<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>LDAP</title>
	<atom:link href="https://www.aitaocui.cn/tag/226380/feed" rel="self" type="application/rss+xml" />
	<link>https://www.aitaocui.cn</link>
	<description>翡翠玉石爱好者聚集地</description>
	<lastBuildDate>Sat, 26 Nov 2022 17:49:32 +0000</lastBuildDate>
	<language>zh-CN</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	<generator>https://wordpress.org/?v=6.1.1</generator>

<image>
	<url>https://www.aitaocui.cn/wp-content/uploads/2022/11/taocui.png</url>
	<title>LDAP</title>
	<link>https://www.aitaocui.cn</link>
	<width>32</width>
	<height>32</height>
</image> 
	<item>
		<title>LDAP(轻型目录访问协议)</title>
		<link>https://www.aitaocui.cn/article/338099.html</link>
					<comments>https://www.aitaocui.cn/article/338099.html#respond</comments>
		
		<dc:creator><![CDATA[第二个五年计划]]></dc:creator>
		<pubDate>Sat, 26 Nov 2022 17:49:32 +0000</pubDate>
				<category><![CDATA[知识]]></category>
		<category><![CDATA[LDAP]]></category>
		<guid isPermaLink="false">https://www.aitaocui.cn/?p=338099</guid>

					<description><![CDATA[LDAP是轻量目录访问协议，英文全称是LightweightDirectoryAccessProtocol，一般都简称为LDAP。 它是基于X.500标准的，但是简单多了并且可以根...]]></description>
										<content:encoded><![CDATA[</p>
<article>
<p>LDAP是轻量目录访问协议，英文全称是LightweightDirectoryAccessProtocol，一般都简称为LDAP。</p>
<p>它是基于X.500标准的，但是简单多了并且可以根据需要定制。与X.500不同，LDAP支持TCP/IP，这对访问Internet是必须的。</p>
<p>LDAP的核心规范在RFC中都有定义，所有与LDAP相关的RFC都可以在LDAPmanRFC网页中找到。</p>
<p>现在LDAP技术不仅发展得很快而且也是激动人心的。在企业范围内实现LDAP可以让运行在几乎所有计算机平台上的所有的应用程序从LDAP目录中获取信息。</p>
<p>LDAP目录中可以存储各种类型的数据：电子邮件地址、邮件路由信息、人力资源数据、公用密匙、联系人列表，等等。</p>
<p>通过把LDAP目录作为系统集成中的一个重要环节，可以简化员工在企业内部查询信息的步骤，甚至连主要的数据源都可以放在任何地方。</p>
</article>
<article>
<h1>概念</h1>
<p>LDAP（Light Directory Access Portocol），它是基于X.500标准的轻量级目录访问协议。</p>
<p>目录是一个为查询、浏览和搜索而优化的数据库，它成树状结构组织数据，类似文件目录一样。/n</p>
<p>目录数据库和关系数据库不同，它有优异的读性能，但写性能差，并且没有事务处理、回滚等复杂功能，不适于存储修改频繁的数据。所以目录天生是用来查询的，就好象它的名字一样。LDAP目录服务是由目录数据库和一套访问协议组成的系统。</p>
<h1>主要特点</h1>
<h2 id="a-2b50fa07">跨平台</h2>
<p>可以在任何计算机平台上，用很容易获得的而且数目不断增加的LDAP的客户端程序访问LDAP目录。而且也很容易定制应用程序为它加上LDAP的支持。</p>
<p>LDAP协议是跨平台的和标准的协议。实际上，LDAP得到了业界的广泛认可，因为它是Internet的标准。</p>
<p>LDAP服务器可以是任何一个开发源代码或商用的LDAP目录服务器（或者还可能是具有LDAP界面的关系型数据库），因为可以用同样的协议、客户端连接软件包和查询命令与LDAP服务器进行交互。</p>
<p>与LDAP不同的是，如果软件产商想在软件产品中集成对DBMS的支持，那么通常都要对每一个数据库服务器单独定制。</p>
<h2 id="a-abcae190">费用低、维护简单</h2>
<p>不象很多商用的关系型数据库，用户不必为LDAP的每一个客户端连接或许可协议付费。大多数的LDAP服务器安装起来很简单，也容易维护和优化。</p>
<h2 id="a-0739c0c9">复制技术</h2>
<p>LDAP服务器可以用“推”或“拉”的方法复制部分或全部数据。</p>
<p>例如：可以把数据“推”到远程的办公室，以增加数据的安全性。复制技术是内置在LDAP服务器中的而且很容易配置。如果要在DBMS中使用相同的复制功能，数据库产商就会要求支付额外的费用，而且也很难管理。</p>
<h2 id="a-3b0611df">允许使用ACL</h2>
<p>LDAP允许根据需要使用ACL（访问控制列表）控制对数据读和写的权限。</p>
<p>例如，设备管理员可以有权改变员工的工作地点和办公室号码，但是不允许改变记录中其它的域。ACL可以根据谁访问数据、访问什么数据、数据存在什么地方以及其它对数据进行访问控制。</p>
<p>因为这些都是由LDAP目录服务器完成的，所以不用担心在客户端的应用程序上是否要进行安全检查。</p>
<h1>存储数据</h1>
<p>LDAP对于数据需要从不同的地点读取，但是不需要经常更新，这些信息存储在LDAP目录中是十分有效的，例如：</p>
<p>公司员工的电话号码簿和组织结构图</p>
<p>客户的联系信息</p>
<p>计算机管理需要的信息，包括NIS映射/、email/名称等</p>
<p>软件包的配置信息</p>
<p>公用证书和安全密匙</p>
<h1>与X.500的比较</h1>
<p>1.AP（Access Protocol）既是一个X.500的访问协议，又是一个灵活的可以独立实现的目录系统。</p>
<p>2.DAP（Directory Access Protocol）基于Internet协议，X.500基于OSI（开放式系统互联）协议：建立在应用层上的X.500 目录访问协议DAP，需要在OSI会话层和表示层上进行许多的建立连接和包处理的任务，需要特殊的网络软件实现对网络的访问；</p>
<p>LDAP则直接运行在更简单和更通用的TCP/IP或其它可靠的传输协议层上，避免了在OSI会话和表示层的开销，使连接的建立和包的处理更简单、更快，对于互联网和企业网应用更理想。</p>
<p>3.LDAP协议更为简单：LDAP继承了X.500最好的特性，同时去掉了它的复杂性。LDAP通过使用查找操作实现列表操作和读操作，另一方面省去了X.500中深奥的和很少使用的服务控制和安全特性，只保留常用的特性，简化了LDAP的实现。</p>
<p>4.LDAP通过引用机制实现分布式访问：X.500 DSA通过服务器之间的链操作实现分布式的访问，这样查询的压力集中于服务器端；而LDAP通过客户端API实现分布式操作（对于应用透明）平衡了负载；</p>
<p>5.LDAP实现具有低费用、易配置和易管理的特点。经过性能测试，LDAP比X.500具有更少的响应时间；LDAP提供了满足应用程序对目录服务所需求的特性。</p>
</article>
<div class="mt-3 mb-3" style="max-width: 770px;height: auto;">
                                    </div>
<div class="mt-3 mb-3" style="max-width: 770px;height: auto;">
                                    </div>
<div class="mt-3 mb-3" style="max-width: 770px;height: auto;">
                                    </div>
]]></content:encoded>
					
					<wfw:commentRss>https://www.aitaocui.cn/article/338099.html/feed</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
	</channel>
</rss>
