LDAP किसके लिए उपयोग किया जाता है?


150

मुझे पता है कि LDAP का उपयोग कुछ जानकारी प्रदान करने और प्राधिकरण की सुविधा के लिए किया जाता है।

लेकिन LDAP के अन्य उपयोग क्या हैं?

जवाबों:


258

मैं एलडीएपी का उपयोग करने पर ध्यान दूंगा, एलडीएपी का नहीं।

उपयोग मॉडल समान है जैसे लोग लाइब्रेरी कार्ड या फोनबुक का उपयोग कैसे करते हैं। जब आपके पास एक ऐसा कार्य होता है, जिसमें एक बार "लिखना / अपडेट करना, कई बार पढ़ना / क्वेरी करना पड़ता है", तो आप LDAP का उपयोग करने पर विचार कर सकते हैं। LDAP बड़े पैमाने पर डेटासेट के लिए बेहद तेज़ रीड / क्वेरी प्रदर्शन प्रदान करने के लिए डिज़ाइन किया गया है। आमतौर पर आप प्रत्येक प्रविष्टि के लिए केवल एक छोटा सा जानकारी संग्रह करना चाहते हैं। ऐड / डिलीट / अपडेट का प्रदर्शन रीड / क्वेरी की तुलना में अपेक्षाकृत धीमा है क्योंकि यह धारणा है कि आप अक्सर "अपडेट" नहीं करते हैं।

कल्पना कीजिए कि आपके पास एक वेबसाइट है जिसमें प्रति सेकंड हजारों पेज अनुरोधों के साथ एक लाख पंजीकृत उपयोगकर्ता हैं। LDAP के बिना, हर बार उपयोगकर्ता एक पृष्ठ पर क्लिक करते हैं, यहाँ तक कि स्थैतिक पृष्ठ देखने के लिए, आपको संभवतः इस लॉगिन सत्र के लिए उपयोगकर्ता आईडी और उसके डिजिटल हस्ताक्षर को मान्य करने के लिए अपने डेटाबेस से बातचीत करनी होगी। जाहिर है, उपयोगकर्ता-सत्यापन के लिए आपके डेटाबेस की क्वेरी आपकी अड़चन बन जाएगी। LDAP का उपयोग करके, आप आसानी से उपयोगकर्ता सत्यापन को रोक सकते हैं और महत्वपूर्ण प्रदर्शन सुधार कर सकते हैं। अनिवार्य रूप से, इस उदाहरण में, LDAP प्रदर्शन बढ़ाने के लिए आपके डेटाबेस के बाहर एक और अनुकूलन परत है, किसी डेटाबेस फ़ंक्शन की जगह नहीं।

LDAP केवल उपयोगकर्ता सत्यापन के लिए नहीं है, किसी भी कार्य में निम्नलिखित गुण हैं जो LDAP के लिए एक अच्छा उपयोग मामला हो सकता है:

  1. आपको कई बार डेटा के एक टुकड़े का पता लगाने की आवश्यकता है और आप इसे तेजी से चाहते हैं

  2. आप विभिन्न डेटा के बीच तर्क और संबंधों के बारे में परवाह नहीं करते हैं

  3. आप बहुत बार डेटा को अपडेट, ऐड या डिलीट नहीं करते हैं

  4. प्रत्येक डेटा प्रविष्टि का आकार छोटा है

  5. आप एक केंद्रीकृत जगह पर डेटा के इन सभी छोटे टुकड़ों को रखने का बुरा नहीं मानते


9
बहुत अच्छा वर्णन! आपने एलडीएपी पढ़ते समय हर बार अपने आप से पूछे गए प्रश्न का उत्तर दिया: क्यों? धन्यवाद!
ढफिरनज़

1
क्या LDAP इंटरनेट अनुप्रयोगों के लिए उपयुक्त है? अर्थ एनओएन उद्यम आंतरिक अनुप्रयोगों में?
गुलाबीपार्क

