LDAP服务器-使用

LDAP服务器-使用,ldap,Ldap,我知道LDAP服务器(或目录服务或目录)在面向对象数据库中存储信息(主要用于存储用户信息) 它只是一个“用户商店”吗?并且可以使用LDAP API或“服务器中的LDAP配置”进行用户身份验证并获取用户信息 LDAP本身提供除存储用户信息之外的任何其他功能?比如安全配置?策略配置?等等 如果使用关系数据库(比如Oracle)存储用户信息,性能会有多差 谢谢。事实上,较新版本的OpenLDAP仅将其配置存储在自身内部,经典文本配置文件如果尚未删除,将被降级。此功能在OpenLDAP[]中称为cn=c

我知道LDAP服务器(或目录服务或目录)在面向对象数据库中存储信息(主要用于存储用户信息)

它只是一个“用户商店”吗?并且可以使用LDAP API或“服务器中的LDAP配置”进行用户身份验证并获取用户信息

LDAP本身提供除存储用户信息之外的任何其他功能?比如安全配置?策略配置?等等

如果使用关系数据库(比如Oracle)存储用户信息,性能会有多差


谢谢。

事实上,较新版本的OpenLDAP仅将其配置存储在自身内部,经典文本配置文件如果尚未删除,将被降级。此功能在OpenLDAP[]中称为cn=config。您可能正在考虑的是动态ACI(不要与同样提供的ACL混淆),当然,LDAP通常提供了很多类似的功能。还提供了监控后端,通常LDAP与自身相似,并朝着自我管理的方向发展。然而,它的用途与RDBMS大不相同,它针对搜索操作进行了优化,但不操纵数据并对其进行计算。这样想吧——例如,用户信息或DNS信息的检索次数比修改次数多得多,而这正是ldap所处的领域。实际上,您很少需要suming UserID,不是吗?:)面向对象数据库意味着,与RDBMS相反,数据的组织方式更接近OO类型(类、属性、继承等)。ldap也有SQL后端(不知道这有什么意义),但我还没有听说过SQL数据库的ldap后端

在这里查看OpenLDAP管理指南


关于存储自定义信息,您可以通过继承/组合现有实体或从头开始创建自己的类、对象甚至属性类型。天空是极限,伙计;-)

实际上,较新版本的OpenLDAP仅将其配置存储在自身内部,经典文本配置文件如果尚未删除,将被降级。此功能在OpenLDAP[]中称为cn=config。您可能正在考虑的是动态ACI(不要与同样提供的ACL混淆),当然,LDAP通常提供了很多类似的功能。还提供了监控后端,通常LDAP与自身相似,并朝着自我管理的方向发展。然而,它的用途与RDBMS大不相同,它针对搜索操作进行了优化,但不操纵数据并对其进行计算。这样想吧——例如,用户信息或DNS信息的检索次数比修改次数多得多,而这正是ldap所处的领域。实际上,您很少需要suming UserID,不是吗?:)面向对象数据库意味着,与RDBMS相反,数据的组织方式更接近OO类型(类、属性、继承等)。ldap也有SQL后端(不知道这有什么意义),但我还没有听说过SQL数据库的ldap后端

在这里查看OpenLDAP管理指南


关于存储自定义信息,您可以通过继承/组合现有实体或从头开始创建自己的类、对象甚至属性类型。天空是极限,伙计;-)

LDAP目录服务器将数据存储在
属性中,这些属性分组在
条目中。条目中需要或允许哪些属性由名为
objectClass
的属性定义。每个属性类型在
模式中都有一个属性定义。属性类型定义具有定义允许的数据类型的
语法
,可能有定义属性值比较方式的
匹配规则
和/或
排序规则
,以及描述属性的其他数据。任何类型的数据都可以存储在目录服务器数据库中,包括二进制数据。目录服务器通常用于身份验证和配置文件信息。像OpenLDAP这样的传统目录服务器在更新(添加、修改、删除、修改)方面的性能不如在身份验证或搜索方面,但更现代的服务器以非常高的速度执行更新。

LDAP目录服务器将数据存储在
属性中,这些属性分组在
条目中。条目中需要或允许哪些属性由名为
objectClass
的属性定义。每个属性类型在
模式中都有一个属性定义。属性类型定义具有定义允许的数据类型的
语法
,可能有定义属性值比较方式的
匹配规则
和/或
排序规则
,以及描述属性的其他数据。任何类型的数据都可以存储在目录服务器数据库中,包括二进制数据。目录服务器通常用于身份验证和配置文件信息。传统目录服务器(如OpenLDAP)在更新(添加、修改、删除、修改)方面的性能不如在身份验证或搜索方面,但更现代的服务器更新的速度非常快。

新用户提示:如果您发现某个答案有帮助,您可能希望对其进行升级:)新用户提示:如果您发现某个答案有帮助,您可能希望对其进行升级:)