轻型目录访问协议(Lightweight Directory Access Protocol,LDAP):是一个开放的、中立的、业标准的应用协议,通过IP协议提供访问控制和维护分布式信息的目录信息,它是由目录数据库和一套访问协议组成的系统
LDAP相关概念
dn(Distinguished Name):区分名称,LDAP中每个条目都有自己的dn,dn是该条目在整棵树中的唯一标识,如同文件系统中,带路径的文件名就是DN。
rdn(Relative dn):相对区别名称,好比linux中的相对路径。
dc(Domain Component):域名组件。其格式是将完整的域名分成几部分,如将http://example.com变成
dc=example,dc=com。
uid(User ID):用户ID,如 san.zhang。
ou(Organization Unit):组织单元。
cn(Common Name):公共名称。
sn(surname):姓氏。
c(Country):国家,如“CN”或者“US”。
o(Organization):组织名,如XXX银行,XXX部门,XXX公司等等。
2.安装包说明
安装包名称 | 说明 |
---|---|
openldap | openldap服务端和客户端必须用的库文件。 |
openldap-servers | 用于启动服务和设置. 包含单独的ldap后台守护程序。 |
openldap-clients | 用于启动服务和设置. 包含单独的ldap后台守护程序。 |
openldap-devel | devel包,可选择进行安装。 |
openldap-servers-sql | 支持sql模块,可进行选择性安装。 |
migrationtools | 通过migrationtools实现OpenLDAP用户及用户组的添加,导入系统账户,可进行选择性安装。 |
compat-openldap | openldap兼容性库 其中compat-openldap这个包与主从有很大的关系 |
Ubuntu安装openLDAP
https://www.openldap.org/software/download/