1
वहाँ ldap के लिए कोई विकल्प हैं?
शेखर रेड्डी

6
"LDAP का उपयोग करके, आप उपयोगकर्ता सत्यापन को बंद कर सकते हैं" कहने का क्या मतलब है? LDAP के साथ आप एक LDAP सर्वर के लिए एक क्वेरी पोस्ट करते हैं जो (संभवतः) एक डेटाबेस का उपयोग करता है: क्या यह वही अड़चन नहीं है?
मार्को स्ट्रैमेजि

@ user3307545 बहुत अच्छा वर्णन! बस प्यार किया। एक पाठ्यपुस्तक का उत्तर देने के बजाय आपने यह समझाया कि वास्तविक समय में इसका उपयोग कैसे किया जाता है। धन्यवाद!
ऐल्प्या

70

यह एक बड़ा सवाल है।

LDAP एक डायरेक्टरी को एक्सेस करने के लिए एक प्रोटोकॉल है। एक निर्देशिका में वस्तुएं होती हैं; आम तौर पर उन उपयोगकर्ताओं, समूहों, कंप्यूटर, प्रिंटर और इतने पर संबंधित; कंपनी संरचना की जानकारी (हालांकि स्पष्ट रूप से आप इसे बढ़ा सकते हैं और वहां कुछ भी स्टोर कर सकते हैं)।

LDAP आपको निर्देशिका के भीतर वस्तुओं को जोड़ने, अपडेट करने और हटाने के लिए क्वेरी विधि देता है (और अधिक गुच्छा, लेकिन वे केंद्रीय वाले हैं)।

LDAP क्या नहीं करता है एक डेटाबेस प्रदान करता है; एक डेटाबेस अपने आप को एलडीएपी एक्सेस प्रदान करता है, अन्य तरीके से नहीं। यह साइनअप से बहुत अधिक है।


46

वैसे, LDAP सर्वर और LDAP प्रोटोकॉल हैं। संयुक्त, यह एक डेटा स्टोर, या एक डेटाबेस है। यह संबंधपरक नहीं है, लेकिन यह डेटा संग्रहीत करने के लिए सिर्फ एक जगह है, और यह लिखने की तुलना में अधिक कुशल होने के लिए अनुकूलित है। यह लेनदेन का समर्थन नहीं करता है।

अब, यह क्रेडेंशियल संग्रहीत करने के लिए बहुत लोकप्रिय हो जाता है, लेकिन यह किसी भी तरह से इसका एकमात्र उद्देश्य नहीं है, और इसका मूल उद्देश्य नहीं है।


28

LDAP लाइटवेट डायरेक्ट्री एक्सेस प्रोटोकॉल के लिए है। जैसा कि नाम से पता चलता है, यह निर्देशिका सेवाओं तक पहुँचने के लिए एक हल्का प्रोटोकॉल है, विशेष रूप से X.500- आधारित निर्देशिका सेवाएं। LDAP TCP / IP या अन्य कनेक्शन ओरिएंटेड ट्रांसफर सेवाओं पर चलता है। LDAP के नॉटी-ग्रिटि विवरण RFC2251 "द लाइटवेट डायरेक्ट्री एक्सेस प्रोटोकॉल (v3)" और तकनीकी विनिर्देश RFC3377 सहित अन्य दस्तावेजों में परिभाषित किए गए हैं। यह अनुभाग उपयोगकर्ता के दृष्टिकोण से LDAP का अवलोकन देता है।

निर्देशिका में किस प्रकार की जानकारी संग्रहीत की जा सकती है? एलडीएपी जानकारी मॉडल प्रविष्टियों पर आधारित है। एक प्रविष्टि उन विशेषताओं का एक संग्रह है जिसमें विश्व स्तर पर विशिष्ट विशिष्ट नाम (DN) है। डीएन का उपयोग बिना प्रविष्टि के संदर्भित करने के लिए किया जाता है। प्रविष्टि की प्रत्येक विशेषता में एक प्रकार और एक या अधिक मान हैं। प्रकार आम तौर पर cnसामान्य नाम के लिए, या mailईमेल पते के लिए एमनेमिक स्ट्रिंग्स हैं । मूल्यों का सिंटैक्स विशेषता प्रकार पर निर्भर करता है। उदाहरण के लिए, किसी cnविशेषता में मान हो सकता है Babs Jensen। एक मेल विशेषता में मान हो सकता है babs@example.com। एjpegPhoto विशेषता में JPEG (बाइनरी) प्रारूप में एक तस्वीर होगी।

