Verzeichnisdienste Flashcards

1
Q

Verzeichnisdienst

A

Sperichert Attribut/Wertepaare. erlaubt Nachschlagen von Attributen und das Auffinden passender Entitäten
⇒ im Grunde eine Datenbank.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
2
Q

LDAP

A

Verzeichniseintrag besteht aus
• Objekteigenschaften (Attribute)
• Eindeutiger Bezeichner (Distinguished Name, DN)

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
3
Q

Distinguished Name

A
C (Country)
O (Organization)
OU (Organizational Unit)
CN (Common Name = eindeutiger Name
(DC (Domain Component) -> „Joker“ für so gut wie alles)
How well did you know this?
1
Not at all
2
3
4
5
Perfectly
4
Q

Attribute

A

Definition Attributtyp

  • Name
  • Syntaxbeschreibung (Zahl, String, Boolean,…)
  • SINGLE-VALUE/ MULTI-VALUE (#Anzahl Elemente)
  • LENGTH
How well did you know this?
1
Not at all
2
3
4
5
Perfectly
5
Q

relative distinguished name

(absolute) distinguished name

A
  • Der Name, der sich auf dem Pfad vom Objekt zum Blatt ergibt, heißt relative distinguished name. Er ist relativ zum Ursprungsblatt eindeutig.
  • Zudem übernimmt das Objekt die DNs und Informationen der über ihm stehenden Objekte, auf diese Weise ergibt sich der (absolute) distinguished name.
How well did you know this?
1
Not at all
2
3
4
5
Perfectly
6
Q

Suche

A
  • Protokoll-Präfix: ldap oder ldaps
  • Host/Port: URL
  • Base DN: DN des Wurzelknotens
  • Scope: sub
  • Attribute: Name, Nr,…
  • Filter: einkommen > 50000
How well did you know this?
1
Not at all
2
3
4
5
Perfectly
7
Q

LDAP

Sicherheit

A
  • LDAP ist ein reiner Zugriffsdienst und enthält selbst keinerlei Sicherheitsmechanismen.
  • Es wird erwartet, dass externe Mechanismen verwendet werden.

Begleitende Protokolle (z.B. OpenLDAP):
• SASL (Simple Authentication and Security Layer)
• TLS (Transport Layer Security)
• ACL (Access Control Lists)

How well did you know this?
1
Not at all
2
3
4
5
Perfectly