LDAP Admin是一款簡(jiǎn)單易用的LDAP管理工具,用戶界面簡(jiǎn)潔直觀,連接到LDAP服務(wù)器后,即可快速執(zhí)行管理操作。軟件還提供瀏覽和編輯LDAP目錄、對(duì)目錄樹的遞歸操作(復(fù)制,移動(dòng)和刪除)、修改數(shù)據(jù)集上的操作、二進(jìn)制屬性支持等功能,滿足用戶的需求。
基本簡(jiǎn)介
輕型目錄訪問協(xié)議(英文:Lightweight Directory Access Proto col,縮寫:LDAP,/??ld?p/)是一個(gè)開放的,中立的,工業(yè)標(biāo)準(zhǔn)的應(yīng)用協(xié)議,通過IP協(xié)議提供訪問控制和維護(hù)分布式信息的目錄信息。
目錄服務(wù)在開發(fā)內(nèi)部網(wǎng)和與互聯(lián)網(wǎng)程序共享用戶、系統(tǒng)、網(wǎng)絡(luò)、服務(wù)和應(yīng)用的過程中占據(jù)了重要地位。例如,目錄服務(wù)可能提供了組織有序的記錄集合,通常有層級(jí)結(jié)構(gòu),例如公司電子郵件目錄。同理,也可以提供包含了地址和電話號(hào)碼的電話簿。
LDAP由互聯(lián)網(wǎng)工程任務(wù)組(IETF)的文檔RFC定義,使用了描述語言ASN.1定義。最新的版本是版本3,由RFC 4511所定義。例如,一個(gè)用語言描述的LDAP的搜索如:“在公司郵件目錄中搜索公司位于那什維爾名字中含有“Jessy”的有郵件地址的所有人。請(qǐng)返回他們的全名,電子郵件,頭銜和簡(jiǎn)述。”
LDAP的一個(gè)常用用途是單點(diǎn)登錄,用戶可以在多個(gè)服務(wù)中使用同一個(gè)密碼,通常用于公司內(nèi)部網(wǎng)站的登錄中(這樣他們可以在公司計(jì)算機(jī)上登錄一次,便可以自動(dòng)在公司內(nèi)部網(wǎng)上登錄)。
LDAP基于X.500標(biāo)準(zhǔn)的子集。因?yàn)檫@個(gè)關(guān)系,LDAP有時(shí)被稱為X.500-lite。
使用方法
連接OPenLDAP
1、雙擊LdapAdmin.exe程序打開。
2、創(chuàng)建一個(gè)OpenLDAP的連接。
3、輸入OpenLDAP服務(wù)器信息及管理賬號(hào)。
4、點(diǎn)擊“Test connection”進(jìn)行測(cè)試。
5、點(diǎn)擊“Ok”保存連接,雙擊創(chuàng)建好的連接。
進(jìn)入OpenLDAP管理界面如下顯示:
4LDAP Admin使用
1、通過LDAP Admin工具在ou=People下創(chuàng)建一個(gè)用戶,選中該OU點(diǎn)擊右鍵。
填寫用戶信息
點(diǎn)擊“OK”,完成用戶創(chuàng)建
2、為faysona用戶設(shè)置密碼,選中該用戶點(diǎn)擊右鍵,選擇“Set Password”。
設(shè)置密碼
密碼設(shè)置成功
3、創(chuàng)建一個(gè)組,選中“ou=Group”點(diǎn)擊右鍵。
輸入組名
選擇cdswgroup組包含的成員
選擇成功后
點(diǎn)擊“Ok”完成創(chuàng)建