¿Cómo se utiliza ldap para la autenticación y autorización en el servidor de león

En la mayoría de los directorios de red modernos, como Mac OS X Lion Server, LDAP (Lightweight Directory Access Protocol) define cómo los clientes se comunican con el directorio a través de redes TCP / IP. Los equipos utilizan LDAP para leer y editar la información en directorios compatibles con LDAP. (El formato de intercambio de datos LDAP, LDIF define cómo los datos se almacenan en la base de datos LDAP.)

La base de búsqueda LDAP le dice al cliente dónde empezar a buscar datos dentro del directorio - por lo general la información de cuenta.

LDAP también tiene un papel que desempeñar en la base de datos del servidor contraseña. Cuando se autentifica contra un directorio compartido en Mac OS X Server, LDAP está diciendo lo que eres, pero contraseña servidor comprueba su contraseña para verificar su identidad. La autenticación Kerberos no utiliza el servidor contraseña.

Autenticación demuestra que usted está con sus credenciales de usuario y contraseña. Autorización es lo que puede hacer después de la autenticación, tales como el acceso compartido de archivos o la visualización de la bandeja de entrada de correo electrónico. Kerberos es un protocolo de autenticación. LDAP se puede utilizar tanto para la autenticación y autorización.

Los otros directorios que Open Directory es compatible con los directorios también son compatibles con LDAP. Estos incluyen Active Directory, eDirectory, y otros.

Artículos Relacionados