2019-10-19 LDAP初探

1、LDAP单点登入

    1.1LDAP(Lightweight Directory Access Protocol)概念:

    LDAP是一种通讯协议,是轻量目录访问协议,支持TCP/IP。而目录是一个为查询、浏览和搜索而优化的

数据库,它成树状结构组织,类似文件目录一样,它有优异的读性能,但写性能差,并没有事务处理、回滚等

功能。

1.2LDAP的基本模型:

1.2.1目录树的概念:

      目录树:在一个目录服务系统中,整个目录信息集可以表示为一个目录信息树,树中的每个节点是一个条目。

  条目:每个条目就是一条记录,每个条目有自己的唯一可区别的名称(DN)。

  对象类:与某个实体类型对应的一组属性,对象类是可以继承的,这样父类的必须属性也会被继承下来。

  属性:描述条目的某个方面的信息,一个属性由一个属性类型和一个或多个属性值组成,属性有必须属性和非必须属性。

1.2.2DC、UID、OU、CN、SN、DN、RDN

关键字              英文全称                                  含义

dc                Domain Component            域名的部分,其格式是将完整的域名分成几部分,如域名为example.com变成dc=example,dc=com(一条记录的所属位置)

uid              User Id                    用户ID songtao.xu(一条记录的ID)

ou                Organization Unit          组织单位,组织单位可以包含其他各种对象(包括其他组织单元),如“oa组”(一条记录的所属组织)

cn                Common Name                公共名称,如“Thomas Johansson”(一条记录的名称)

    sn                Surname                    姓

dn                Distinguished Name          “uid=songtao.xu,ou=oa组,dc=example,dc=com”,一条记录的位置(唯一)

rdn              Relative dn                相对辨别名,类似于文件系统中的相对路径,它是与目录树结构无关的部分,如“uid=tom”或“cn= Thomas Johansson”

    2、LDAP服务端分类:

2.1openLDAP

  openLDAP默认以Berkeley DB作为后端数据库,该数据库主要以散列的数据类型进行数据存储,如以键值对的方式进行存储,

  Berkeley DB 是一类特殊的数据库,主要用于搜索、浏览、更新查询操作,一般对于一次写入数据、多次查询和搜索有很好

  的效果。Berkeley DB 数据库是面向查询进行优化,面向读取进行优化的数据库。Berkeley DB 不支持事务型数据库(MySQL、

  MariDB、Oracle 等)所支持的高并发的吞吐量以及复杂的事务操作。

2.2ApacheDS:除了LDAP协议外,它还支持Kerberos 5与更改密码协议,并且增加了触发器、存储过程、队列以及视图这些LDAP所

缺少的结构。

3.SSO单点登入的步骤:

  解释:SSO是指在多个应用系统中,用户只需登入一次就可访问所有相互信任的应用系统。可以分为两大类:同域SSO与跨域SSO,其中

  同域SSO又可分为完全同域SSO与同父域SSO。

a、用户登入系统,该应用系统自动将用户浏览器重定向到“统一身份认证服务”登入页面,并传递service参数(用户最初访问的url地址)。

接着,“统一身份认证服务”根据用户填写的登入信息从LDAP目录服务器中检索校验,若成功则返回最初登入地址。

b、认证成功,在返回最初登入地址时传递ticket参数,该参数由“统一身份认证服务”自动随机创建,ticket值与当前已成功认证的用户名

绑定,且ticket使用一次即作废。

c、应用系统在收到ticket参数后验证其真伪,防止某些用户伪造ticket参数非法登入。这次为了提高响应速度,直接使用Socket(套接字)

直接建立http连接。“统一身份认证服务”会将收到的ticket参数值与先前创建的ticket参数值进行比较。

4.LDAP基本模型:

