Verzeichnisdienste Flashcards
1
Q
Verzeichnisdienst
A
Sperichert Attribut/Wertepaare. erlaubt Nachschlagen von Attributen und das Auffinden passender Entitäten
⇒ im Grunde eine Datenbank.
2
Q
LDAP
A
Verzeichniseintrag besteht aus
• Objekteigenschaften (Attribute)
• Eindeutiger Bezeichner (Distinguished Name, DN)
3
Q
Distinguished Name
A
C (Country) O (Organization) OU (Organizational Unit) CN (Common Name = eindeutiger Name (DC (Domain Component) -> „Joker“ für so gut wie alles)
4
Q
Attribute
A
Definition Attributtyp
- Name
- Syntaxbeschreibung (Zahl, String, Boolean,…)
- SINGLE-VALUE/ MULTI-VALUE (#Anzahl Elemente)
- LENGTH
5
Q
relative distinguished name
(absolute) distinguished name
A
- Der Name, der sich auf dem Pfad vom Objekt zum Blatt ergibt, heißt relative distinguished name. Er ist relativ zum Ursprungsblatt eindeutig.
- Zudem übernimmt das Objekt die DNs und Informationen der über ihm stehenden Objekte, auf diese Weise ergibt sich der (absolute) distinguished name.
6
Q
Suche
A
- Protokoll-Präfix: ldap oder ldaps
- Host/Port: URL
- Base DN: DN des Wurzelknotens
- Scope: sub
- Attribute: Name, Nr,…
- Filter: einkommen > 50000
7
Q
LDAP
Sicherheit
A
- LDAP ist ein reiner Zugriffsdienst und enthält selbst keinerlei Sicherheitsmechanismen.
- Es wird erwartet, dass externe Mechanismen verwendet werden.
Begleitende Protokolle (z.B. OpenLDAP):
• SASL (Simple Authentication and Security Layer)
• TLS (Transport Layer Security)
• ACL (Access Control Lists)