セクション:アクセス制御とアイデンティティ管理
説明/参照:
Explanation:
Lightweight Directory Access Protocolは、ベンダーに依存しないオープンな業界標準アプリケーションです
インターネットプロトコルを介して分散ディレクトリ情報サービスにアクセスし、それを維持するためのプロトコル
(IP)ネットワーク。ディレクトリサービスは、イントラネットおよびインターネットアプリケーションを開発する上で重要な役割を果たします。
ユーザー、システム、ネットワーク、サービス、およびアプリケーションに関する情報の共有を可能にします。
ネットワーク。例として、ディレクトリサービスは、組織化された一連のレコードを提供します。
企業の電子メールディレクトリなどの階層構造。同様に、電話帳は
住所と電話番号の加入者。
LDAPデータ交換フォーマット(LDIF)で表される場合、エントリは次のようになります(LDAP自体は
バイナリプロトコル):
dn:cn = John Doe、dc = example、dc = com
cn:John Doe
givenName:ジョン
sn:Doe
telephoneNumber:+1 888 555 6789
telephoneNumber:+1 888 555 1232
mail:
[email protected]manager:cn = Barbara Doe、dc = example、dc = com
objectClass:inetOrgPerson
objectClass:organizationalPerson
objectClass:person
objectClass:top
"
dn "はエントリの識別名であり、属性でもエントリの一部でもない" cn = John Doe "
エントリのRDN(Relative Distinguished Name)であり、 "dc = example、dc = com"は親のDNです
ここで、 "dc"は "Domain Component"を表します。他の行はエントリの属性を示しています。属性
名前は一般的にニーモニック文字列です。一般名は「cn」、ドメインコンポーネントは「dc」、ドメイン名は「dc」、
電子メールアドレス、および姓の「sn」が含まれます。