โพรโทคอลการเข้าถึงไดเรกทอรี Lightweight (LDAP)

ผู้เขียน: Laura McKinney
วันที่สร้าง: 5 เมษายน 2021
วันที่อัปเดต: 1 กรกฎาคม 2024
Anonim
Workshop: Demo Initial step for FortiAuthenticator
วิดีโอ: Workshop: Demo Initial step for FortiAuthenticator

เนื้อหา

คำจำกัดความ - Lightweight Directory Access Protocol (LDAP) หมายถึงอะไร

Lightweight Directory Access Protocol (LDAP) เป็นโปรโตคอลไคลเอนต์ / เซิร์ฟเวอร์ที่ใช้ในการเข้าถึงและจัดการข้อมูลไดเรกทอรี มันอ่านและแก้ไขไดเรกทอรีผ่านเครือข่าย IP และทำงานโดยตรงผ่าน TCP / IP โดยใช้รูปแบบสตริงแบบง่ายสำหรับการถ่ายโอนข้อมูล เดิมได้รับการพัฒนาเป็นส่วนหน้าของโปรโตคอลการเข้าถึงไดเรกทอรี X.500


Lightweight Directory Access Protocol เป็นที่รู้จักกันในนาม RFC 1777

ข้อมูลเบื้องต้นเกี่ยวกับ Microsoft Azure และ Microsoft Cloud | ในคู่มือนี้คุณจะได้เรียนรู้ว่าการประมวลผลแบบคลาวด์คืออะไรและ Microsoft Azure สามารถช่วยคุณในการโยกย้ายและดำเนินธุรกิจจากคลาวด์อย่างไร

Techopedia อธิบาย Lightweight Directory Access Protocol (LDAP)

LDAP ถูกสร้างขึ้นครั้งแรกโดย Tim Howes ของ University of Michigan, Steve Kille ของ Isode Limited และ Wengyik Yeong ของ Performance Systems International ประมาณปี 1993 มันขึ้นอยู่กับมาตรฐาน X.500 แต่ง่ายและปรับได้ง่ายเพื่อตอบสนองความต้องการที่กำหนดเอง ข้อมูลจำเพาะถูกกำหนดไว้ในคำขอความคิดเห็น (RFC)

LDAP ยังเป็นแพลตฟอร์มข้ามและตามมาตรฐาน ดังนั้นแอปพลิเคชันจะไม่เกี่ยวข้องกับประเภทเซิร์ฟเวอร์ที่โฮสต์ไดเรกทอรี เซิร์ฟเวอร์ LDAP ติดตั้งดูแลรักษาและปรับแต่งได้ง่าย เซิร์ฟเวอร์ LDAP จะประมวลผลเคียวรีและอัพเดตไดเร็กทอรีข้อมูล LDAP

เซิร์ฟเวอร์ LDAP มีความสามารถในการเรพลิเคทข้อมูลผ่านวิธีการพุชหรือพูล เทคโนโลยีที่เกี่ยวข้องกับการจำลองแบบได้รับการกำหนดค่าและติดตั้งไว้ภายใน LDAP อนุญาตให้ผู้แทนการอ่านและการดัดแปลงที่ปลอดภัยได้รับมอบหมายตามความต้องการโดยใช้รายการควบคุม Microsoft Access ไม่มีการตรวจสอบความปลอดภัยในระดับแอปพลิเคชันผู้ใช้ ทั้งหมดนี้ทำได้โดยตรงผ่านไดเรกทอรี LDAP LDAP ไม่ได้กำหนดวิธีการทำงานของโปรแกรมในฝั่งเซิร์ฟเวอร์ไคลเอ็นต์ แต่ไม่ได้กำหนดภาษาที่ใช้โดยโปรแกรมไคลเอนต์เพื่อพูดคุยกับเซิร์ฟเวอร์ เซิร์ฟเวอร์ LDAP มีตั้งแต่เซิร์ฟเวอร์ขนาดเล็กสำหรับกลุ่มงานไปจนถึงเซิร์ฟเวอร์องค์กรและสาธารณะขนาดใหญ่


เซิร์ฟเวอร์ไดเรกทอรี LDAP จะจัดเก็บข้อมูลตามลำดับชั้น หนึ่งในเทคนิคในการแบ่งพาร์ติชันไดเรกทอรีคือใช้การอ้างอิง LDAP ซึ่งช่วยให้ผู้ใช้อ้างอิงคำขอ LDAP ไปยังเซิร์ฟเวอร์อื่น

แนวคิดหลักของ LDAP คือตัวแบบข้อมูลซึ่งเกี่ยวข้องกับชนิดของข้อมูลที่เก็บไว้ในไดเรกทอรีและโครงสร้างของข้อมูล โมเดลข้อมูลหมุนรอบรายการซึ่งเป็นชุดของแอ็ตทริบิวต์ที่มีชนิดและค่า รายการจะถูกจัดเรียงในโครงสร้างคล้ายต้นไม้ที่เรียกว่าแผนผังข้อมูลไดเรกทอรี รายการจะประกอบไปด้วยแนวคิดโลกแห่งความเป็นจริงองค์กรผู้คนและวัตถุ ประเภทแอททริบิวเกี่ยวข้องกับการกำหนดข้อมูลที่ได้รับอนุญาต แอททริบิวต์เดียวสามารถใส่ค่าได้หลายค่า ชื่อที่แตกต่างใน LDAP จะอ่านจากล่างขึ้นบน ส่วนด้านซ้ายเรียกว่าชื่อจำเพาะสัมพัทธ์และส่วนด้านขวาเป็นชื่อจำเพาะพื้นฐาน

ผู้จำหน่ายผลิตภัณฑ์เซิร์ฟเวอร์และลูกค้าไดเรกทอรีจำนวนมากสนับสนุน LDAP บริษัท ที่มีความตั้งใจในการใช้ LDAP ได้แก่ IBM, AT&T, Sun และ Novell Eudora และ Netscape communicator ยังรองรับ LDAP หน่วยงานราชการและมหาวิทยาลัยขนาดใหญ่ยังใช้เซิร์ฟเวอร์ LDAP สำหรับจัดเก็บและจัดระเบียบข้อมูล