4.2.3. 命名条目
在设计目录树的层次结构后,您需要决定在命名结构中的条目时使用哪些属性。当您选择一个或多个属性值时,您可以形成一个 相对可分辨名称 (RDN)。RDN 是 DN 的最左侧部分,您选择的 属性是 naming 属性。naming 属性为条目设置唯一名称。例如,DN uid=bjensen,ou=people,dc=example,dc=com 具有 RDN uid=bjensen。
您选择的属性取决于您命名的条目类型。
在命名条目时请考虑以下几点:
- 您不应更改为命名选择的属性。
- 名称在目录中必须是唯一的。唯一名称可确保 DN 只引用目录中的一个条目。
当您创建条目时,在条目中定义 RDN。通过条目内定义的 RDN,该条目可以更轻松地找到该条目。这是因为,根据条目本身中存储的属性值搜索条目,而不基于实际的 DN。
属性名称具有含义,因此尝试使用与它所代表的输入类型匹配的属性名称。例如,不要使用 l (位置)代表机构,或使用 c (country)代表机构单元。
4.2.3.1. 命名目录树中的 person 条目 复制链接链接已复制到粘贴板!
个人条目名称必须是唯一的。通常,要命名人员条目,您可以使用 commonName 或 cn、属性组成一个相对可分辨名称(RDN)。例如,名为 Babs Jensen 的人员的条目可能具有可分辨名称(DN),作为 cn=Babs Jensen,dc=example,dc=com。
请注意,在 RDN 中使用通用名称可能不足使条目名称唯一,并可能会创建几个相同的条目,从而导致 DN 名称冲突。
通过在通用名称中添加唯一标识符来避免常见名称冲突,如 cn=Babs Jensen+employeeNumber=23,dc=example,dc=com。但是,这可能会导致大型目录的通用名称,很难维护。
更好的方法是,使用 cn 以外的某些属性来识别 person 条目。考虑使用以下属性之一:
- uid
-
使用
uid属性指定个人的一些唯一值,如用户登录 ID 或员工号码。通过uid属性识别托管环境中的订阅者。 -
mail属性包含始终唯一的个人电子邮件地址。此属性可能会导致包含重复属性值的 DN,如mail=bjensen@example.com,dc=example,dc=com。只有在您找不到uid属性的一些唯一值时,才使用这个选项。例如,如果企业没有为临时或合同员工分配员工号码或用户 ID,则使用mail属性而不是uid属性。 - employeeNumber
-
对于
inetOrgPerson对象类的员工,请使用employeeNumber属性。
无论您用于个人条目 RDN 的属性数据对,请确保它们是唯一的永久值。人员条目 RDN 应该也是可读的。例如,DN uid=bjensen,dc=example,dc=com 比 uid=b12r56A,dc=example,dc=com 更首选,它简化了一些目录任务,如根据其可分辨名称更改目录条目。另外,一些目录客户端应用程序假设 uid 和 cn 属性使用人类可读的名称。
托管环境中个人条目的注意事项
如果个人是服务的订阅者,该条目应具有 inetUser 对象类,并且包含 uid 属性。此属性在客户子树中必须是唯一的。
如果个人是托管机构的一部分,请将 inetOrgPerson 属性与 nsManagedPerson 对象类一起使用。
将 person 条目放在目录树中
使用以下准则将 person 条目放置到目录树中:
- 在目录树中的组织条目下,找到企业中的人员。
-
为托管组织的
ou=people分支找到下的托管组织的订阅者。