4,791 matches
-
intrare Șterge o intrare Modifică o intrare Modify Distinguished Name (DN) - muta sau redenumeste o intrare Abandon - abandonează o cerere anterioară Extended Operation - operație generica folosită la definirea altor operații Unbind - închiderea conexiunii (nu este inversul lui Bind) În plus serverul poate trimite “notificări nesolicitate” care nu sunt răspunsuri la cereri. O metodă alternativă des folosită pentru securizarea comunicațiilor LDAP este folosirea unui tunnel SSL. Portul standard folosit pentru SSL este 636. Folosirea SSL-ului pentru LDAP a fost o practică
LDAP () [Corola-website/Science/302892_a_304221]
-
înseamnă Domain Component. Celelalte linii sunt atribute ale intrării. Numele atributelor sunt șiruri mnemonice tipice, cum ar fi “cn” pentru nume comun (common name), “dc” pentru component de domeniu, “mail” pentru adresa de e-mail și “sn” pentru prenume (surname). Un server conține un subarbore începând cu o anumită intrare, de exemplu “dc=example,dc=com” și fii acestuia. Serverele pot, de asemenea, să conțină referințe către alte servere, astfel o încercare de a accesa “ou=department,dc=example,dc=com” ar
LDAP () [Corola-website/Science/302892_a_304221]
-
cn” pentru nume comun (common name), “dc” pentru component de domeniu, “mail” pentru adresa de e-mail și “sn” pentru prenume (surname). Un server conține un subarbore începând cu o anumită intrare, de exemplu “dc=example,dc=com” și fii acestuia. Serverele pot, de asemenea, să conțină referințe către alte servere, astfel o încercare de a accesa “ou=department,dc=example,dc=com” ar putea returna o “referință” sau “referință de continuare” către un server care conține acea parte a arborelui director
LDAP () [Corola-website/Science/302892_a_304221]
-
de domeniu, “mail” pentru adresa de e-mail și “sn” pentru prenume (surname). Un server conține un subarbore începând cu o anumită intrare, de exemplu “dc=example,dc=com” și fii acestuia. Serverele pot, de asemenea, să conțină referințe către alte servere, astfel o încercare de a accesa “ou=department,dc=example,dc=com” ar putea returna o “referință” sau “referință de continuare” către un server care conține acea parte a arborelui director. În acel moment clientul poate contacta celălalt server. Unele
LDAP () [Corola-website/Science/302892_a_304221]
-
dc=example,dc=com” și fii acestuia. Serverele pot, de asemenea, să conțină referințe către alte servere, astfel o încercare de a accesa “ou=department,dc=example,dc=com” ar putea returna o “referință” sau “referință de continuare” către un server care conține acea parte a arborelui director. În acel moment clientul poate contacta celălalt server. Unele servere suporta înlănțuirea (“chaining”), ceea ce înseamnă că serverul contactează alt server și returnează rezultatul către client. LDAP de puține ori definește o anumită ordine
LDAP () [Corola-website/Science/302892_a_304221]
-
alte servere, astfel o încercare de a accesa “ou=department,dc=example,dc=com” ar putea returna o “referință” sau “referință de continuare” către un server care conține acea parte a arborelui director. În acel moment clientul poate contacta celălalt server. Unele servere suporta înlănțuirea (“chaining”), ceea ce înseamnă că serverul contactează alt server și returnează rezultatul către client. LDAP de puține ori definește o anumită ordine: serverul poate returna valoarea unui atribut, atributele dintr-o intrare și intrările găsite de operațiile
LDAP () [Corola-website/Science/302892_a_304221]
-
astfel o încercare de a accesa “ou=department,dc=example,dc=com” ar putea returna o “referință” sau “referință de continuare” către un server care conține acea parte a arborelui director. În acel moment clientul poate contacta celălalt server. Unele servere suporta înlănțuirea (“chaining”), ceea ce înseamnă că serverul contactează alt server și returnează rezultatul către client. LDAP de puține ori definește o anumită ordine: serverul poate returna valoarea unui atribut, atributele dintr-o intrare și intrările găsite de operațiile de căutare
LDAP () [Corola-website/Science/302892_a_304221]
-
department,dc=example,dc=com” ar putea returna o “referință” sau “referință de continuare” către un server care conține acea parte a arborelui director. În acel moment clientul poate contacta celălalt server. Unele servere suporta înlănțuirea (“chaining”), ceea ce înseamnă că serverul contactează alt server și returnează rezultatul către client. LDAP de puține ori definește o anumită ordine: serverul poate returna valoarea unui atribut, atributele dintr-o intrare și intrările găsite de operațiile de căutare în orice ordine. Acest mod de operare
LDAP () [Corola-website/Science/302892_a_304221]
-
