miércoles, 29 de octubre de 2008
¿QUE ES LDAP (Protocolo Ligero de Acceso a Directorios)?
¿COMO FUNCIONA EL LDAP?
slapd (Demonio autonomo del LDAP) se suministra con tres diferentes bases de datos de datos de Backend (dorsal, o base de datos de segundo plano), se trata del LDBM, una base de datos de gran rendimiento basada en disco: SHELL, una interfaz de base de datos para ordenes arbitrarias de UNIX o guiones (scripts) del interprete de ordenes (shell), y PASSWD, una sencilla base de datos de contraseñas.
Un fichero LDIF corriente tiene este aspecto:
dn: o=Insflug, c=ES
o: Insflug
objectclass: organization
dn: cn=alejandro jaramillo, o=Insflug, c=ES
cn: alejandro jaramillo
sn: jaramillo
mail: alejo@jaramillo.com
objectclass: person
Como puede comprobar, cada entrada está identificada por un nombre distintivo, El DN (dn, nombre distintivo) está compuesto por el nombre de la entrada en cuestión, más la ruta de nombres que permiten rastrear la entrada hacia atrás hasta la parte superior de la jerarquía del directorio.
En el LDAP una clase de objetos es una colleccion de atributos que puede usarse para definir una entrada. El estándar LDAP proporciona estos tipos básicos para las clases de objetos:
- Grupos en el directorio, entre ellos listas no ordenadas de objetos individuales o de grupos de objetos.
- Emplazamientos, como por ejemplo el nombre del país y su descripción.
- Organizaciones que están en el directorio.
- Personas que están en el directorio.
Los datos del directorio se representan mediante pares de atributo y su valor. Cualquier pieza de información específica se asocia con un atributo descriptivo, por ejemplo el atributo CommonName o cn, se usa para almacenar el nombre de una persona, puede representarse asi:
surname: jaramillo
mail: alejo@jaramillo.com
- bin binario
- ces cadena con mayúsculas y minúsculas exactas (las mayúsculas y minúsculas son significativas durante las comparaciones)
- cis
cadena con mayúsculas y minúsculas ignoradas (las mayúsculas y minúsculas no son significativas durante las comparaciones)
- tel cadena de número de teléfono (como cis, pero durante las comparaciones se ignoran los espacios en blanco y los guiones "-"
- dn "distinguished name" (nombre del distintivo)
0 Comments:
Post a Comment