Lightweight Directory Access Protocol (LDAP) -

Lightweight Directory Access Protocol (LDAP) -

Lightweight Directory Access Protocol (LDAP) -

Lightweight Directory Access Protocol (LDAP) -

Lightweight Directory Access Protocol (LDAP) -
Lightweight Directory Access Protocol (LDAP) -
(028) 35124257 - 0933 427 079

Lightweight Directory Access Protocol (LDAP)

21-08-2025
Lightweight Directory Access Protocol (LDAP) là một giao thức chuẩn mở được thiết kế để lưu trữ và truy xuất thông tin trong một tổ chức. Thông tin này có thể bao gồm:
  • Người dùng (users)
  • Nhóm người dùng (user groups)
  • Tổ chức (organizations)
  • Các tài nguyên khác trong hệ thống như tập tin, thiết bị mạng hoặc dịch vụ
LDAP thường được triển khai trong hạ tầng doanh nghiệp nhằm phục vụ các ứng dụng và dịch vụ khác thông qua cơ chế query (truy vấn), do đó nó trở thành một thành phần nền tảng của rất nhiều hệ thống nhận thực và quản lý truy cập.
Kiến trúc và Cách Hoạt Động
LDAP kế thừa cú pháp từ chuẩn X.500 để định danh các đối tượng trong cấu trúc thư mục.
Mỗi đối tượng trong LDAP có thể được mô tả bằng thuộc tính (attribute), gồm tên thuộc tính và giá trị thuộc tính.
Ví dụ:
telephone: +1 222 333 4455
Đối tượng trong LDAP được định danh duy nhất bằng Distinguished Name (DN).
Ví dụ, user Ed Smith thuộc tổ chức MyOrg có thể có DN:
dn: cn=ed smith,dc=MyOrg,dc=com
Trong đó:
  • cn: Canonical Name (tên chuẩn)
  • dc: Domain Component (thành phần domain)
    dc=MyOrg → tên miền chính của tổ chức
    dc=com → top-level domain (TLD)
Một bản ghi LDAP cho user này có thể hiển thị như sau:
dn: cn=ed smith,dc=MyOrg,dc=com cn: ed smith given name: ed sn: smith mail: esmith@MyOrg.com
Ngoài các thuộc tính trên, LDAP có thể mở rộng thêm nhiều thông tin khác như:
  • Manager trực tiếp
  • Phòng ban / tổ chức con trong doanh nghiệp
  • Số điện thoại
  • Địa chỉ
Triển khai LDAP trong Linux
Trên Linux, triển khai LDAP phổ biến nhất là OpenLDAP.
  • Dịch vụ LDAP daemon có tên slapd (stand-alone LDAP daemon).
  • File log mặc định của OpenLDAP nằm tại:
/var/log/slapd
Thông thường, với cài đặt mặc định, OpenLDAP có thể hoạt động ngay mà không cần thay đổi nhiều trong cấu hình.

FORM ĐĂNG KÝ MUA HÀNG
Đặt hàng
icon-cart
0