LINUX.ORG.RU
ФорумTalks

Объясните для тупых дебилов, как устроен LDAP на пальцах?

 


0

1

Я себе представляю, что это БД юзеров с хешами их паролей и всякими атрибутами, которые могут читать-записывать разные клиенты этого LDAP.

Например внёс юзера в LDAP, показал остальным системам на этот LDAP и когда юзер будет в эти системы приходить и предъявлять пароль, эти системы будут ходить в LDAP и доставать по юзернейму и паролю интересные себе атрибуты, например если это был лифт с логином по LDAP, то какой цвет фонаря в лифте зажигать для этого юзера.

А расскажите как внутри LDAP устроен, какие атрибуты там бывают, как он физически хранит данные (это реляционные таблицы или файлы или K=V storage) и т.п.

рекомендованный backend OpenLDAP - это bdb. Атрибуты описываются в специальных файлах-схемах в текстовом формате.

conalex ★★★
()

LDAP это вообще протокол доступа к каталогу. Одна из фишек лдапа заключается в абстракции от способа хранения данных. Способ хранения зависит от бекенда, это может быть реляционная БД, а может и нет.

В каталоге не обязательно юзеров хранить. Так уж сложилось, что каталоги обычно используются для хранения юзеров.

А вообще:

http://pro-ldap.ru/tr/zytrax/

trancefer ★★
()
Ответ на: комментарий от irton

Что именно?

Применять LDAP или нет зависит от решаемой задачи.

trancefer ★★
()

google://что такое ldap

invy ★★★★★
()
Ответ на: комментарий от mos

Тому, кто правильно ответит на вопрос kiverattes hlamotron будет предоставлена внезапная отправка на три буквы в знак признательности и благодарности.

shahid ★★★★★
()
Последнее исправление: shahid (всего исправлений: 1)

Зачем вы установили LDAP на пальцы? У вас пальцы требуют многопользовательского доступа с разными паролями и аттрибутами?

nickleiten ★★★
()
Ответ на: комментарий от shahid

хехе, мне только инкарнация киваретс что-то говорит
остальные приведенные Димезом че-то не запомнились )))

mos ★★☆☆☆
()
Ответ на: комментарий от conalex

The mdb backend to slapd(8) is the recommended primary backend for a normal slapd database. It uses OpenLDAP's own Lightning Memory-Mapped Database (LMDB)

то ли лыжи не едут

mos ★★☆☆☆
()

А что за задача стояла перед афторами LDAP? Что понимаетмя под «каталог»? Ну список key=value? Иерархии у этих каталогов бывают?

hlamotron
() автор топика
Ответ на: комментарий от shahid

Кисо явно обиделось на что-то в прошлом.

hlamotron
() автор топика
4 января 2017 г.

это слишком нудная штука, чтобы быть понятной всем

я на протяжении последних лет 8 примерно каждые полгода пытаюсь понять - но засыпаю и забываю быстрее, чем что-то понимаю. через полгода, уже ничего не помня - всё по новой :) могу сказать только то, что сейчас про ldap я знаю значительно меньше, чем 8 лет назад :)

ldapd действительно проще, да. но для него не хватает информации, хотя бы банального наглядного пособия *мы хотели добиться такой-то простой цели, сделали так-так-и-так, и вот*, чтобы было от чего плясать.

buratino ★★★★★
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.