OpenLDAP是一款專業的輕量級目錄訪問協議,提供了創建目錄信息樹的工具,用于本地開發測試用目錄服務器,當通過修改組條目中的成員完成組的通常維護時,OpenLDAP客戶端提供會維護條目所屬的組列表,同時軟件也它允許定義動態對象,以dynamicObjectobjectClass為特征。
軟件特色
OpenLDAP是輕型目錄訪問協議(Lightweight Directory Access Protocol,LDAP)的自由和開源的實現,在其OpenLDAP許可證下發行,并已經被包含在眾多流行的Linux發行版中。
slapd - 獨立LDAP守護服務。
slurpd - 獨立的LDAP更新復制守護服務。
實現LDAP協議的庫。
工具軟件和示例客戶端。
使用說明
在某些情況下,客戶可能希望能夠確定條目屬于哪個組,而無需執行額外的搜索。 這方面的例子是使用DIT進行基于組授權的訪問控制的應用程序。
只要配置為觸發更新的objectclass(默認為groupOfNames)的條目的成員資格屬性(默認成員)發生更改,覆蓋的成員就會更新一個屬性(默認為memberOf)。
因此,當通過修改組條目中的成員完成組的通常維護時,它提供了維護條目所屬的組列表
dds覆蓋按照RFC2589實現動態對象。 名稱dds代表動態目錄服務。 它允許定義動態對象,以dynamicObjectobjectClass為特征。
動態對象具有有限的生命周期,由可能的生存時間(TTL)決定
通過特定的刷新擴展操作刷新。 此操作允許設置客戶端刷新周期(CRP),即保持動態對象到期所需的刷新周期。 到期時間通過將請求的TTL添加到當前時間來計算。 當動態對象達到其生命周期的末尾而沒有進一步刷新時,它們會自動刪除。 沒有保證立即刪除,所以客戶不應該依賴它。