日期:2014-05-16  浏览次数:20391 次

LDAP初步释义

LDAP  -- Lightweight Directory Access Protocol.

使用LDAP, 可以让运行在几乎所有计算机平台上的所有的应用程序从LDAP目录中获取信息。

LDAP目录中可以储存各种类型的数据: 电子邮件地址,邮件路由信息、人力资源数据、公用密钥、联系人列表等等。

最主要的用途就是可以透过LDAP存储组织结构和人员信息, 所以的其他软件和信息平台可以有统一的人员信息来源。

LDAP也是服务器==客户端的模式。

LDAP连接服务器的连接字串格式为: ldan://servername/DN

DN-- distinguished name,区别名字

DN有三个属性, 分别是CN,OU,DC

CN- Common Name

OU- Organizational Unit

DC- Domain Component

例如: cn=test , ou=公司, dc = com



可以使用ldapbrowser的工具连接LDAP Server.

http://www.ldapbrowser.com/