×

ldap统一用户认证原理

Windows综合认证与LDAP认证有什么区别?LDAP认证——如何构造bind DN

admin admin 发表于2022-07-12 23:19:45 浏览99 评论0

抢沙发发表评论

Windows综合认证与LDAP认证有什么区别

作为统一认证解决方案,LDAP的主要优势是它可以快速响应用户搜索需求。满足非常简单的认证需求是必要的。每次您需要搜索数据库,合成过滤时,效率都不好。

LDAP认证——如何构造bind DN

绑定DN需要根据您的数据结构来构建。每个系统是唯一的。两者之间存在简单的关系。绑定DN必须包括基本DNSearch属性,指的是您要检索的属性。

为什么要使用IBM Ldap,它和Window的AD有什么区别

我想指出,LDAP是一个数据库,但它不是数据库。说他是数据库,因为他是数据存储。但是说他不是数据库,因为他的角色不像数据库那样强大,而是目录。要理解,电话簿是一个例子(黄页)。我们电话簿的目的是找到公司的电话,该电话在此电话簿中附带了该公司的一些基本信息,例如地址,业务范围,联系信息等。实际上,此示例是LDAP的性能现实生活。电话簿的组织结构是信息组成。该信息根据行业和类比进行分类。每个记录都分为几个领域,涵盖了我们想要的信息。这是一个目录。对于树状结构,每个叶子都分为几个区域。 LDAP就是这样。在概念上,LDAP分为DN,OU等。OU是一棵树,DN可以理解为叶子,叶子也可以具有较小的叶子。但是,根据IBM文档,LDAP的最大层是4层。仍然是上面的示例,电话簿由电话公司维护,因此写作是由他们编写和组织的。写作后,组织就完成了。写作后,组织的数量有限。角色是找到。 LDAP也是相似的,目的不是写作,主要是要找到。这回答了一些同志,并问,有人想写一个想阅读的问题。 LDAP的目的不是为此而设计的。如果您有这样的需要,则解决方案应该是数据库,而不是LDAP。这是另一个示例,即访问和SQL Server。访问是数据库产品,但主要用于家庭,功能和性能较弱。 SQL Server是具有功能强大功能的专业数据库系统。 LDAP是一种轻巧的产品。主要目的是检查,因此架构和优化主要旨在阅读而不是写作。但这并不是说LDAP无法满足,而只是说强度不在这里。作为统一认证解决方案,LDAP的主要优势是它可以快速响应用户搜索需求。例如,用户认证可能具有大量并发性。如果实现数据库,则由于数据库结构分为各种表,因此有必要满足非常简单的认证需求。每次您需要搜索数据库,合成过滤时,效率都不好。尽管可以有缓存,但仍然有些浪费。 LDAP是一个表,只有用户名和密码,以及其他一些东西,这很简单。就效率和结构而言,它可以满足认证的要求。这就是为什么LDAP已成为现在解决统一认证的优势的原因。当然,LDAP还为数据编写提供了借口,可以满足进入的要求。我不会在这里说太多。我认为最大的LDAP服务器现在是Microsoft AD。尽管不一定是标准的,但它确实是最多的LDAP服务器。只要每个公司都使用该域,它肯定会使用它。-ldap统一用户认证原理