सूचना को कैसे व्यवस्थित किया जाता है? LDAP में, डायरेक्टरी प्रविष्टियों को एक श्रेणीबद्ध वृक्ष जैसी संरचना में व्यवस्थित किया जाता है।

यहाँ छवि विवरण दर्ज करें


16

LDAP का मुख्य विचार एक उपयोगकर्ता (संपर्क विवरण, लॉगिन, पासवर्ड, अनुमतियां) की सभी जानकारी को एक स्थान पर रखना है, ताकि नेटवर्क व्यवस्थापकों द्वारा इसे बनाए रखना आसान हो। उदाहरण के लिए आप कर सकते हैं:

  • एक इंट्रानेट और अपने स्थानीय कंप्यूटर पर लॉगिन करने के लिए एक ही लॉगिन / पासवार्ड का उपयोग करें।
  • उपयोगकर्ता के समूह को विशिष्ट अनुमति दें। उदाहरण के लिए, कुछ आपके इंट्रानेट के कुछ विशिष्ट पृष्ठ या साझा ड्राइव पर कुछ विशिष्ट निर्देशिकाओं तक पहुंच सकते हैं।
  • उदाहरण के लिए, Outlook में किसी कंपनी के लोगों के सभी संपर्क विवरण प्राप्त करें।

15
नहीं नहीं नहीं। यह एक निर्देशिका का कार्य है, LDAP का नहीं । यह कहना कि SQL का कार्य डेटाबेस प्रदान करना है; यह नहीं है; निर्देशिकाएँ LDAP पहुँच प्रदान करती हैं, न कि दूसरे तरीके से।
9

4
मुझे सहमत होना होगा, यह एक्सेस प्रोटोकॉल के लिए डेटा स्टोर को गलत कर रहा है।
जियोफॉक

@blowdart मुख्य रूप से यह उत्तर बहुत उपयोगी और संक्षिप्त है, लेकिन यह LDAP सर्वर के लिए है, क्योंकि मैं चारों ओर से जानकारी एकत्र करता हूं।
जीकोड

1
दोस्तों, आप तर्क दे रहे हैं कि मिसो-सूप कोई सूप नहीं है। तकनीकी रूप से यह सही है। लेकिन व्यावहारिक कारणों से इसका उत्तर बहुत अच्छा है, क्योंकि यह केवल WHY और WHERE की व्याख्या करता है कि "अस्पष्ट LDAP चीज़" का उपयोग किया जाता है, तकनीकी स्पष्टीकरण को एक तरफ रखकर। उस दुनिया के अधिकांश लोगों को पता नहीं है कि "निर्देशिका" क्या है, या डीबी कैसे काम करता है। तो बस, सर्वर पर LDAP चलाने से सभी नेटवर्क क्रेडेंशियल्स को संग्रहीत करने और सभी डोमेन उपयोगकर्ताओं को एक ही स्थान पर सेवा करने की अनुमति मिलती है। हां, DBs पर निर्भरताएं हैं, एक ही सर्वर पर यूनिक्स और विंडो क्रेडेंशियल्स की सेवा के लिए मुश्किल रैपर, लेकिन यह साधारण उपयोगकर्ता को कुछ नहीं बताता है।
Asdf

15

LDAP लाइटवेट डायरेक्ट्री एक्सेस प्रोटोकॉल है। असल में, यह एक डेटाबेस (या अन्य स्रोत) से डेटा का उपयोग करने के लिए इस्तेमाल किया जाने वाला प्रोटोकॉल है और यह अधिकतर बड़ी संख्या में प्रश्नों और न्यूनतम अपडेट (उदाहरण के लिए लॉगिन जानकारी के लिए आप जिस तरह का उपयोग करेंगे) के लिए अनुकूल है।

