1.7. LDAP
轻量级目录访问协议(LDAP)是在网络上存储和分发目录信息的协议。此目录信息包括有关用户、硬件设备、访问角色和限制的信息以及其他信息。
在 LDAP 中,区分名称(DN),唯一地标识目录中的对象。每个可分辨名称必须具有来自所有其他对象的唯一名称和位置,这可通过多个属性值对(AVP)来实现。AVP 定义通用名称和机构单元等信息。这些值的组合会产生 LDAP 所需的唯一字符串。
LDAP 的一些常见实施包括红帽目录服务器、OpenLDAP、Active Directory、IBM Tivoli 目录服务器、Oracle Internet 目录服务器和 389 目录服务器。