LDAP는 계층적 디렉터리의 정보를 저장하고 쿼리하는 데 사용되는 표준 TCP/IP 스택 프로토콜입니다. 이는 리소스 집약적인 X.500 디렉터리 서비스 프로토콜의 대안입니다. SSO 인증 및 저장을 위해 LDAP가 자주 사용됩니다. 표준에 따라 LDAP는 암호화되지 않은 통신에는 TCP 포트 389를 사용하고 암호화된 채널에서는 TLS 포트 636을 사용합니다.
LDAP는 대부분의 최신 http 기반 프로토콜과 달리 디렉터리 서버와 통신할 때 며칠 동안 지속될 수 있는 지속적인 연결을 사용합니다.
속성: LDAP 시스템의 데이터는 속성이라는 키-값 쌍에 저장됩니다. 콜론과 공백을 사용하여 이름과 값을 구분하여 속성 값을 설정할 수 있습니다. 예:
메일: johndoe@gmail.com
설정하지 않고 속성과 해당 데이터를 참조하려면 등호를 사용하세요. 예:
mail=johndoe@gmail.com
가장 일반적으로 사용되는 속성은 다음과 같습니다.
- ou: 조직 단위
- _dn_: 고유 이름
- cn: 일반명
- 설명
- dc: 도메인 구성 요소
- givenName: 이름
- 메일 : 이메일주소
- sn: 성
항목: 항목은 무언가와 연관되거나 설명하는 속성의 모음입니다. 항목은 시스템의 사용자일 수 있습니다. 관계형 데이터베이스의 행으로 생각하세요. 각 항목은 다음으로 구성됩니다:
- 고유 이름(DIT 계층 구조의 특정 항목을 고유하게 식별합니다
- 속성 모음(항목에 대한 데이터 보유)
- 개체 클래스 모음(항목이 어떤 종류의 개체를 나타내는지 나타냄(예: 장치나 사람에 대한 정보))
dn: ou=Users,dc=example,dc=com,uid=jd001 objectClass: EntUsers cn: Jane Doe sn: Doe mail: jdoe@example.com uid: jd001
검색 필터: 특정 종류의 정보가 포함된 항목을 식별하기 위한 기준을 정의하는 데 사용됩니다.
LDAP URL: 이 URL에는 디렉터리 서버나 검색 기준을 참조할 수 있는 다양한 정보가 포함되어 있습니다.
LDAP는 Microsoft의 Active Directory와 OpenLDAP 및 Red Hat Directory Server와 같은 기타 디렉토리 서버에서 사용됩니다. 기업 내에서 LDAP를 설정하려면 디렉토리 서버, 다양한 권한을 가진 사용자, 쿼리할 수 있는 디렉토리 데이터 및 LDAP 클라이언트 애플리케이션이 필요합니다.
-
위 내용은 LDAP(경량 디렉토리 액세스 프로토콜의 상세 내용입니다. 자세한 내용은 PHP 중국어 웹사이트의 기타 관련 기사를 참조하세요!