LDAP खुद को डेटाबेस प्रदान नहीं करता है, बस डेटाबेस में डेटा को क्वेरी करने का एक साधन है।


8

LDAP का उपयोग करने का मुख्य लाभ यह है कि एक संपूर्ण संगठन के लिए जानकारी को केंद्रीय भंडार में समेकित किया जा सकता है। उदाहरण के लिए, किसी संगठन के भीतर प्रत्येक समूह के लिए उपयोगकर्ता सूचियों को प्रबंधित करने के बजाय, LDAP को नेटवर्क पर कहीं से भी सुलभ केंद्रीय निर्देशिका के रूप में उपयोग किया जा सकता है। और क्योंकि LDAP सिक्योर सॉकेट्स लेयर (एसएसएल) और ट्रांसपोर्ट लेयर सिक्योरिटी (टीएलएस) का समर्थन करता है, संवेदनशील डेटा को चुभने वाली आंखों से बचाया जा सकता है।

LDAP कई बैक-एंड डेटाबेस का समर्थन करता है जिसमें निर्देशिकाओं को संग्रहीत करना है। यह व्यवस्थापकों को डेटाबेस को सूचना के प्रकार के लिए सबसे उपयुक्त डेटाबेस को तैनात करने की सुविधा देता है। क्योंकि LDAP में एक अच्छी तरह से परिभाषित क्लाइंट अनुप्रयोग प्रोग्रामिंग इंटरफ़ेस (API) है, LDAP- सक्षम अनुप्रयोगों की संख्या कई हैं और मात्रा और गुणवत्ता में बढ़ रही है।


7

मुझे ldap के बारे में स्क्रेच से स्कूल के लिए एक परियोजना शुरू करने का अवसर मिला है, लेकिन यह जानने से पहले कि ldap क्या है, मुझे यह समझना था कि एक निर्देशिका क्या है, कई हैं (सबसे अधिक उपयोग की जाने वाली निर्देशिका नॉवेल और विंडोज़ हैं), यहाँ आप हैं विकिपीडिया में निर्देशिका को देख सकते हैं

और ldap बोर्ड के साथ संवाद करने के लिए प्रोटोकॉल है, मुझे मिली सबसे अच्छी पुस्तकों में से एक यह है


6

LDAP संरचित जानकारी तक पहुँचने के लिए एक प्रोटोकॉल है। LDAP ने स्थानीय और दूरस्थ पहुँच को जानकारी के लिए मानकीकृत किया है जबकि डेटाबेस के मामले में केवल मानकीकृत स्थानीय पहुँच है और दूरस्थ पहुँच मालिकाना है।

LDAP सर्वर खोज ऑपरेशन और लेनदेन के लिए डेटाबेस (इन्सर्ट / डिलीट) के लिए अनुकूलित है।

अधिक जानकारी के लिए निम्न लिंक देखें:

http://www.itszero.in/2013/09/what-is-ldap-ad-adam.html


6
  • LDAP मुख्य उपयोग डेटा के तेजी से पुनर्प्राप्ति प्रदाता के लिए है। यह उपयोगकर्ता विवरण संग्रहीत करने के लिए एक केंद्रीय भंडार के रूप में कार्य करता है जिसे एक ही समय में विभिन्न एप्लिकेशन द्वारा एक्सेस किया जा सकता है।

  • वह डेटा जो कई बार पढ़ा जाता है, लेकिन हम शायद ही कभी डेटा को अपडेट करते हैं, तो LDAP बेहतर विकल्प है क्योंकि इसकी संरचना के कारण इसे पढ़ने में तेज़ है लेकिन अपडेट (जोड़ना / अपडेट करना या हटाना) LDAP के मामले में थोड़ा थकाऊ काम है

  • LDAP द्वारा प्रदान की गई सुरक्षा: LDAP SSL और TLS के साथ काम कर सकती है और इस प्रकार संवेदनशील जानकारी के लिए इसका उपयोग किया जा सकता है।

  • LDAP डेटाबेस की संख्या के साथ काम कर सकता है जो हमारे पर्यावरण के लिए सबसे उपयुक्त डेटाबेस चुनने के लिए अधिक लचीलापन प्रदान करता है

