狠狠色丁香婷婷综合尤物/久久精品综合一区二区三区/中国有色金属学报/国产日韩欧美在线观看 - 国产一区二区三区四区五区tv

LOGO OA教程 ERP教程 模切知識交流 PMS教程 CRM教程 開發文檔 其他文檔  
 
網站管理員

[點晴永久免費OA]LDAP入門

admin
2021年6月18日 9:12 本文熱度 4234

LDAP入門

  • 首先要先理解什么是LDAP,當時我看了很多解釋,也是云里霧里,弄不清楚。在這里給大家稍微捋一捋。
  • 首先LDAP是一種通訊協議,LDAP支持TCP/IP。協議就是標準,并且是抽象的。在這套標準下,AD(Active Directory)是微軟出的一套實現。
    那AD是什么呢?暫且把它理解成是個數據庫。也有很多人直接把LDAP說成數據庫(可以把LDAP理解成存儲數據的數據庫)。像是其他數據庫一樣,LDAP也是有client端和server端。server端是用來存放資源,client端用來操作增刪改查等操作。
  • 而我們通常說的LDAP是指運行這個數據庫的服務器。
  • 可以簡單理解AD =LDAP服務器+LDAP應用。

那LDAP這種數據庫有什么特殊的呢?

  • 我們知道,像MySQL數據庫,數據都是按記錄一條條記錄存在表中。而LDAP數據庫,是樹結構的,數據存儲在葉子節點上。看看下面的比喻:

假設你要樹上的一個蘋果(一條記錄),你怎么告訴園丁它的位置呢?當然首先要說明是哪一棵樹(dc,相當于MYSQL的DB),然后是從樹根到那個蘋果所經過的所有“分叉”(ou),最后就是這個蘋果的名字(uid,相當于MySQL表主鍵id)。好了!這時我們可以清晰的指明這個蘋果的位置了,就是那棵“歪脖樹”的東邊那個分叉上的靠西邊那個分叉的再靠北邊的分叉上的半紅半綠的……,暈了!你直接爬上去吧!

就這樣就可以描述清楚“樹結構”上的一條記錄了。
說一下LDAP里如何定義一個記錄的位置吧。

樹(dc=ljheee)
分叉(ou=bei,ou=xi,ou= dong)
蘋果(cn=redApple)

好了,redApple的位置出來了:
dn:cn=honglv,ou=bei,ou=xi,ou=dong,dc=ljheee
其中dn標識一條記錄,描述了一條數據的詳細路徑。
咦!有人疑問,為什么ou會有多個值?你想想,從樹根到達蘋果的位置,可能要經過好幾個樹杈,所有ou可能有多個值。關于dn后面一長串,分別是cn,ou,dc;中間用逗號隔開。

總結一下LDAP樹形數據庫如下:

dn :一條記錄的詳細位置
dc :一條記錄所屬區域    (哪一顆樹)
ou :一條記錄所屬組織    (哪一個分支)
cn/uid:一條記錄的名字/ID   (哪一個蘋果名字)
LDAP目錄樹的最頂部就是根,也就是所謂的“基準DN"。
  • 為什么要用LDAP目錄樹來存儲數據,用MySQL不行嗎,為什么非要搞出一個樹形的數據庫呢?
  • 這是因為用樹形結構存儲數據,查詢效率更高(具體為什么,可以看一下關系型數據庫索引的實現原理——B樹/B+樹)。在某些特定的場景下,使用樹形數據庫更理想。比如:需要儲存大量的數據,而且數據不是經常更改,需要很快速的查找。
  • 把它與傳統的關系型數據庫相比,LDAP除了快速查找的特點,它還有很多的運用場景,比如域驗證等。

LDAP編程操作

  • 我們可以用JDBC操作MySQL數據庫,進行對數據的增刪改查。同樣,LDAP樹形數據庫,也可以通過JDBC方式;除此之外,還可以用JNDI的方式(更推薦),因為樹形可以看做是目錄,樹結構的枝杈相當于目錄的層級。
  • 還有LDAP數據庫展示數據也是樹形的,如下圖是用ApacheDirectoryStudio連接的LDAP服務器:

可以把ApacheDirectoryStudio看做是連接數據庫服務器的界面化的client,相當于Navicat、WorkBench。新建連接,連接數據庫服務器的操作類似。

