šos veidus izmanto, lai identificētu atribūtu nosaukumus, piemēram, "pasts", "nosaukums", "jpegPhoto" utt. Dažiem ierakstam piederošiem atribūtiem jābūt obligātiem, bet citiem nav obligāti. LDIF: LDAP datu apmaiņas formāts ir LDAP ierakstu ASCII teksta attēlojums. Tam vajadzētu būt to failu formātam, kurus izmanto informācijas importēšanai LDAP direktorijā. Ja ir uzrakstīta tukša rinda, tas nozīmē ieraksta beigas.
dn: Koki: tā ir ierakstu hierarhiskā organizācija. Piemēram, koku struktūrā mēs varam atrast valsti augšpusē un kā galveno, un tās ietvaros mums būs dažādas valstis, kas veido šo valsti. Katrā štatā mēs varēsim uzskaitīt rajonus, pilsoņus un dzīvesvietas adreses utt. Ja mēs to piemērotu internetam un skaitļošanai, mēs varētu organizēt LDAP direktoriju, izmantojot domēna vārdu, kas veiktu koka funkcijas un no tā pakārtotu dažādus uzņēmuma departamentus vai organizācijas vienības, darbiniekus utt. Un tieši šādā veidā pašlaik tiek veidoti direktoriji, pateicoties DNS pakalpojuma izmantošanai, mēs varam saistīt IP adresi ar LDAP direktoriju, lai tai varētu piekļūt, izmantojot domēna vārdu. LDAP direktorijas ieraksta piemērs varētu būt: dn: cn = Jose Castillo, dc = profesionalreview, dc = com cn: Jose Castillo piešķirts vārds: Jose sn: Castillo tālruņa numurs: +34 666 666 666 pasts: [email protected] objectClass: inetOrgPerson objectClass: organisationPerson objectClass: person object objectClass: top
LDAP serveris papildus koka glabāšanai var saturēt arī apakšpriekus, kas satur ierakstus, kas raksturīgi primārajam domēnam. Varat arī saglabāt atsauces uz citiem direktoriju serveriem, lai vajadzības gadījumā sadalītu saturu. Veicot attālos savienojumus ar LDAP serveri, mums būs jāizmanto URL adreses, lai no tā iegūtu informāciju. Pamatstruktūra ldap: // server: port / DN? atribūti? darbības joma? filtri? paplašinājumi
Piemēram: ldap: //ldap.profesionalreview.com/cn=Jose%20Castillo, dc=profesionalreview, cd=com
Mēs meklējam visus Hosē Kastīlijas ierakstu lietotājus profesionalreview.com. Papildus šim apzīmējumam mums būs arī LADP versija ar SSL drošības sertifikātu, kura URL identifikators būs "ldaps:". Pašlaik ir dažādi rīki, kas izmanto šo protokolu direktoriju pakalpojuma klienta un servera saziņai. Vissvarīgākais - pat Windows Active Directory izmanto šo komunikācijas protokolu. Šīs ir visinteresantākās funkcijas un visatbilstošākā informācija par LDAP protokolu. Protams, mēs centīsimies paplašināt informāciju ar pamācībām, kuras mēs izvēlamies par šo tēmu. Tikmēr jūs varētu interesēt šī informācija: Mēs ceram, ka šī informācija bija noderīga. Lai kaut ko pievienotu vai pastāstītu mums, ko domājat par LDAP, rakstiet mums komentāros.Kā informācijai piekļūst LDAP
Piekļuves URL struktūra LDAP
Svarīgākie rīki, kas izmanto LDAP protokolu
Osi modelis: kas tas ir un kam tas tiek izmantots
Šajā rakstā mēs sadalām OSI modeli, ✅ visas atslēgas šai komunikācijas arhitektūrai. OSI modelis, terminoloģija un līmeņi
▷ Ps / 2 kas tas ir, kam tas paredzēts un kādam nolūkam tas tiek izmantots
Mēs izskaidrojam, kas ir PS / 2 ports, kāda ir tā funkcija un kādas ir atšķirības ar USB interfeisu ✅ Klasika 80 gadu datoru datoros
▷ Optiskā šķiedra: kas tas ir, kam tas tiek izmantots un kā tas darbojas
Ja vēlaties uzzināt, kas ir optiskā šķiedra ✅, šajā rakstā mēs piedāvājam jums labu kopsavilkumu par tā darbību un dažādiem izmantošanas veidiem.