  • मास्टर और उसके प्रतिकृतियों के बीच जानकारी को सिंक्रनाइज़ करने के लिए एक बेहतर विकल्प हो सकता है
  • LDAP डेटा रिकवरी क्षमता का समर्थन करने के अलावा। इसके अलावा, हम LDIF फ़ाइल में डेटा निर्यात करने की अनुमति देता है जिसे बाजार में उपलब्ध विभिन्न सॉफ्टवेयरों द्वारा पढ़ा जा सकता है।

4

खैर, संरचित जानकारी तक पहुँचने के लिए LDAP एक प्रोटोकॉल (तरीका) है। LDAP क्लाइंट-सर्वर मॉडल का उपयोग करता है, इसलिए LDAP क्लाइंट आवश्यक जानकारी तक पहुंचने का अनुरोध करता है। LDAP सर्वर जानकारी रिलेशनल तरीके से नहीं बल्कि विशेषता और मूल्य जोड़ी में संग्रहीत करता है। आप LDAP का उपयोग उपयोगकर्ता के समूह को एक ही विशेषाधिकार प्रदान करने के लिए या एकाधिक सेवाओं तक पहुँचने के लिए समान क्रेडेंशियल के लिए कर सकते हैं। अधिक जानकारी के लिए निम्न लिंक देखें: http://www.zytrax.com/books/ldap/ch2/


4

विंडोज सर्वर में एलडीएपी एक प्रोटोकॉल है जो सक्रिय निर्देशिका ऑब्जेक्ट, उपयोगकर्ता प्रमाणीकरण, प्राधिकरण तक पहुंच के लिए उपयोग किया जाता है।


3

पहले बताई गई परिभाषाओं को थोड़ा और आगे ले जाएं, इस परिप्रेक्ष्य के बारे में ...

LDAP लाइटवेट डायरेक्ट्री एक्सेस प्रोटोकॉल है। डीएपी, एक एक्स 500 धारणा है, और एक्स 500 में बहुत भारी वजन है! (यह एक पूर्ण 7 परत आईएसओ नेटवर्क स्टैक की आवश्यकता है, जो मूल रूप से केवल आईबीएम का एसएनए प्रोटोकॉल कभी वास्तविक रूप से लागू होता है)।

डीएपी के लिए कई अन्य दृष्टिकोण हैं। नॉवेल को एनडीएपी कहा जाता है (एनसीपी नॉवेल कोर प्रोटोकॉल परिवहन हैं, और एनडीएपी यह निर्देशिका कैसे पढ़ता है)।

जैसा कि नाम से पता चलता है, LDAP सिर्फ एक बहुत ही हल्का DAP है।


2

LDAP का अर्थ है लाइटवेट डायरेक्ट्री एक्सेस प्रोटोकॉल। इसका उपयोग उपयोगकर्ता निर्देशिकाओं के संचार के लिए सक्रिय निर्देशिका में किया जाता है। LDAP का उपयोग उपयोगकर्ताओं द्वारा किसी विशेष ऑब्जेक्ट को खोजने और खोजने के लिए किया जा सकता है जैसे कि एक डोमेन में लेजर प्रिंटर।


0

LDAP का उपयोग नेटवर्क सुरक्षा प्रणाली में आपके क्रेडेंशियल्स को संग्रहीत करने के लिए किया जाता है और इसे आपके पासवर्ड और डिक्रिप्टेड कुंजी के साथ पुनर्प्राप्त किया जाता है जो आपको सेवाओं तक पहुंच प्रदान करता है।


0

लाइट वेट डायरेक्टरी एक्सेस प्रोटोकेल का उपयोग उपयोगकर्ताओं को AD जानकारी तक पहुँचने के लिए प्रमाणित करने के लिए किया जाता है

हमारी साइट का प्रयोग करके, आप स्वीकार करते हैं कि आपने हमारी Cookie Policy और निजता नीति को पढ़ और समझा लिया है।
Licensed under cc by-sa 3.0 with attribution required.