dc=com” ar putea returna o “referință” sau “referință de continuare” către un server care conține acea parte a arborelui director. În acel moment clientul poate contacta celălalt server. Unele servere suporta înlănțuirea (“chaining”), ceea ce înseamnă că serverul contactează alt server și returnează rezultatul către client. LDAP de puține ori definește o anumită ordine: serverul poate returna valoarea unui atribut, atributele dintr-o intrare și intrările găsite de operațiile de căutare în orice ordine. Acest mod de operare derivă din definițiile
LDAP () [Corola-website/Science/302892_a_304221]
-
care conține acea parte a arborelui director. În acel moment clientul poate contacta celălalt server. Unele servere suporta înlănțuirea (“chaining”), ceea ce înseamnă că serverul contactează alt server și returnează rezultatul către client. LDAP de puține ori definește o anumită ordine: serverul poate returna valoarea unui atribut, atributele dintr-o intrare și intrările găsite de operațiile de căutare în orice ordine. Acest mod de operare derivă din definițiile - o intrare este definită că un set de atribute iar un atribut este un
LDAP () [Corola-website/Science/302892_a_304221]
-
Acest mod de operare derivă din definițiile - o intrare este definită că un set de atribute iar un atribut este un set de valori, iar seturile nu necesită ordonare. Clientul acorda fiecărei cereri un ID de mesaj pozitiv și răspunsul serverului are același ID de mesaj. Răspunsul include un cod numeric care indică succesul, eroarea sau alt fel de caz. Înaintea răspunsului, serverul poate trimite alte mesaje cu alte date - de exemplu fiecare intrare găsită de operațiunea de Căutare este returnata
LDAP () [Corola-website/Science/302892_a_304221]
-
de valori, iar seturile nu necesită ordonare. Clientul acorda fiecărei cereri un ID de mesaj pozitiv și răspunsul serverului are același ID de mesaj. Răspunsul include un cod numeric care indică succesul, eroarea sau alt fel de caz. Înaintea răspunsului, serverul poate trimite alte mesaje cu alte date - de exemplu fiecare intrare găsită de operațiunea de Căutare este returnata într-un astfel de mesaj. Operațiunea StartTLS stabilește securitatea la nivelul transport la conectare. Acest lucru poate oferi confidențialitatea datelor (pentru a
LDAP () [Corola-website/Science/302892_a_304221]
-
într-un astfel de mesaj. Operațiunea StartTLS stabilește securitatea la nivelul transport la conectare. Acest lucru poate oferi confidențialitatea datelor (pentru a preveni observarea datelor de către o terță persoană) și/sau protecția integrității datelor (care protejează conținutul). În timpul negocierii TLS serverul trimite certificatul X.509 pentru a se legitimă. Clientul poate de asemenea trimite un astfel de certificat. După aceea, clientul poate folosi SASL/EXTERNAL. Folosind SASL/EXTERNAL clientul cere serverului să își declare identitatea la un nivel inferior. Cu toate că, din
LDAP () [Corola-website/Science/302892_a_304221]
-
sau protecția integrității datelor (care protejează conținutul). În timpul negocierii TLS serverul trimite certificatul X.509 pentru a se legitimă. Clientul poate de asemenea trimite un astfel de certificat. După aceea, clientul poate folosi SASL/EXTERNAL. Folosind SASL/EXTERNAL clientul cere serverului să își declare identitatea la un nivel inferior. Cu toate că, din punct de vedere tehnic, serverul poate folosi o informație de identitate stabilită la un nivel inferior, de obicei serverul va folosi informația de identitate stabilită de TLS. Serverele suporta de
LDAP () [Corola-website/Science/302892_a_304221]
-
pentru a se legitimă. Clientul poate de asemenea trimite un astfel de certificat. După aceea, clientul poate folosi SASL/EXTERNAL. Folosind SASL/EXTERNAL clientul cere serverului să își declare identitatea la un nivel inferior. Cu toate că, din punct de vedere tehnic, serverul poate folosi o informație de identitate stabilită la un nivel inferior, de obicei serverul va folosi informația de identitate stabilită de TLS. Serverele suporta de cele mai multe ori non-standardul “LDAPS” (“Secure LDAP”, cunoscut și sub numele de “LDAP over SSL”) protocolul
LDAP () [Corola-website/Science/302892_a_304221]
-
aceea, clientul poate folosi SASL/EXTERNAL. Folosind SASL/EXTERNAL clientul cere serverului să își declare identitatea la un nivel inferior. Cu toate că, din punct de vedere tehnic, serverul poate folosi o informație de identitate stabilită la un nivel inferior, de obicei serverul va folosi informația de identitate stabilită de TLS. Serverele suporta de cele mai multe ori non-standardul “LDAPS” (“Secure LDAP”, cunoscut și sub numele de “LDAP over SSL”) protocolul pe un port separat, prestabilit 636. LDAPS diferă de LDAP în două moduri: 1
LDAP () [Corola-website/Science/302892_a_304221]
-
clientul cere serverului să își declare identitatea la un nivel inferior. Cu toate că, din punct de vedere tehnic, serverul poate folosi o informație de identitate stabilită la un nivel inferior, de obicei serverul va folosi informația de identitate stabilită de TLS. Serverele suporta de cele mai multe ori non-standardul “LDAPS” (“Secure LDAP”, cunoscut și sub numele de “LDAP over SSL”) protocolul pe un port separat, prestabilit 636. LDAPS diferă de LDAP în două moduri: 1) la conectare clientul și serverul stabilesc TLS înainte că
