类:LDAP 用户的高级主题

LDAP 跟踪中的类提供了有关 LDAP 与 JNDI 之间的 Map 的详细信息。它们还提供了通过 JNDI 访问 LDAP 服务的提示和技巧。

LDAP

X.500 是用于目录服务的 CCITT 标准,它是 OSI 服务套件的一部分。 X.500 标准为 Client 端应用程序定义了一个协议(除其他外),用于访问 X.500 目录,称为“目录访问协议”(DAP)。它位于开放系统互连(OSI)协议栈的顶部。

互联网社区认识到需要类似 X.500 的服务,但是面临着不同的基础网络基础结构(TCP/IP 而不是 OSI),因此基于 X.500 DAP 协议设计了一种新协议,称为* Lightweight * DAP,或 LDAP。 RFC 2251定义了 LDAP(或 LDAP v3)的*版本 3 *,这是RFC 1777中指定的 LDAP v2 的改进版本。

LDAP 的目标是一个易于实现的协议,特别关注能够构建小型和简单 Client 端的协议。它try实现简化的一种方法是使用大量字符串,并尽可能减少结构的使用。例如,DN 在协议中用字符串 表示,属性类型名称和许多属性值也用字符串 表示。

该协议包括 Client 端向服务器发送的请求,服务器响应服务器,尽管不一定以发送请求的相同 Sequences。每个请求都标有一个 ID,以便可以匹配请求和响应。尽管最常使用 TCP 版本,但是该协议可以在 TCP 或 UDP 上运行。

由于专注于 Client 端,LDAP 社区还为基于 C 语言的 API(RFC 1823)和格式定义了 DN 的字符串 表示(RFC 2553),搜索过滤器(RFC 1960)和属性语法(RFC 1778)的标准。访问 LDAP 服务的 URL(RFC 1959)。

LDAP v3 支持国际化,各种身份验证机制,引用和通用部署机制。它允许使用* extensions controls *将新功能添加到协议中,而无需更改协议。