OpenLDAP是一款專業(yè)的輕量級目錄訪問協(xié)議,提供了創(chuàng)建目錄信息樹的工具,用于本地開發(fā)測試用目錄服務器,當通過修改組條目中的成員完成組的通常維護時,OpenLDAP客戶端提供會維護條目所屬的組列表,同時軟件也它允許定義動態(tài)對象,以dynamicObjectobjectClass為特征。
軟件特色
OpenLDAP是輕型目錄訪問協(xié)議(Lightweight Directory Access Protocol,LDAP)的自由和開源的實現(xiàn),在其OpenLDAP許可證下發(fā)行,并已經(jīng)被包含在眾多流行的Linux發(fā)行版中。
slapd - 獨立LDAP守護服務。
slurpd - 獨立的LDAP更新復制守護服務。
實現(xiàn)LDAP協(xié)議的庫。
工具軟件和示例客戶端。
使用說明
在某些情況下,客戶可能希望能夠確定條目屬于哪個組,而無需執(zhí)行額外的搜索。 這方面的例子是使用DIT進行基于組授權(quán)的訪問控制的應用程序。
只要配置為觸發(fā)更新的objectclass(默認為groupOfNames)的條目的成員資格屬性(默認成員)發(fā)生更改,覆蓋的成員就會更新一個屬性(默認為memberOf)。
因此,當通過修改組條目中的成員完成組的通常維護時,它提供了維護條目所屬的組列表
dds覆蓋按照RFC2589實現(xiàn)動態(tài)對象。 名稱dds代表動態(tài)目錄服務。 它允許定義動態(tài)對象,以dynamicObjectobjectClass為特征。
動態(tài)對象具有有限的生命周期,由可能的生存時間(TTL)決定
通過特定的刷新擴展操作刷新。 此操作允許設(shè)置客戶端刷新周期(CRP),即保持動態(tài)對象到期所需的刷新周期。 到期時間通過將請求的TTL添加到當前時間來計算。 當動態(tài)對象達到其生命周期的末尾而沒有進一步刷新時,它們會自動刪除。 沒有保證立即刪除,所以客戶不應該依賴它。