ApacheDirectoryStudio下載地址
http://download.csdn.net/download/ljheee/10145654

JNDI連接LDAP服務器

import org.springframework.beans.factory.annotation.Autowired;
import java.util.Hashtable;
import javax.naming.*;
import javax.naming.directory.Attribute;
import javax.naming.directory.Attributes;
import javax.naming.directory.DirContext;
import javax.naming.directory.InitialDirContext;
public class LdapJNDI {
    @Autowired
    LdapConfiguration ldapConfiguration;
    public void JNDILookup() {
        String rootFilter = "o=xxx.com,o=isp";
//        String filter = "(&(smart-type=E1)(smart-status=1))";
        String filter = "(&(smart-type=E1)(uid=00012047))";
        String username = "uid=USER_NAME,ou=Authorization,ou=People,o=cc.com,o=isp";//xxx為申請的對接賬戶
        String password = "PASSW";
        Hashtable env = new Hashtable();
        env.put(Context.INITIAL_CONTEXT_FACTORY, "com.sun.jndi.ldap.LdapCtxFactory");//設置連接LDAP的實現工廠
        env.put(Context.PROVIDER_URL, "ldap://172.26.39.77:389/" + rootFilter);// 指定LDAP服務器的主機名和端口號
        env.put(Context.SECURITY_AUTHENTICATION, "simple");//給環境提供認證方法,有SIMPLE、SSL/TLS和SASL
        env.put(Context.SECURITY_PRINCIPAL, username);//指定進入的目錄識別名DN
        env.put(Context.SECURITY_CREDENTIALS, password); //進入的目錄密碼
        env.put("filter",filter);
        DirContext ctx = null;
        try {
            // 得到初始目錄環境的一個引用
            ctx = new InitialDirContext(env);
            //The search base entry 'uid=00012047,ou=Internal,ou=People,o=xxx.com,o=isp' does not exist]; remaining name 'uid=00012047,ou=Internal'
//            Attributes attrs = ctx.getAttributes("uid=00012047,ou=Internal,ou=People");//獲取到一個人員,
            NamingEnumeration bindings = ctx.listBindings("ou=Internal,ou=People");//列舉 內部人員
            while (bindings.hasMore()) {
                Binding bd = (Binding)bindings.next();
                System.out.println(bd.getName() + ": " + bd.getObject());
            }
             /*根據結點的DN來查找它的所有屬性, 然后再從屬性中得到所有的值,注意一個屬性可以有多個值*/
//            for (NamingEnumeration ae = attrs.getAll(); ae.hasMore(); ) {
//                //獲取一個屬性
//                Attribute attr = (Attribute) ae.next();
//                for (NamingEnumeration ve = attr.getAll(); ve.hasMore(); ) {
//                    System.out.println(String.format("Attribute=%s,Value=%s",attr.getID(),ve.next()) );
//                }
//            }
        } catch (javax.naming.AuthenticationException e) {
            System.out.println("認證失敗");
            e.printStackTrace();
        } catch (Exception e) {
            System.out.println("認證出錯:");
            e.printStackTrace();
        }finally {
            if (ctx != null) {
                try {
                    ctx.close();
                } catch (NamingException e) {
                    e.printStackTrace();
                }
            }
        }
    }
    public static void main(String[] args) {
        LdapJNDI ldapJNDI = new LdapJNDI();
        ldapJNDI.JNDILookup();
    }
}

最后總結一下LDAP:
1、LDAP的結構用樹來表示,而不是用表格。正因為這樣,就不能用SQL語句了。
2、LDAP可以很快地得到查詢結果,不過在寫方面,就慢得多。
3、LDAP提供了靜態數據的快速查詢方式。
4、Client/server模型,Server 用于存儲數據,Client提供操作目錄信息樹的工具。
5、LDAP是一種開放Internet標準,LDAP協議是跨平臺的Interent協議。


作者:消失er
鏈接:https://www.jianshu.com/p/7e4d99f6baaf
來源:簡書
著作權歸作者所有。商業轉載請聯系作者獲得授權,非商業轉載請注明出處。

該文章在 2021/6/18 9:12:44 編輯過
關鍵字查詢
相關文章
正在查詢...
點晴ERP是一款針對中小制造業的專業生產管理軟件系統,系統成熟度和易用性得到了國內大量中小企業的青睞。
點晴PMS碼頭管理系統主要針對港口碼頭集裝箱與散貨日常運作、調度、堆場、車隊、財務費用、相關報表等業務管理,結合碼頭的業務特點,圍繞調度、堆場作業而開發的。集技術的先進性、管理的有效性于一體,是物流碼頭及其他港口類企業的高效ERP管理信息系統。
點晴WMS倉儲管理系統提供了貨物產品管理,銷售管理,采購管理,倉儲管理,倉庫管理,保質期管理,貨位管理,庫位管理,生產管理,WMS管理系統,標簽打印,條形碼,二維碼管理,批號管理軟件。
點晴免費OA是一款軟件和通用服務都免費,不限功能、不限時間、不限用戶的免費OA協同辦公管理系統。
Copyright 2010-2025 ClickSun All Rights Reserved