4.1数据模型

4.2命名模型

4.3功能模型

4.4安全模型

©著作权归作者所有,转载或内容合作请联系作者
  • 序言:七十年代末,一起剥皮案震惊了整个滨河市,随后出现的几起案子,更是在滨河造成了极大的恐慌,老刑警刘岩,带你破解...
    沈念sama阅读 194,491评论 5 459
  • 序言:滨河连续发生了三起死亡事件,死亡现场离奇诡异,居然都是意外死亡,警方通过查阅死者的电脑和手机,发现死者居然都...
    沈念sama阅读 81,856评论 2 371
  • 文/潘晓璐 我一进店门,熙熙楼的掌柜王于贵愁眉苦脸地迎上来,“玉大人,你说我怎么就摊上这事。” “怎么了?”我有些...
    开封第一讲书人阅读 141,745评论 0 319
  • 文/不坏的土叔 我叫张陵,是天一观的道长。 经常有香客问我,道长,这世上最难降的妖魔是什么? 我笑而不...
    开封第一讲书人阅读 52,196评论 1 263
  • 正文 为了忘掉前任,我火速办了婚礼,结果婚礼上,老公的妹妹穿的比我还像新娘。我一直安慰自己,他们只是感情好,可当我...
    茶点故事阅读 61,073评论 4 355
  • 文/花漫 我一把揭开白布。 她就那样静静地躺着,像睡着了一般。 火红的嫁衣衬着肌肤如雪。 梳的纹丝不乱的头发上,一...
    开封第一讲书人阅读 46,112评论 1 272
  • 那天,我揣着相机与录音,去河边找鬼。 笑死,一个胖子当着我的面吹牛,可吹牛的内容都是我干的。 我是一名探鬼主播,决...
    沈念sama阅读 36,531评论 3 381
  • 文/苍兰香墨 我猛地睁开眼,长吁一口气:“原来是场噩梦啊……” “哼!你这毒妇竟也来了?” 一声冷哼从身侧响起,我...
    开封第一讲书人阅读 35,215评论 0 253
  • 序言:老挝万荣一对情侣失踪,失踪者是张志新(化名)和其女友刘颖,没想到半个月后,有当地人在树林里发现了一具尸体,经...
    沈念sama阅读 39,485评论 1 290
  • 正文 独居荒郊野岭守林人离奇死亡,尸身上长有42处带血的脓包…… 初始之章·张勋 以下内容为张勋视角 年9月15日...
    茶点故事阅读 34,578评论 2 309
  • 正文 我和宋清朗相恋三年,在试婚纱的时候发现自己被绿了。 大学时的朋友给我发了我未婚夫和他白月光在一起吃饭的照片。...
    茶点故事阅读 36,356评论 1 326
  • 序言:一个原本活蹦乱跳的男人离奇死亡,死状恐怖,灵堂内的尸体忽然破棺而出,到底是诈尸还是另有隐情,我是刑警宁泽,带...
    沈念sama阅读 32,215评论 3 312
  • 正文 年R本政府宣布,位于F岛的核电站,受9级特大地震影响,放射性物质发生泄漏。R本人自食恶果不足惜,却给世界环境...
    茶点故事阅读 37,583评论 3 299
  • 文/蒙蒙 一、第九天 我趴在偏房一处隐蔽的房顶上张望。 院中可真热闹,春花似锦、人声如沸。这庄子的主人今日做“春日...
    开封第一讲书人阅读 28,898评论 0 17
  • 文/苍兰香墨 我抬头看了看天上的太阳。三九已至,却和暖如春,着一层夹袄步出监牢的瞬间,已是汗流浃背。 一阵脚步声响...
    开封第一讲书人阅读 30,174评论 1 250
  • 我被黑心中介骗来泰国打工, 没想到刚下飞机就差点儿被人妖公主榨干…… 1. 我叫王不留,地道东北人。 一个月前我还...
    沈念sama阅读 41,497评论 2 341
  • 正文 我出身青楼,却偏偏与公主长得像,于是被迫代替她去往敌国和亲。 传闻我的和亲对象是个残疾皇子,可洞房花烛夜当晚...
    茶点故事阅读 40,697评论 2 335

推荐阅读更多精彩内容