LDAP или Lightweight Directory Access Protocol (LDAP) — это протокол, который эффективно решает задачи управления и доступа к распределённым каталогам данных. Он нужен для того, чтобы определять способы доступа к ресурсам организации (это если очень упростить суть технологии). Так как сам протокол состоит из уровней, записей и на каждом уровне записи не могут быть одинаковые, то схематически LDAP можно представить в виде дерева или в виде каталога книг в библиотеке. Протокол работает подобно тому, как каталог устроен для организации книг. Каждая книга представляет собой запись, а её характеристики (например, название, автор, жанр) — это атрибуты. Каталог представляет собой дерево, где разные секции соответствуют разным жанрам или авторам. А в контексте доступа он аналогичен тому, как библиотекарь имеет централизованный доступ к информации о книгах и контролирует их выдачу. В LDAP администраторы централизованно управляют доступом и правами пользователей. Скажем, у вас есть 1000 компьюте
LDAP — что это такое и как правильно должна работать служба каталогов в компании
22 мая 202422 мая 2024
317
3 мин