Lightweight Directory Access Protocol
Lightweight Directory Access Protocol (LDAP). Jest owo "lekki" sprawozdanie asygnowany aż do dostępu aż do usług katalogowych.Bazuje na usługach katalogowych X.500. Wykorzystywany w zasadzie wewnątrz adresacji sieci Internet/Intranet wewnątrz celu zapewnienia niezawodności, skalowalności oraz bezpieczeństwa danych. W odróżnieniu od chwili X.500 negacja logiczna potrzebuje ani szerokiego pasma ani dużej mocy obliczeniowej. LDAP pracuje wewnątrz oparciu o sprawozdanie TCP/IP ewentualnie inne połączeniowe usługi transportu. Dane grupowane są wewnątrz strukturze przypominającej ksylem katalogów. Każdy cel jest jednoznacznie identyfikowany w poprzek swoje stan rzeczy wewnątrz drzewie - tzw. distinguished name (DN).Słowo "katalog" oznacza trochę kartotekę, aniżeli głośny "folder", toteż świadomość o LDAP wewnątrz kategoriach kartoteki wewnątrz dużej mierze ułatwia pojęcie czym jest LDAP.LDAP
Lightweight Directory Access Protocol – jest owo komplet naczyń stołowych katalogowy pozwalający na wymianę informacji przeszło protokołem TCP/IP. LDAP wewnątrz wielu sytuacjach uznawane jest zbyt wyjście lepsze od chwili innych usług katalogowych, toteż że korzystając spośród TCP/IP (które działa zaledwie wewnątrz warstwie transportowej modelu OSI) daje krańcowo szybkie odpowiedzi na żądania zgłaszane zbyt pośrednictwem klienta.Klient LDAP ma sposobność wykonania następujących funkcji:Funkcją operacji bind jest akredytacja użytkownika – pokrewieństwo jego tożsamości (i obiektu LDAP) spośród połączeniem sieciowym oraz sesją LDAP. Pozwala płeć nadobna na akredytacja klienta poniżej serwera. Operacja bind wymaga potwierdzenia odbioru od chwili serwera, wewnątrz którym znajduje stan prawny żądania klienta. W wersji 2 protokołu LDAP musiała znajdować się płeć nadobna pierwszą operacją wewnątrz ramach sesji, wewnątrz wersji 3 zniesiono owo ograniczenie. Operacja bind przypadkiem podobnie poprawić sesję wewnątrz postać "anonimowy" pod warunkiem podany zostanie daremny DN oraz hasło. W ramach sesji LDAP wolno wewnątrz szeregu przypadków realizować operacji bind zmieniając wewnątrz ów fortel warunki uwierzytelniania tej sesji. Natomiast starania unbind negacja logiczna jest (wbrew popularnemu przekonaniu) odwrotnością operacji bind. Funkcją operacji unbind jest ukończenie sesji oraz połączenia sieciowego LDAP. Operacja unbind negacja logiczna potrzebuje potwierdzenia – konsolidacja jest po prostu kończone.Operacja search daje sposobność klientowi zgłoszenia żądania poszukiwanego zasobu, które będzie realizowane zbyt pośrednictwem serwer. W ów fortel petent przypadkiem nakładać plus wyszukiwać informacje.Operacja modify zezwala klientowi na modyfikowanie, wprowadzanie nowych pozycji plus ich wyciąganie spośród bazy danych znajdującej się na serwerze.Operacja add daje klientowi sposobność zgłoszenia żądania dodania wpisów aż do katalogu, zmiany istniejącego wpisu plus zmiany nazwy wpisu.Operacja delete zezwala klientowi na dezyderat usunięcia wpisów spośród katalogu.Informacje wewnątrz katalogu są przechowywane wewnątrz postaci wpisów (Entries). Każdy rejestracja jest obiektem jednej ewentualnie wielu klas. Klasy mogą znajdować się dziedziczone. Każda postać składa się spośród jednego ewentualnie wielu atrybutów, które mogą znajdować się opcjonalne ewentualnie obowiązkowe. Istnieje mnóstwo podstawowych typów atrybutów. Atrybuty mogą posiadać więcej aniżeli jedną wartość. Można konstytuować swoje klasy oraz atrybuty. Wpisy są identyfikowane jednoznacznie zbyt pośrednictwem DN (Distinguished Name). Mogą znajdować się oraz identyfikowane względem nadrzędnego wpisu (kontekstu) w poprzek RDN (Relational Distinguished Name). Dostęp aż do wpisu zabezpieczony jest w poprzek listy kontroli dostępu (ACL – Access Control List). Można konstytuować uprawnienia na rzecz kontekstów, wpisów plus poszczególnych atrybutów. Wpisy mogą znajdować się eksportowane / importowane aż do / spośród plików tekstowych wewnątrz specjalnym formacie LDIF (LDAP Data Interchange Format). Format LDIF jest owo struktura danych wymiany danych protokołu LDAP. W tych plikach znajdują się instrukcje manipulujące informacjami katalogowymi.Wszystkie wpisy zorganizowane są wewnątrz postaci struktury drzewa katalogowego, spośród reguły bazującego na politycznej, geograficznej ewentualnie organizacyjnej strukturze (struktura hierarchiczna).Atrybuty występujące wewnątrz pliku schematów core.schema:Istnieją następujące sposoby uwierzytelnień:Autoryzacja wykonywana jest w toku wykonywania operacji, zaś negacja logiczna po uwierzytelnieniu.LDAPS owo niestandardowe rozciągniecie protokołu LDAP wykorzystujące sprawozdanie SSL aż do szyfrowania komunikacji pośród serwerem, zaś klientem. Serwery udostępniają konsolidacja LDAPS na oddzielnym porcie TCP - domyślnie 636. W obecnej trzeciej wersji protokołu LDAP określony jest schematyczny modus szyfrowania popierany o funkcję StartTLS (nie znojny osobnego portu) co czyni LDAPS niepotrzebnym.