基本介紹
- 中文名:輕量級目錄訪問協定
- 外文名:LightweightDirectoryAccessProtocol
- 簡稱:LDAP
- 基於:X.500標準
LDAP目錄的解釋
的核心規範在RFC中都有定義,所有與LDAP相關的RFC都可以在LDAPmanRFC網頁中找到。現在LDAP技術不僅發展得很快而且也是激動人心的。在企業範圍內實現LDAP可以讓運行在幾乎所有計算機平台上的所有的應
用程式從LDAP目錄中獲取信息。LDAP目錄中可以存儲各種類型的數據:電子郵件地址、郵件路由信息、人力
資源數據、公用密匙、聯繫人列表,等等。通過把LDAP目錄作為系統集成中的一個重要環節,可以簡化員工
在企業內部查詢信息的步驟,甚至連主要的數據源都可以放在任何地方。
LDAP目錄的優勢
使用瀏覽器而後端使用WEB伺服器加上關係資料庫。後端在Windows的典型實現可能是WindowsNT+IIS+Acess資料庫或者是SQL伺服器,IIS和資料庫之間通過ASP技術使用ODBC進行連線,達到通過填寫表單查詢數據的功能;
LDAP目錄樹的結構
表的記錄;條目是具有區別名DN(DistinguishedName)的屬性(Attribute),DN是用來引用條目的,DN相當於
關係資料庫表中的關鍵字(PrimaryKey)。屬性由類型(Type)和一個或多個值(Values)組成,相當於關係數
據庫中的欄位(Field)由欄位名和數據類型組成,只是為了方便檢索的需要,LDAP中的Type可以有多個Value,
而不是關係資料庫中為降低數據的冗餘性要求實現的各個域必須是不相關的。LDAP中條目的組織一般按照地理位置和組織關係進行組織,非常的直觀。LDAP把數據存放在檔案中,為提高效率可以使用基於索引的檔案資料庫,而不是關係資料庫。類型的一個例子就是mail,其值將是一個電子郵件地址。