LDAP () [Corola-website/Science/302892_a_304221]
-
identitate stabilită de TLS. Serverele suporta de cele mai multe ori non-standardul “LDAPS” (“Secure LDAP”, cunoscut și sub numele de “LDAP over SSL”) protocolul pe un port separat, prestabilit 636. LDAPS diferă de LDAP în două moduri: 1) la conectare clientul și serverul stabilesc TLS înainte că transferul de mesaje LDAP să aibă loc (fără o operația Start TLS) 2) conexiunea LDAPS trebuie închisă la închiderea TLS. LDAPS a fost folosit cu LDAPv 2, pentru că operațiunea de StartTLS nu era definită încă. Utilizarea
LDAP () [Corola-website/Science/302892_a_304221]
-
închisă la închiderea TLS. LDAPS a fost folosit cu LDAPv 2, pentru că operațiunea de StartTLS nu era definită încă. Utilizarea LDAPS-ului este din ce in ce mai rară și software-urile moderne ar trebui să folosească doar StartTLS. Operația Bind autentifica clientul către server. Bind simplu poate trimite DN-ul și parolă user-ului necriptata, din acest motiv conexiunea ar trebui protejată folosind Transport Layer Security (TLS). Serverul verifica parolă cu atributul userPassword în intrarea numită. Bind anonim (fără DN și parolă) resetează conexiunea
LDAP () [Corola-website/Science/302892_a_304221]
-
rară și software-urile moderne ar trebui să folosească doar StartTLS. Operația Bind autentifica clientul către server. Bind simplu poate trimite DN-ul și parolă user-ului necriptata, din acest motiv conexiunea ar trebui protejată folosind Transport Layer Security (TLS). Serverul verifica parolă cu atributul userPassword în intrarea numită. Bind anonim (fără DN și parolă) resetează conexiunea în starea de anonim. Bind SASL (Simple Authentication and Security Layer) asigură servicii de autentificare printr-o gamă largă de moduri cum ar fi
LDAP () [Corola-website/Science/302892_a_304221]
-
intrările alias (intrările care au referință către alte intrări) attributes - ce atribute să returneze în intrările rezultat sizeLimit, timeLimit - numărul maxim de intrări de returnat și timpul maxim alocat căutării typesOnly - returnează doar tipuri atribute, nu returnează valori ale atributelor Serverul returnează intrările care se potrivesc căutării și potențialele referințe. Acestea pot fi returnate în orice ordine, rezultatul final va include codul rezultatului. Operația de comparare ia un DN, un nume al atributului, o valoare a atributului și verifică dacă acea
LDAP () [Corola-website/Science/302892_a_304221]
-
adăugare pot avea atribute adiționale și valori pentru acele atribute. Modificare DN (mutare/redenumire intrare) ia noul RDN (Relative Distinguished Name), opțional noul DN al părintelui și un flag care va determina dacă se va șterge valoarea pentru vechiul RDN. Serverul poate suporta redenumirea unui întreg director de subarbore. O operație de updatare este atomică: alte operații vor vedea nouă intrare sau cea veche. Pe de altă parte, LDAP nu definește tranzacția operațiilor multiple: dacă se citește o intrare și pe
LDAP () [Corola-website/Science/302892_a_304221]
-
alte operații vor vedea nouă intrare sau cea veche. Pe de altă parte, LDAP nu definește tranzacția operațiilor multiple: dacă se citește o intrare și pe urmă se modifică, alt client ar fi putut să updateze intrarea în acest timp. Serverele pot implementa extensii care suporta acest lucru. Operația de extindere este o operație generica LDAP care poate fi folosită la definirea unor noi operații. Exemple: Cancel, Password Modify și Start TLS operations. Operația de abandonare trimite o cerere serverului de
LDAP () [Corola-website/Science/302892_a_304221]
-
timp. Serverele pot implementa extensii care suporta acest lucru. Operația de extindere este o operație generica LDAP care poate fi folosită la definirea unor noi operații. Exemple: Cancel, Password Modify și Start TLS operations. Operația de abandonare trimite o cerere serverului de terminare a unei operații identificată de ID-ul de mesaj. Serverul poate să nu îndeplinească cererea. Din păcate, nici cererea de terminare, nici terminarea cu succes a unei operații nu trimit un răspuns. Din acest motiv a fost definită
LDAP () [Corola-website/Science/302892_a_304221]
-
este o operație generica LDAP care poate fi folosită la definirea unor noi operații. Exemple: Cancel, Password Modify și Start TLS operations. Operația de abandonare trimite o cerere serverului de terminare a unei operații identificată de ID-ul de mesaj. Serverul poate să nu îndeplinească cererea. Din păcate, nici cererea de terminare, nici terminarea cu succes a unei operații nu trimit un răspuns. Din acest motiv a fost definită operația extinsă Cancel care trimite răspunsuri, dar nu toate implementările o suporta
LDAP () [Corola-website/Science/302892_a_304221]