OpenLDAP是一款專(zhuān)業(yè)的輕量級(jí)目錄訪(fǎng)問(wèn)協(xié)議,提供了創(chuàng)建目錄信息樹(shù)的工具,用于本地開(kāi)發(fā)測(cè)試用目錄服務(wù)器,當(dāng)通過(guò)修改組條目中的成員完成組的通常維護(hù)時(shí),OpenLDAP客戶(hù)端提供會(huì)維護(hù)條目所屬的組列表,同時(shí)軟件也它允許定義動(dòng)態(tài)對(duì)象,以dynamicObjectobjectClass為特征。
軟件特色
OpenLDAP是輕型目錄訪(fǎng)問(wèn)協(xié)議(Lightweight Directory Access Protocol,LDAP)的自由和開(kāi)源的實(shí)現(xiàn),在其OpenLDAP許可證下發(fā)行,并已經(jīng)被包含在眾多流行的Linux發(fā)行版中。
slapd - 獨(dú)立LDAP守護(hù)服務(wù)。
slurpd - 獨(dú)立的LDAP更新復(fù)制守護(hù)服務(wù)。
實(shí)現(xiàn)LDAP協(xié)議的庫(kù)。
工具軟件和示例客戶(hù)端。
使用說(shuō)明
在某些情況下,客戶(hù)可能希望能夠確定條目屬于哪個(gè)組,而無(wú)需執(zhí)行額外的搜索。 這方面的例子是使用DIT進(jìn)行基于組授權(quán)的訪(fǎng)問(wèn)控制的應(yīng)用程序。
只要配置為觸發(fā)更新的objectclass(默認(rèn)為groupOfNames)的條目的成員資格屬性(默認(rèn)成員)發(fā)生更改,覆蓋的成員就會(huì)更新一個(gè)屬性(默認(rèn)為memberOf)。
因此,當(dāng)通過(guò)修改組條目中的成員完成組的通常維護(hù)時(shí),它提供了維護(hù)條目所屬的組列表
dds覆蓋按照RFC2589實(shí)現(xiàn)動(dòng)態(tài)對(duì)象。 名稱(chēng)dds代表動(dòng)態(tài)目錄服務(wù)。 它允許定義動(dòng)態(tài)對(duì)象,以dynamicObjectobjectClass為特征。
動(dòng)態(tài)對(duì)象具有有限的生命周期,由可能的生存時(shí)間(TTL)決定
通過(guò)特定的刷新擴(kuò)展操作刷新。 此操作允許設(shè)置客戶(hù)端刷新周期(CRP),即保持動(dòng)態(tài)對(duì)象到期所需的刷新周期。 到期時(shí)間通過(guò)將請(qǐng)求的TTL添加到當(dāng)前時(shí)間來(lái)計(jì)算。 當(dāng)動(dòng)態(tài)對(duì)象達(dá)到其生命周期的末尾而沒(méi)有進(jìn)一步刷新時(shí),它們會(huì)自動(dòng)刪除。 沒(méi)有保證立即刪除,所以客戶(hù)不應(yīng)該依賴(lài)它。